0Pricing
Security+ Academy · 강의

수행 기반 문항(PBQ) 전략

시험 초반에 등장하는 시뮬레이션형 PBQ인 방화벽 규칙 구성, 끌어다 놓기 시나리오, 네트워크 다이어그램 분석을 완벽하게 익힙니다.

수행 기반 문항(PBQ) 전략은(는) CoddyKit의 무료 Security+ Academy 강의입니다. 이것은 4개 중 2번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Security+ Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Security+ Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

실무 기반 문제란 무엇인가요?

실무 기반 문제(PBQ)는 네 개의 텍스트 선택지 중 가장 적절한 답을 고르는 대신, 가상 환경에서 실무 능력을 직접 보여 주어야 하는 상호작용형 시뮬레이션 문제입니다. CompTIA는 사실을 아는 것과 실제로 적용할 수 있는 것 사이의 격차를 줄이기 위해 PBQ를 도입했습니다. 방화벽 규칙을 제대로 이해하는 기술자라면 규칙의 기능을 설명하는 데 그치지 않고 직접 구성할 수 있어야 하기 때문입니다. PBQ는 객관식 문제와 마찬가지로 점수에 반영되며 동일한 배점을 받습니다. SY0-701 시험의 처음에 출제되고 일반적으로 객관식 문제보다 더 많은 시간이 걸립니다.

PBQ 유형: 무엇이 출제되나요?

Security+ 시험에는 여러 가지 PBQ 형식이 있습니다. 방화벽 규칙 구성 — 네트워크 다이어그램과 요구 사항이 주어지면 특정 트래픽을 허용하거나 거부하도록 ACL 규칙을 추가합니다. 네트워크 다이어그램 레이블 지정 — 네트워크 다이어그램에서 방화벽, IDS, DMZ 및 기타 구성 요소를 올바른 위치에 배치합니다. 로그 분석 — 제공된 로그 발췌문(syslog, Windows 이벤트 로그, 웹 접근 로그)을 검토하고 공격 유형을 식별하거나 특정 질문에 답합니다. 끌어다 놓기로 순서 지정 — 사고 대응 단계, 포렌식 절차 또는 PKI 구성 요소를 올바른 순서로 배열합니다. 연결하기 — 공격 유형을 설명에 연결하거나 도구를 해당 기능에 연결합니다.

PBQ 전략: 먼저 건너뛰고 나중에 돌아오기

중요한 시간 관리 전략은 시험 초반의 PBQ에서 막히지 않는 것입니다. PBQ는 처음에 제시되며 확신이 없으면 하나를 푸는 데 5~10분이 걸릴 수 있습니다. 권장 방법은 각 PBQ에 표시를 해 두고 즉시 건너뛴 다음 모든 객관식 문제를 먼저 푸는 것입니다. 일반적으로 객관식 문제에 더 자신 있게 답할 수 있고, 객관식 문제를 풀면서 PBQ의 세부 사항이 기억날 수도 있습니다. 모든 객관식 문제를 푼 뒤 PBQ로 돌아오십시오. 최대 90문제에 90분이 주어져 문제당 평균 1분을 사용하더라도 PBQ를 다시 검토할 충분한 시간이 남습니다.

방화벽 PBQ: 일반적인 시나리오

방화벽 PBQ에는 일반적으로 여러 영역(인터넷, DMZ, 내부 LAN)이 표시된 네트워크 다이어그램과 다음과 같은 요구 사항 목록이 제시됩니다. '인터넷에서 DMZ의 웹 서버로 HTTP/HTTPS를 허용하고, 내부 서버에 대한 인터넷의 직접 접근을 거부하며, 내부에서 외부로 나가는 DNS 질의를 허용합니다.' 규칙은 올바른 순서로 추가해야 합니다(방화벽 규칙은 위에서 아래로 처리되며 처음 일치하는 규칙이 적용됩니다). 반드시 알아야 할 내용은 모든 규칙 집합의 마지막에 있는 암시적 거부, 반환 트래픽을 자동으로 허용하는 상태 기반 검사, 일반 포트(80=HTTP, 443=HTTPS, 22=SSH, 25=SMTP, 53=DNS, 3389=RDP)입니다. 출발지/목적지/포트/동작 규칙표를 읽는 연습을 하십시오.

# Example firewall rule table structure for PBQ
# Rule 1: Allow  | Src: ANY        | Dst: 10.0.1.10 | Port: 443 | Action: PERMIT
# Rule 2: Allow  | Src: ANY        | Dst: 10.0.1.10 | Port: 80  | Action: PERMIT  
# Rule 3: Deny   | Src: ANY        | Dst: 10.0.2.0/24 | Port: ANY | Action: DENY
# Rule 4: Allow  | Src: 10.0.0.0/8 | Dst: ANY       | Port: ANY | Action: PERMIT
# Implicit Deny All (always last)

로그 분석 PBQ: 단서 읽기

로그 분석 PBQ에서는 다양한 로그 출처의 발췌문을 제공하고 어떤 일이 발생했는지 식별하도록 합니다. 웹 서버 로그에서는 SQL 삽입 패턴(' OR '1'='1, UNION SELECT), XSS(쿼리 문자열의 <script>), 디렉터리 탐색(../../../etc/passwd)을 찾으십시오. Windows 이벤트 로그에서는 이벤트 ID 4625가 로그인 실패, 4740이 계정 잠금, 4624가 로그인 성공, 4672가 특수 권한을 의미합니다. 여러 번의 4625 뒤에 4624가 나타나면 무차별 대입 공격이 성공했다는 뜻입니다. 네트워크 캡처에서는 SYN-ACK 응답 없이 SYN이 다수 발생하는 SYN 플러드, 하나의 IP에서 순차적인 포트 번호가 나타나는 포트 스캔, ICMP 플러드를 찾으십시오.

# Web server log: identify SQL injection attempt
# 192.168.1.55 - - [21/Jun/2026:14:32:01] "GET /products?id=1' OR '1'='1 HTTP/1.1" 500 -
# 192.168.1.55 - - [21/Jun/2026:14:32:02] "GET /products?id=1 UNION SELECT username,password FROM users-- HTTP/1.1" 200 -
# Indicator: SQL keywords in URL query parameters + error/unusual HTTP status codes

네트워크 다이어그램 PBQ: 영역 배치

네트워크 다이어그램 PBQ는 보안 영역 아키텍처에 대한 이해도를 평가합니다. 구성 요소를 올바르게 배치하려면 다음 핵심 개념을 알아야 합니다. DMZ(비무장 지대)는 두 방화벽(인터넷 연결 방화벽과 내부 방화벽) 사이에 위치하며 외부에서 접근 가능한 서버(웹, 이메일, DNS)를 호스팅합니다. 인터넷 연결 방화벽은 경계에 위치하고 ISP 연결에 직접 연결됩니다. IDS/IPS 센서는 트래픽을 볼 수 있는 네트워크 구간에 배치합니다(IDS는 수동적으로 트래픽을 미러링하고 IPS는 트래픽 경로에 직접 배치됩니다). 프록시 서버는 내부 사용자와 인터넷 사이에 위치하며, SIEM은 모든 구성 요소에서 로그를 수집합니다. 내부 데이터베이스는 DMZ가 아니라 신뢰할 수 있는 내부 영역에 배치해야 합니다.

끌어다 놓기 PBQ: 순서 지정과 연결

끌어다 놓기 PBQ는 순서가 있는 절차와 개념 간 대응 관계를 평가합니다. 다음 순서를 확실히 익히십시오. 사고 대응 단계 — 준비, 탐지 및 분석, 억제, 근절, 복구, 사고 후 검토(NIST SP 800-61); 침투 테스트 단계 — 정찰, 스캔/열거, 악용, 악용 후 활동/측면 이동, 보고; 포렌식 증거의 휘발성 순서 — CPU 레지스터/캐시, RAM, 스왑/페이지 파일, 실행 중인 프로세스, 네트워크 연결, 디스크 이미지, 원격 로그(휘발성이 높은 순서); 위험 관리 단계 — 식별, 평가, 대응/처리, 모니터링. 이러한 순서는 끌어다 놓기 형식으로 자주 출제됩니다.

PBQ 부분 점수 전략

CompTIA Security+ PBQ는 부분 점수를 부여하므로 PBQ의 모든 구성 요소를 완벽하게 완료해야만 점수를 얻는 것은 아닙니다. 즉, 방화벽 구성의 한 부분이 확실하지 않더라도 알고 있는 부분은 정확하게 완료하고, 확실하지 않은 부분은 비워 두기보다 추측해서 답하십시오. PBQ를 건너뛰거나 완전히 답하지 않은 상태로 두지 마십시오. 미완성 PBQ는 점수를 적게 받거나 전혀 받지 못하지만, 일부라도 올바르게 답하면 부분 점수를 받을 수 있습니다. PBQ에서 방화벽 규칙 5개를 구성하라는 요청을 받고 그중 3개를 정확하게 구성했다면, 해당 문제의 배점 중 약 60%를 받습니다.

시험 전 PBQ 연습

PBQ 연습에는 텍스트 기반 학습으로는 제공할 수 없는 실습형 시뮬레이션이 필요합니다. PBQ 준비에 활용할 수 있는 자료는 다음과 같습니다. CompTIA CertMaster Practice — 현실적인 PBQ 시뮬레이션을 제공하는 공식 연습 플랫폼; Jason Dion의 Udemy 강좌 — 현실적인 실습 시뮬레이션과 PBQ 풀이 과정을 포함; Professor Messer의 PBQ 실습 — 부담 없이 이용할 수 있는 PDF 기반 풀이 자료; Dion Training 무료 PBQ — 브라우저에서 사용할 수 있는 무료 방화벽 및 네트워크 다이어그램 PBQ 시뮬레이터; 가정용 실습 환경 — 무료 오픈 소스 방화벽인 pfSense를 사용해 규칙 구성을 직접 연습합니다. PBQ를 준비하는 가장 효과적인 방법은 시뮬레이션 화면과 문제 유형이 익숙하게 느껴질 때까지 연습 PBQ를 반복해서 풀어 보는 것입니다.

PBQ에서 확신이 없을 때 대처하기

확신이 서지 않는 PBQ를 만났을 때는 다음 방법을 사용하십시오. 소거법을 활용합니다 — 시뮬레이션에서도 명백히 틀린 답은 일부 존재합니다. 핵심 원칙을 적용합니다 — 최소 권한, 심층 방어, 암시적 거부는 보편적으로 적용되므로 구체적인 규칙을 몰라도 올바른 답을 찾는 데 도움이 됩니다. 시나리오를 주의 깊게 읽습니다 — PBQ 시나리오에는 정답을 찾는 데 필요한 모든 정보가 들어 있으며, 시나리오의 세부 사항을 놓치는 것이 가장 흔한 PBQ 실수입니다. 지나치게 복잡하게 생각하지 마십시오 — PBQ는 잘 알려지지 않은 예외 상황이 아니라 실무 지식을 평가합니다. 일반적으로 정답은 시나리오에 설명된 보안 원칙을 가장 명확하게 적용한 결과입니다.

PBQ와 객관식이 섞인 시험의 시간 배분

90분 동안 최대 90문제를 풀어야 하므로 시간 배분이 매우 중요합니다. 권장 전략은 다음과 같습니다. 1차 풀이(0~45분) — 자신 있게 답할 수 있는 모든 객관식 문제에 답하고 확실하지 않은 문제는 건너뜁니다. 2차 풀이(45~70분) — 표시해 둔 객관식 문제로 돌아가 소거법을 적용합니다. 3차 풀이(70~85분) — 남은 시간에 모든 PBQ를 시도합니다. 마지막 5분 — 답하지 않은 문제가 없는지 확인합니다(CompTIA 시험에서는 오답에 대한 감점이 없으므로 모든 문제에 반드시 답하십시오). 엄격한 시간 제한을 둔 모의 시험을 연습하면 실제 시험에서 일정한 속도를 유지하는 데 필요한 시간 감각을 기를 수 있습니다.

빠른 확인

이번 레슨에서 다룬 CompTIA Security+(SY0-701) 개념을 얼마나 이해했는지 확인해 보십시오.

레슨 요약

이번 레슨에서는 다음을 배웠습니다. PBQ는 방화벽 규칙 구성, 네트워크 다이어그램 분석, 로그 해석, 순서가 있는 절차에 대한 지식 등 실무 능력을 평가하며 시험에 먼저 나오지만 처음에는 건너뛰어야 합니다. PBQ에는 부분 점수가 부여되므로 답을 비워 두기보다 남은 시간에 반드시 시도해야 합니다. 또한 PBQ 시뮬레이터를 활용한 꾸준한 연습이 가장 효과적인 준비 방법입니다. 시뮬레이션 화면에 익숙해지면 불안감이 줄고 시험 당일의 성과가 향상됩니다. 다음으로 Security+ 시험에 가장 자주 등장하는 고빈도 주제를 복습하겠습니다.

자주 묻는 질문

“수행 기반 문항(PBQ) 전략” 강의는 무료인가요?

네 — “수행 기반 문항(PBQ) 전략” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Security+ Academy 강의 전체를 잠금 해제할 수 있습니다. Security+ Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“수행 기반 문항(PBQ) 전략”에서 뭘 배우나요?

시험 초반에 등장하는 시뮬레이션형 PBQ인 방화벽 규칙 구성, 끌어다 놓기 시나리오, 네트워크 다이어그램 분석을 완벽하게 익힙니다. 브라우저에서 직접 실행하는 실습 코드로 Security+ Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Security+ Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Security+ Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 2번째 강의입니다.

“수행 기반 문항(PBQ) 전략” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Security+ Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Security+ Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. SY0-701 시험 영역 및 배점
  2. 수행 기반 문항(PBQ) 전략
  3. 출제 빈도가 높은 시험 주제 복습
  4. 시간 관리 및 소거 전략
← Security+ Academy(으)로 돌아가기