본문 바로가기

분류 전체보기

(532)
[참고]Audit Trail https://doing-right.tistory.com/entry/Audit-trail-introduction Audit trail introductionQC 부서 입사를 목표하신다면 Audit trail 만은 꼭 이해하셔야 합니다. Audit trail 정의, 목적, 예시, 검토 방법 등에 대해서 포스팅 예정이며, 이번 포스팅은 Audit trail introduction 부터 시작하겠습니다. Adoing-right.tistory.com  감사추적(audit trail)은 시스템의 사용 이력, 변경 이력, 데이터 생성/가공, 시스템 설정 이력 사항 등 시스템 내에서 일어난 모든 이력에 대한 기록을 의미함.감사추적은 항상 설정되어야 함감사 추적을 통해 해당 기록의 검토를 통해 데이터의 완전성을 보장할 ..
[실기] 정보보안 - 인증과 접근 통제 최초 작성일: 2024-09-11최종 작성일: 2024-09-11목표 : 정처기 합격 및 CS 지식 쌓기  1.    인증과 인가(1)   인증(authentication)1)    인증의 개념로그인을 요청한 사용자의 정보를 확인하고 접근 권한을 검증하는 보안 절차2)    인증 유형유형설명지식 기반 인증사용자가 기억하는 정보를 이용아이디/패스워드 등소유 기반 인증사용자가 소유한 물건을 이용신분증, OTP(OneTimePassword) 등생체 기반 인증사용자의 신체적 또는 행동적 특징을 이용지문, 홍채, 음성등행위 기반 인증사용자의 행동정보를 이용서명, 동작 등위치 기반 인증인증을 시도하는 위치를 이용(GPS, IP주소등) (2)   인가(Authorization)인증된 사용자에게 권한을 부여하는 과정권..
SAP GUI 단축키 [ABAP] SAP Workbench 단축키 : 네이버 블로그 (naver.com)
[실기] 정보보안 - SW 보안 구현 최초 작성일: 2024-09-09최종 작성일: 2024-09-09목표 : 정처기 합격 및 CS 지식 쌓기  1.    암호 알고리즘(1)   암호 알고리즘 용어1)    평문(Plaintext) : 해독 가능한 형태의 메시지(암호화 전 메시지)2)    암호문(Cipertext) : 해독 불가능한 형태의 메시지(암호화된 메시지)3)    암호화(Encryption) :평문을 암호문으로 변환하는 과정4)    복호화(Decryption)  : 암호문을 평문으로 변환하는 과정5)    전자 서명 : 인터넷 상에서 본인임을 증명하기 위해 서명을 하는 수단/ 송신자는 개인키로 메시지를 서명하여 전달/ 수신자는 송신자의 공개키를 이용하여 서명 값 검증6)    양방향 암호화 : 평문을 암호문으로 암호문을 평문으로..
[실기] 정보보안 - SW 보안 설계 최초 작성일: 2024-09-08최종 작성일: 2024-09-08목표 : 정처기 합격 및 CS 지식 쌓기  1.    정보보안 ( 관리적- 회사 정책, 기술적- 암호화/장치, 물리적 관점-방화벽등)(1)   개념정보 및 정보 시스템을 무단 접근, 변경, 삭제 등으로부터 보호한다정보의 훼손, 변조, 유출 등을 방지하기 위한 관리적(정책, ISMS, PIMS) 및 기술적 방법(암호화, 접근 통제, 데이터 백업)을 포함한다(2)   정보 보안 요소요소설명기밀성(Confidentiality)인가된 사용자만 정보 접근할 수 있도록 하는 것방화벽, 암호화 등무결성(Integrity)정보가 인가된 사용자에 의해서만 변경될 수 있도록 하는 것가용성(Availability)정보 자산이 언제든지 접근 가능하도록 하는 것è..
[실기] 소프트웨어 구축- 제품 소프트웨어 패키징 최초 작성일: 2024-09-08최종 작성일: 2024-09-08목표 : 정처기 합격 및 CS 지식 쌓기  Chapter 10. 제품 소프트웨어 패키징Section 2. 제품 소프트웨어 패키징1.    애플리케이션 패키징(1)   애플리케이션 패키징의 개념개발 완료된 소프트웨어를 사용자에게 전달하기 위한 형태로 패키징 하는 과정실행 파일의 모듈화, 배포용 설치 파일 제작, 사용자 설치 및 사용에 필요한 절차와 환경을 담은 매뉴얼 작성(2)   특징개발자가 아닌 최종 사용자 중심으로 진행한다신규 및 변경된 소스를 식별, 모듈화 하여 패키징 한다버전 관리 및 릴리즈 노트를 통해 지속적으로 관리한다다양한 사용자 환경에서의 호환성을 고려하여 패키징 한다(3)   패키징 순서수행순서설명기능 식별개발 소스의 목적 ..
[실기] 소프트웨어 구축- 국제표준 제품 품질특성 최초 작성일: 2024-09-08최종 작성일: 2024-09-08목표 : 정처기 합격 및 CS 지식 쌓기   국제 표준 제품 품질 특성1.    제품 품질 국제 표준(1)   제품 품질 국제 표준의 개념소프트웨어 개발 공정 각 단계에서 산출되는 제품이 사용자 요구를 만족하는 지 검증하기 위한 국제 표준(2)   소프트웨어 품질 관련 국제 표준ISO/IEC 9126 : 기(능성)신(뢰성)사(용성)효(율성)유(지보수성)이(식성)ISO/ISC 14598 : 평가를 할 때 평가 기준이 되는 것/ 소포트웨어 개발과정 또는 개발된 제품 형태의 소프트웨어의 품질을 객관적으로 측정 및 평가하는 방법ISO/IEC 12119: 패키지 SW 품질 요구사항 및 테스트ISO/IEC 25000 : ISO 9126, 14598을 ..
[실기] 소프트웨어 구축- 애플리케이션 성능 개선 최초 작성일: 2024-09-03최종 작성일: 2024-09-03목표 : 정처기 합격 및 CS 지식 쌓기      애플리케이션 성능 개선1.    애플리케이션 성능 저하 원인(1)   데이터베이스 관련 성능 저하1)    데이터베이스 락(DB Lock)대량의 데이터 조회나 과도한 업데이트 시 발생Lock이 해제될 때까지 다른 트랜잭션들이 대기하게 되며, 이로 인해 타임아웃이 발생할 수 있다*DB Connection Pool: 데이터 베이스에 접근할 수 있는 졸병을 만들어 놓고,2)    불필요한 패치(가져오는 것)결과 세트에서 커서를 자주 옮기는 경우 발생   네트워크와 리소스에 불필요한 부담을 주며, 전체 시스템의 성능 저하를 초래할 수 있다3)    연결 누수(Connection Leak)데이터베이스..