T-prj

95회 복기...

kimchan 2011. 8. 9. 21:13
반응형
=============================================================================================
[1교시]
1. 표준특허의 정의 및 특징을 설명하시오.
답)
모름:.. 그냥 제너럴한 내용.. 특허관점, 표준지원을 통한 취약 국내기업 도움, 표준절차..

2. ISO/IEC 14598을 설명하시오.
-14598의 자세한 세부규격을 쓸 자신이 없음..
품질평가 절차를 간단한 예시와 함께 쓰고.. 차라리 9126,12119, cmmi/spice와의 관계로..

3. 트리즈(TRIZ)를 설명하시오.
-용어는 들어본 기억이..

4. 데이터 카빙(Data Carving) 기법에 대하여 설명하시오.
-모르겠음

5. Active FTP와 Passive FTP를 비교 설명하시오.
- Active는 21번 포트로 한번 커넥션, Passive는 서버에서 송신을 다른 포트로 한다 두번 커넥션으로..
(근데 자세하게 들어가면 이게 틀림... 아.. 이건 정리를 개인적으로 한번했던건데..
 진짜 바보 멍청이 빙X이다..T_T 이 문제로 시험 본 날 3시까지 잠 못듬.. 아직도 괴롭다..)

6. 데이터베이스 인덱스 구조의 종류를 나열하시고 설명하시오.
- 여러 트리보다는 B트리, 비트맵, 클러스터를 2단표로 그림 설명으로.. 비교표로..
  딴 사람들 답은.. 뭔가 유형이 다르던데.. 

7. CPS(Cyber Physical System)의 태동배경 및 주요기술에 대하여 설명하시오.
- 모름 : 마지막 문제...모름... 물리적 장비를 넷을 통해 통제, 네트워킹... 쓰고도 쓴게 아님..T_T

8. 사물지능통신(M2M)의 개념, 관련기술 및 응용 서비스에 대하여 설명하시오.
- 협의/광의/그림, 관련기술... 응용서비스(추보원검...) 해서 2페이지 작성.

9. OVF(Open Virtualization Format) 표준의 개념 및 구성 내용에 대하여 설명하시오.
- 모름.. 유추해서 가상화인데 오픈... 오픈스택을 쓰려다.. 너무 좁게 가는거 같아.. 
  개념과 구성내용으로 표준의 일반적 구성요소(메타정보, xml 뭐 이런거..) 쓰고 요소기술로 오픈스택을 과감히 씀

10. VPLS(Virtual Private LAN Service)에 대하여 설명하시오.
- 모름 : LAN상의 VNP으로 써 버렸음.. 몇 점이라도 주셨으면T_T

11. COS(Chip Operating System)의 특성 및 사실상 표준(Defacto Standard)에 대하여 설명하시오.
- 모름: 사실상 표준에서 지어낼 용기도 안남.

12. Binary XML에 대하여 설명하시오.
- 모름: xml을 바이너리로 보냄으로 인해 보안이 강하다.. 이러다가 변조에 꽂혀 hash값과 같이 해서 
  변조에 강함 이렇게 막 지어씀..쩝..

13. 소프트웨어 역공학(Reverse Engineering)과 코드 난독화(Code Obfuscation)의 관계에 대하여 설명하시오.
- 첫 문제.. 역공학으로 인한 코드난독화(코드사인, 프로가드)를 통해 암호화등의 기법으로 앱스토어 상의 
  악성 앱 해결 관점

총평 : 3문제는 뭔지 몰라 유추, 한문제는 엉뚱하게 씀, 한문제는 구체적으로 못 씀, 
=============================================================================================
[2교시]
1. 데이터베이스 정규화과정의 무손실 조인(Lossless Join)분해에 대하여 예를 들고 설명하시오.

2. 정보보호시스템 평가기준에 대하여 다음 질문에 답하시오.
(1) ITSEC(Information Technology Security Evaluation Criteria), TCSEC(Trusted Computer System Evalation Criteria), CC(Common Criteria) 등 평가기준의 목적, 인증기준 및 특징에 대하여 비교 설명하시오.
(2) 위 평가기준 중 국내에서 주로 활용하는 기준을 선택하고, 인증체계 및 현황에 대하여 설명하시오.

3. 시스템의 대형화·복잡화 대국민서비스의 증가 및 모바일화 등으로 인해 안정적인 정보서비스 지원이 기업의 성장과 생존에 중요한 요소가 되었다. 시스템의 빈번한 유지보수와 데이터의 증가 등에 따라 성능저하가 발생하여 성능테스트를 통한 성능 개선 및 서비스 안정화를 하려고 한다. 다음 질문에 답하시오.
(1) 성능테스트에 관련된 다음 용어를 설명하시오.
- Named User, Concurrent User, Response Time, Think Time
(2) 다음의 성능테스트 유형에 대하여 설명하시오.
- Loop Back Test, Tier Test, Spike Test
(3) 성능테스트 시에 고려할 사항에 대하여 설명하시오.
답) 물어본 내용으로 4단락까지 

4.다음의 A보험의 정보시스템 현황이다.
<<A보험 정보시스템 현황>> 
가. 계정계 DB로부터 ETT(Extraction, Transformation, Transportation)를 활용하여 정보계 DB를 구축 및 운영
나. 정보계 DB를 활용하여 BI(Business Intelligence)를 구성하고 의사결정 지원 보고서 작성 및 제출
다. 관리자, 분석가 등 10명의 고급 사용자(Power User)가 SQL 도구를 활용하여 별도의 분석을 수행
라. IT 조직은 IT기획팀, 준법감사팀, ITO(IT Outsourcing)팀, 총무팀 등으로 구성
마. 일반사용자는 회사내 또는 원격지에서 업무시스템을 사용하거나 Excel로 자료 다운로드 가능
바. 고객의 정보로 주민등록번호, 계좌번호, 계약정보, 전화번호, 주소 등을 보유
 
주어진 A보험의 정보시스템 현황에 따라 다음 질문에 답하시오.
(1) 정보시스템 현황에 따른 취약점 분석을 수행하시오.
(2) 고객정보보호, 원칙 및 전략을 수립하여 제시하시오.
(3) 관리적, 물리적, 기술적 측면에서 고객정보보호 방안을 제시하시오.
답)..준비도 많이 했고.. 잘쓸수도 있는 문제였는데...마지막 문제로 시간이 없어서 전략수립, 방안등이.. 허접..
   진짜 담당 멘토한테 죄송하고 눈물이 나는 문제T_T

5. N스크린 기술에 대하여 다음 질문에 답하시오.
(1) N스크린 서비스의 개념 및 제공 서비스에 대하여 설명하시오.
(2) N스크린 관련 개발 기술의 종류 및 내용에 대하여 설명하시오.
(3) N스크린 시장 관련 사용자 및 정책 관점의 이슈에 대하여 설명하시오.
답) 첫 문제... 어떻게든 profile내용과 mediaquery, html5등으로 차별화를 해보고 싶었음. 3번째 질문 답이 좀 약함
    근데.. 다들 준비를 잘 해서.. 차별화는 어려움..
 
6. 다음은 C언어로 작성된 버블정렬(Bubble Sort) 알고리즘 프로그램의 일부이다. 프로그램을 완성하시오.
 #include <stdion.h>
int main()
{
int data[5] = {2, 5, 1, 4, 3};
bubble(data, 5);
for(int i=0; i<5; i++) {
print("%d ", data[i]);
}
return 0;
}
답) 4번의 시간을 못 벌어준 내용... 3번째로 풀었고.. 엄청 쉬워서 쉽게 갈줄 알았다.
1단락으로 버블정렬과 시간,특성, 2단락은 버블소팅방법쓰고.. 3단락에 코드를 적는데..
swapping 해주는 부분에서 갑자기 머리가 빙글빙글...아...동동아T_T....
간신히 정신차리고 temp를 써서 스와핑으로 마무리 했는데...쩝.. 너무 지저분하다.
제발 좀 맞아야 할텐데..

--> 풀수 있는 코드, 보안,N스크린 문제는 괜찮았다... 코드부분을 좀더 스무스하게 해결했었으면 하는 아쉬움과
    보안문제에서 하고 싶은 내용을 다 못 풀어 아쉽다.T_T

 
=============================================================================================
[3교시]
1. 안전한 소프트웨어 개발을 위한 취약점 시험방법인 "블랙박스(Black Box) 보안시험" 기법에 대하여 설명하시오.

2. DBMS의 성능 개선 방법론에 대하여 다음 질문에 답하시오.
(1) 성능 개선 목표의 유형을 나열하고 설명하시오.
(2) 성능 개선 절차를 제시하고, 설명하시오.
(3) 시스템 성능 문제의 종류를 나열하고, 성능 개선 접근 방법을 설명하시오.
답) 반복해서 많이 봤던 내용이다... 쿼리-모델-DBMS-HW-NW 나눠서 질문한 내용을 생각나는대로 많이 씀
 
3. 소프트웨어 개발 및 운영 프로젝트에서 소프트웨어 형상관리(Software Configuration Management)에 대하여 다음 질문에 답하시오.
(1) 프로젝트 단계별 기준선(Baseline)과 FTR(Formal Technical Review)을 설명하시오.
(2) 개발 프로젝트와 운영 프로젝트의 형상관리를 비교하여 설명하시오.
답) 기분설시제운을 가지고 FTR은 산출물을 쓰고 인스펙션-워크스루-pair review를 썼음
    개발은 CTIP, 운영은 CMDB기반 형상통제...즉, 협업과 안정성의 관점에서 비교
 
4. Web 2.0에서 RIA(Rich Internet Application)를 구현하기 위한 AJAX(Asynchronous Javascript And XML) 기술에 대하여 다음 질문에 답하시오.
(1) AJAX에 대하여 동작 원리와 취약점을 설명하시오.
(2) 공격 시나리오와 대응 방안에 대하여 설명하시오.
답) AJAX에 대해서는 간단하게 동작원리(관심있는 분야인데.. 자세하게 코드까지 생각이 안남 HttpXMLRequest()만..)
    동작원리에서 멘토말씀이 생각나서 AJAX 기술에 대해 눌러줌(*.*)
    취약점과 시나리오 대응방안은 XSS, CSRF, 메시지 스니핑, 변조 등으로...JS가 복잡해서 개발자가 악성코드 삽입도 넣었던가..

5. A전자는 세계 전역에 생산기지 및 판매망을 확보하고 있는 그로벌 기업으로서 글로벌 재정위기, 지구 환경 변화 등 세계의 급변하는 경영환경에 대한 민첩성을 향상하고 미래 지향적인 정보시스템을 구축하기 위하여 정보화 전략계획(ISP)을 수립하고자 한다.
A전자의 아래 현황에 따라 다음 질문에 답하시오.
(단, 구체적인 기업 환경 및 정보시스템의 현황은 가정하여 작성)
<<A전자 정보시스템 현황>>
가. A전자의 정보화 비전
    글로벌 환경 변화에 신속한 대응 확보 가능한 스마트 정보시스템 구축
나. 보유시스템
    포탈시스템, ERP, CRM, 영업관리시스템, 생산자동화시스템
(1) ISP 수립 절차에 대하여 설명하시오.
(2) 5-Force, 7S, SWOT 분석을 활용하여 환경분석 결과를 제시하시오.
(3) A전자의 정보화 비전에 따른 TO-BE 모델을 도출하시오.
답) 너무 많은걸 물어본다...
    1단락은 정보시스템현황, 문제점.. 2단락은 IPS절차..근데 이렇게 가면 끝 안날꺼 같아 2.나 부터 5Force
    3단락까지 7S, SWOT... 환경분석결과서..이런걸 적어주면 더 좋을꺼 같았으나.. 시간이 없음.
    4단락에 to-be모델(클라우드 기반.. 근데..ESB를 넣어서 데이터 통합도 넣었어야 했는데T_T)
    너무 뜬금없는 모델이라.. 나에서 근거...(클라우드의 장점을 A전자 문제와 최대한 연결한 내용만 좔좔)
    마무리가 너무 세련되지 못한거 같음..쩝..

6. 2011년 5월 7일에 판매되었지만 5월 6일에는 판매되지 않은 상품을 추출하는 다음 SQL문을 부분범위처리(Partial Range Scan)가 가능한 형태로 수정하시오.(단, sale 테이블의 기본키(PK) 인덱스는 [order_date + prod_num ]순으로 구성)

SELECT prod_num
FROM sale
WHERE order_date = '20110507'
MINUS
SELECT prod_num
FROM sale
WHERE order_date = '20110506'
-->무서워서 못 건드림..잘 참았다.

총평 : 평이함...5번의 세련되지 못한 마무리는 개인 역량의 한계인듯..

=============================================================================================
[4교시]
1. 디지털 포렌직(Digital Forensic)의 디지털 증거물 수집절차를 설명하고 디지털 증거물 분석기술 중 Slack Space 분석법과 스테가노그래피(Steganography) 분석법을 설명하시오.


2. NAT(Network Address Translation)의 종류와 적용사례 및 향후전망에 대하여 설명하시오.
 

3. DB Refactoring에 대하여 다음 질문에 답하시오.
(1) DB Smell에 대하여 설명하시오.
(2) DB Refactoring 유형 및 절차에 대하여 설명하시오.
답)... DB Smell은... DB에 문제가 생기는 증상이라고 하고 Refactoring을 해결방안을 쓰다보니 성능개선결과만 반복
   처음에는 성능개선의 모델부분에 대한 개선으로 접근하다...결국 리팩토링이란게 해결아닌가 싶어서 성능개선으로 
   다 펼쳐서 답해버림... 좀 핀트가 안 맞을 듯... 잘 봐줬으면T_T

4. 안드로이드(Android) 개발환경에 대하여 다음 질문에 답하시오.
(1) 안드로이드 실행환경에 대하여 설명하시오.
(2) 안드로이드 응용(Application)의 기본 모델에 대하여 설명하시오.
(3) 안드로이드 응용의 주요 컴포넌트를 나열하고 설명하시오.
답) 마지막 문제...읽고 또 읽었다... 쩝.
    안드로이드 개발 프레임워크 간단제시.. 뭔가 개발관련.. 응용 기본모델... 모호하다...
    F/W 비슷한거에 eclise 개발/배포에 대한 구조를 그려줬는데...모르는거 이렇게 쓰는거에 약함..
    컴포넌트는 제공 응용기능을 많이 써줘야 하는데 GPS, 카메라 등을 쓰다가 갑자기 data caging, pemmision관리 등
    모바일 보안 공부했던게 꽂혀서..일반적인 통화, SMS, 이런 기본을 못 써줌... 아쉽다...

5. A기업은 대국민 서비스를 하고 있는 홈페이지, 포탈 및 영업관리 시스템 등을 개발 완료하였다. 시스템에 대한 Application 운영·유지보수는 A기업의 정보시스템 부서에서 진행하고, 하드웨어, 소프트웨어 및 네트워크 운영·유지보수는 전문 협력업체에 외주를 주어 수행하고 있다. 최근 안정적 서비스 지원 및 품질 향상을 위해 SLA(Service Level Agreement)를 도입하고자 한다. 다음의 질문에 답하시오.
(1) SLA를 도입하기 위한 절차를 제시하시오.
(2) 하드웨어, 소프트웨어 및 네트워크 운영·유지보수를 위한 SLA 지표를 5개 이상 선정하고, 측정 방법을 제시하시오.
(3) 선정된 SLA 지표의 개선 활동에 대해 설명하시오.
답)SLA에 대한 내용의 계-업-수-대로 구조를 그리고(1단락) 질문에 대해 대답 시작 
   물어본 내용을 한단락씩 썼음.. A 기업 특화 처럼 좀 더 썼으면 좋았는데..좀 general하게 가다가 정신차리자 해서 
   A기업 내용들어가다가...나름 열심히 썼음..

6. 다음 JAVA 코드를 Factory 패턴을 이용하여 수정하시오.
(1) Factory 패턴 클래스를 작성하시오.
(2) Factory 클래스를 사용하여 코드를 작성하시오.

public class PizzaStore{
 public Pizza orderPizza(String Type) {
  Pizza pizza;
  if(type.equals("combination")) {
   pizza = new CombinationPizza();
  } else if (type.equals("cheese")) {
   pizza = new CheesePizza();
  } else if (type.equals("potato")) {
   pizza = new PotatoPizza();
  }

  pizza.prepare();
  pizza.bake();
  pizza.cut();
  pizza.box();
  return pizza();
 }
}
답) Factory패턴클래스를 1,2단락(디자인패턴의 특징(필수)을 팩토리로 그냥 씀)
    3단락은 추상클래스로 썼음..대강 맞는거 같은데..휴..
총평: 평이함.. 3,4는 정확한 내용을 넣지 못해 아쉽다.. 
     3은 물어본 내용에 대해 정확히 meet 시키지 못한거 같아 최소 방어점수라도 줬으면 좋겠음T_T 
     4는... 영 엉뚱하게 가지 않을까 하는 걱정..여기도 제발..

총평:일단.. 1교시 점수가 제일 큰 문제.... 
      2교시형은 평이 했으나... 아쉬움이 매 교시 남음..
반응형