0Pricing
Security+ Academy · 강의

모의 시험 복습: 점수, 분석 및 학습 계획

상세한 설명과 함께 모든 답을 검토하고 영역별 점수를 계산한 뒤 남은 지식 격차를 해소할 맞춤형 최종 학습 계획을 세웁니다.

모의 시험 복습: 점수, 분석 및 학습 계획은(는) CoddyKit의 무료 Security+ Academy 강의입니다. 이것은 4개 중 4번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Security+ Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Security+ Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

모의 시험 성과 복습

Security+ 모의 시험의 세 파트를 모두 완료하신 것을 축하합니다. 이 마지막 강의에서는 성과를 해석하고, 취약한 영역을 식별하며, 목표에 맞춘 최종 학습 계획을 세우는 방법을 안내합니다. Security+ 합격 점수는 900점 만점에 750점이며, 이는 환산 점수 체계에서 약 83% 정답률에 해당합니다. 연습 시험에서는 실제 시험을 예약하기 전에 일관되게 80% 이상을 목표로 하십시오. 65~79%의 점수를 받고 있다면 취약한 도메인을 집중적으로 복습하면 일반적으로 추가 학습 1~2주 안에 합격 수준에 도달할 수 있습니다.

도메인별 점수: 취약 영역 식별

남은 학습 시간을 어디에 집중할지 파악할 수 있도록 도메인별 정답률을 추적하십시오. 각 도메인의 문제에서 맞힌 비율을 계산하십시오. 도메인 1(12%) — 기초 영역입니다. 75% 미만이면 CIA 3요소, 인증 요소, 암호화 기초 및 통제 유형을 복습하십시오. 도메인 2(22%) — 75% 미만이면 악성 코드 유형, 피싱 변형, 공격 기법 및 CVSS 점수 산정을 복습하십시오. 도메인 3(18%) — 75% 미만이면 네트워크 아키텍처, 방화벽 유형, 클라우드 공동 책임 및 프로토콜 비교를 복습하십시오. 도메인 4(28%) — 가장 중요합니다. 75% 미만이면 IR 수명 주기, 포렌식 휘발성 순서, IAM 개념 및 엔드포인트 보안에 집중하십시오. 도메인 5(20%) — 75% 미만이면 위험 공식(ALE, SLE, ARO), 규정 준수 프레임워크 및 BCP/DRP를 복습하십시오.

자주 나타나는 오답 패턴

어떤 문제를 틀렸는지만이 아니라 왜 틀렸는지를 분석하는 것이 실력을 향상하는 가장 빠른 방법입니다. 일반적인 실패 패턴은 다음과 같습니다. 문제를 잘못 읽음 — 'FIRST', 'BEST' 또는 'NOT'과 같은 핵심 단어를 놓쳤습니까? 답하기 전에 문제의 문장을 두 번 읽는 연습을 하십시오. 비슷한 개념을 혼동함 — IDS와 IPS, RADIUS와 TACACS+, SLE와 ALE, 봉쇄와 제거를 혼동했습니까? 이러한 개념 쌍은 플래시카드로 반복 학습해야 합니다. 기술적으로는 맞지만 상황에는 맞지 않는 답을 선택함 — 답 자체는 일반적으로 옳았지만 특정 시나리오의 제약 조건에 맞지 않았습니다. 용어를 몰랐음 — 학습 자료에서 해당 주제를 다루지 않았던 경우입니다. 복습 목록에 추가하십시오. 시간이 부족했음 — 지식이 아니라 시간 배분의 문제입니다. 시간 제한이 있는 시험을 연습하십시오.

최종 학습 계획 세우기

시험 전 1~2주를 위한 목표 지향적 최종 학습 계획은 다음과 같습니다. 1~2일차: 가장 취약한 도메인을 깊이 있게 복습합니다(정답률이 가장 낮았던 도메인). 관련 강의 부분을 다시 읽고, 틀린 개념에 대한 플래시카드를 만들며, 3~4일차: 두 번째로 취약한 도메인을 복습하고 이 두 도메인에 초점을 맞춘 추가 연습 시험을 완료합니다. 5~6일차: 나머지 도메인을 복습하고, 빈출 주제(암호화 알고리즘 선택, IR 단계, 위험 공식)에 집중합니다. 7일차: 실제와 유사한 조건에서 전 범위 시간 제한 연습 시험을 치르고 점수를 확인하여 남은 공백을 식별합니다. 8~9일차: PBQ 연습 — 방화벽 구성 및 네트워크 다이어그램 PBQ에 집중적으로 시간을 사용합니다. 10일차: 가벼운 복습, 약어 플래시카드 학습 및 휴식을 진행합니다. 시험 당일: 자신의 준비를 믿으십시오.

완전히 익혀야 할 핵심 플래시카드 주제

혼동하기 쉬운 다음 주제 쌍을 위한 전용 플래시카드 세트를 만드십시오. IDS와 IPS(수동 탐지와 인라인 차단); RADIUS와 TACACS+(UDP/비밀번호 암호화와 TCP/전체 암호화); SLE와 ALE(단일 사고와 연간 영향); BCP와 DRP(비즈니스 연속성과 IT 복구); RTO와 RPO(복구해야 하는 시점과 손실을 감수할 수 있는 데이터의 양); 봉쇄와 제거(확산 중지와 근본 원인 제거); 위험 완화와 위험 이전(통제 구현과 보험 가입 또는 외주); 대칭형과 비대칭형(빠른 공유 키와 느린 키 쌍); 해시와 암호화(단방향 무결성과 되돌릴 수 있는 기밀성); SAML과 OAuth(인증 어설션과 권한 위임).

시험 당일 빠른 참조 공식

시험장에 들어간 직후 문제를 읽기 전에 다음 공식을 메모지에 적으십시오. 위험 공식: SLE = AV × EF; ALE = SLE × ARO; 통제의 ROI = (ALE_before - ALE_after) - 연간 통제 비용. 가용성 공식: MTBF / (MTBF + MTTR) × 100% = 가용성 백분율. 주요 IR 단계: Prep → Detection → Contain → Eradicate → Recover → Lessons Learned. 휘발성 순서: CPU/레지스터 → RAM → Network/ARP → Swap → Disk → 원격 로그. 인증 요소: Know / Have / Are / Where. CIA 3요소의 적용: 암호화=C, 해시=I, 이중화=A. 이 내용을 미리 적어 두면 기억을 떠올리는 데서 오는 부담을 줄이고 계산 문제마다 30초 이상 절약할 수 있습니다.

# Scratch paper memory aid for exam day
# SLE = AV x EF
# ALE = SLE x ARO
# Control ROI = (ALE_before - ALE_after) - control_cost
# MTBF / (MTBF + MTTR) = Availability
# Volatility: CPU>RAM>Network>Swap>Disk>Logs
# Auth: Know/Have/Are/Where
# IR: Prep>Detect>Contain>Eradicate>Recover>Lessons

최종 복습: 암호화 참조

시험 당일을 위한 최종 암호화 참조 내용입니다. 대칭형(빠름, 공유 키): AES-128/256(블록 암호, GCM 모드 권장), 3DES(레거시, 더 이상 사용하지 않음), RC4(취약하므로 절대 사용하지 않음); 비대칭형(느림, 키 쌍): RSA 2048 이상(암호화/서명), ECC P-256/P-384(더 빠르고 키가 작음), DSA/ECDSA(서명 전용); 키 교환: ECDHE(임시 키, 순방향 보안), DHE(임시 키), RSA 키 교환(순방향 보안 없음, TLS 1.3에서 제거됨); 해시: SHA-256/SHA-384/SHA-512(안전함), MD5(취약하므로 보안에 절대 사용하지 않음), SHA-1(취약하고 더 이상 사용하지 않음); 비밀번호 KDF: Argon2id(최선), bcrypt(양호), PBKDF2(허용 가능하지만 많은 반복 횟수 필요); AEAD: AES-GCM, ChaCha20-Poly1305(TLS 1.3에서 필수).

최종 복습: 프로토콜 빠른 참조

시험을 위한 프로토콜 참조 내용입니다. 원격 관리: SSH(22) > Telnet(23); 파일 전송: SFTP(22), FTPS(990) > FTP(21); 웹: HTTPS(443) > HTTP(80); 이메일: SMTPS(465), IMAPS(993), POP3S(995) > SMTP(25), IMAP(143), POP3(110); 디렉터리: LDAPS(636) > LDAP(389); 네트워크 모니터링: SNMPv3 > SNMPv1/v2c; 네트워크 액세스 인증: RADIUS(UDP 1812/1813), TACACS+(TCP 49); DNS 보안: DNSSEC, DoH(DNS over HTTPS 포트 443), DoT(DNS over TLS 포트 853); VPN: IPsec(IKE UDP 500, ESP 프로토콜 50), WireGuard(UDP 51820), SSL-VPN(HTTPS 443); 무선: WPA3 > WPA2 > WPA > WEP(취약함).

합격 후 할 일

Security+ 시험에 합격하면(분명 합격하실 것입니다) 다음과 같은 일이 진행됩니다. CompTIA는 즉시 화면에 합격 또는 불합격 결과와 대략적인 점수를 표시합니다. 디지털 인증서와 로고 다운로드는 며칠 이내에 CompTIA Certification Manager에서 이용할 수 있습니다. 인증은 3년 동안 유효하며, 교육, 학회 및 전문 활동을 통해 CEU(계속 교육 단위) 50개를 취득하거나, 더 높은 수준의 CompTIA 시험(CySA+, PenTest+, CASP+)에 합격하거나, 현재 인증 수준보다 높은 CompTIA 시험에 합격하여 갱신할 수 있습니다. Security+는 지침 8140에 따라 미국 국방부가 인정하며 전 세계의 다양한 보안 직무에 활용됩니다.

다음 인증: 앞으로의 경로

Security+는 훌륭한 기초입니다. 진로 방향에 따른 자연스러운 다음 단계는 다음과 같습니다. 블루 팀/SOC 분석가: CompTIA CySA+(사이버 보안 분석, 위협 헌팅, SIEM); 레드 팀/침투 테스트: CompTIA PenTest+, 이후 OSCP(공격적 보안 공인 전문가); 클라우드 보안: AWS Security Specialty, Google Professional Cloud Security Engineer, CCSP(공인 클라우드 보안 전문가); 관리/GRC: CISM(공인 정보 보안 관리자), CISSP(공인 정보 시스템 보안 전문가 — 5년의 경력 필요); 네트워크 보 심화: CompTIA Network+(아직 취득하지 않은 경우), 이후 Cisco CCNP Security. 각 인증은 Security+ 개념을 기반으로 하며 해당 전문 분야에 대한 깊이를 더해 줍니다.

Security+ 과정 완료

전체 CompTIA Security+ SY0-701 과정을 완료하셨습니다. 30개 과정과 120개 강의를 통해 기초 보안 원칙, 위협 행위자와 인텔리전스, 대칭형 기초부터 양자 이후 알고리즘까지의 암호화, PKI 및 인증서 관리, 인증 및 권한 부여 프레임워크, 네트워크 보안 아키텍처, 무선 보안 프로토콜, 사회 공학 및 악성 코드, 취약점 관리, 애플리케이션 보안, IAM 시스템, 클라우드 보안, 사고 대응, 디지털 포렌식, 위험 관리 프레임워크, 규정 준수 규정, 엔드포인트 보안, 이메일 및 웹 보안, 보안 프로토콜, 제로 트러스트 아키텍처, 위협 헌팅 및 SIEM, 보안 코딩, 물리적 보안, 비즈니스 연속성, 고급 암호화 프로토콜, 클라우드 네이티브 보안, 지능형 지속 위협과 측면 이동 기법 및 전체 시험 준비를 학습했습니다. 이제 준비가 되었습니다. Security+ 시험에서 좋은 결과가 있기를 바랍니다!

빠른 확인

이 강의에서 다룬 CompTIA Security+(SY0-701) 개념에 대한 이해도를 확인해 보십시오.

강의 요약

이 마지막 강의에서는 다음을 배웠습니다. 점수를 하나의 숫자로만 보지 않고 특정 취약 영역을 파악할 수 있도록 도메인별로 연습 시험 점수 산정하기, 적절한 보완 학습을 목표로 문제를 틀린 이유 분석하기(잘못 읽음, 비슷한 개념 혼동, 용어 지식 부족, 시간 배분 문제), 그리고 기억에 의존하지 않고 시험 내내 참고할 수 있도록 시험을 시작하자마자 기억 보조용 공식을 메모지에 적기 — 위험 공식, IR 단계, 휘발성 순서 — 입니다. 이제 전체 CompTIA Security+ SY0-701 과정을 완료하셨습니다. 쌓아 온 지식은 인증 시험뿐 아니라 사이버 보안 분야에서의 성공적인 경력을 준비하는 데도 도움이 됩니다.

자주 묻는 질문

“모의 시험 복습: 점수, 분석 및 학습 계획” 강의는 무료인가요?

네 — “모의 시험 복습: 점수, 분석 및 학습 계획” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Security+ Academy 강의 전체를 잠금 해제할 수 있습니다. Security+ Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“모의 시험 복습: 점수, 분석 및 학습 계획”에서 뭘 배우나요?

상세한 설명과 함께 모든 답을 검토하고 영역별 점수를 계산한 뒤 남은 지식 격차를 해소할 맞춤형 최종 학습 계획을 세웁니다. 브라우저에서 직접 실행하는 실습 코드로 Security+ Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Security+ Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Security+ Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 4번째 강의입니다.

“모의 시험 복습: 점수, 분석 및 학습 계획” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Security+ Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Security+ Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. 모의 시험 1부: 일반 보안 개념 및 위협
  2. 모의 시험 2부: 보안 아키텍처 및 인프라
  3. 모의 시험 3부: 운영, 사고 대응 및 포렌식
  4. 모의 시험 복습: 점수, 분석 및 학습 계획
← Security+ Academy(으)로 돌아가기