메뉴 건너뛰기

SayClub.org

정보보안(InfoSec)

구분 정량적 위험분석 정성적 위험분석
접근유형 수학 공식 접근법
확률 분포 추정법
확률 지배
몬테카를로 시뮬레이션
과거자료 분석법
델파이법
시나리오법
순위결정법
퍼지행렬법
질문서법
장점 객관적인 평가 기준 적용
논리적으로 평가되어 이해가 쉬움
위험관리 성능평가 용이
가치평가 및 계산이 필요 없음
단점 많은 시간과 비용이 소요
자동화의 경우 정확도의 변이
주관적인 평가 우려
결과의 이해가 어려움
위험관리 성능 추적이 어렵다.

대부분 문제의 단골은 접근유형의 종류를 물어보는 문제이다.

 

나는 그래서 앞글자를 따서 암기하려고 노력한다.

 

정량적인 방법은 수학에 있는 확률들로 과거 자료인 문테카를로 분석! 

 

정성적인 방법은 질문 속 시(시나리오)퍼(퍼지행렬)런 델(델파이법)순(순위결정법)....

 

무튼 나는 이렇게 암기를 한다...

 

암기가 참 어려운데 사실 정량적 위험분석과 정성적 위험 분석을 이해하면 쉽게 풀 수 있다.

 

정량적인 방법은 수치를 중심으로 정성적인 방법은 수치가 아닌 만족도라고 생각한다.

 

수치에 중심적인 정량적 방법은 논리적이며 객관적이지만 많은 시간과 비용이 소요된다.

 

만족도 및 표현에 중심인 정성적 위험분석은 계산을 따로 안해도 되지만 주관적인 평가를 할 수 있다.

 

기출 문제를 예시로 풀어보자.

 

Q. 다음 중 정량적 위험분석 기법과 정성적 위험분석 기법의 장단점에 대한 설명으로 틀린것은?

1. 정량적 위험분석 기법은 객관적인 평가 기준이 적용된다.

2. 정량적 위험분석 기법은 위험관리 성능 평가가 용이하다.

3. 정성적 위험분석 기법은 손실 및 위험을 개략적인 크기로 비교하여 점수화한다.

4. 정성적 위험분석 기법은 비용/가치분석이 수행될 수 있다.

답은?

 

Q. 다음 중 정량적 위험분석 기법과 정성적 위험분석 기법의 장단점에 대한 설명으로 틀린것은?

1. 정량적 위험분석 기법은 객관적인 평가 기준이 적용된다.

2. 정량적 위험분석 기법은 위험관리 성능 평가가 용이하다.

3. 정성적 위험분석 기법은 손실 및 위험을 개략적인 크기로 비교하여 점수화한다.

4. 정성적 위험분석 기법은 비용/가치분석이 수행될 수 있다.

-> 가치 분석이 필요 없음

 

오늘은 이렇게 정성적 위험분석과 정량적 위험분석을 공부했다.

번호 제목 글쓴이 날짜 조회 수
81 응답 헤더를 통한 서버 정보 노출 방지 (HTTP Response Header Remove) 미르다테 2024.12.30 56
80 [시행일 2022.08.13] 정보보안기사 제20회(2022년 2회) 실기 가답안 미르다테 2024.12.30 52
79 2021 정보보안기사 17회 실기 시험 후기 / 기출문제 + 답 복원 미르다테 2024.12.30 44
78 17회 정보보안기사 실기시험 문제 분석 미르다테 2024.12.30 56
77 18회 정보보안기사 실기시험 문제 분석(모범 답안, 고득점 포인트) 미르다테 2024.12.30 52
76 사이버 보안 전문가의 그래프는 비밀번호가 8자 이상이어야 하는 이유를 보여줍니다. 미르다테 2024.12.30 55
75 개발 단계별 테스트(단위, 시스템, 통합, 인수 테스트) 미르다테 2024.12.30 60
74 합성암호 종류 - Feistel cipher, SPN 구조 미르다테 2024.12.30 54
73 메시지 인증 코드(Message Authentication Code, MAC) 미르다테 2024.12.30 52
72 정보보안기사/산업기사 1회~18회 합격률 미르다테 2024.12.30 44
71 스케줄링 기법(선점 스케줄링, 비선점 스케줄링) 미르다테 2024.12.30 45
70 [시스템 보안] 운영체제의 구조 및 이해, 관리 미르다테 2024.12.30 49
69 [시스템 보안] 서버 보안 미르다테 2024.12.30 43
68 [시스템 보안] 클라이언트 보안 미르다테 2024.12.30 48
67 [네트워크 보안] 네트워크 일반 및 활용 미르다테 2024.12.30 52
66 [네트워크 보안] 네트워크 기반 공격 기술 및 대응 기술 미르다테 2024.12.30 43
65 [어플리케이션 보안] 인터넷 응용 & 데이터베이스 보안 미르다테 2024.12.30 38
64 [어플리케이션 보안] 기타 어플리케이션 보안 미르다테 2024.12.30 51
63 Fragment의 취약점을 이용한 공격기술 미르다테 2024.12.30 49
62 정보보안기사 필기 요약 미르다테 2024.12.30 50
위로