arrow_back필드 노트로 돌아가기
CERTIFICATIONS 게시됨 7 Aug 2026

보안 자격증 시험 기법 (실제로 작동하는)

Security+, CySA+, 또는 OSCP 시험에 실제로 합격하는 방법: 페이싱, 제거 전술, 플래깅, 그리고 문제 형식 자체를 공부하는 방법.

대부분의 사람들이 보안 자격증 시험에 떨어지는 이유는 내용을 모르기 때문이 아니라, 콘텐츠와 별개의 기술로서 시험 자체를 연습해본 적이 없기 때문이다. null session이 무엇인지 아는 것과 90초 제한 시간 내에 세 개의 그럴듯한 함정이 있는 CompTIA 문제에 대해 답하는 것은 두 가지 다른 역량이다. 이 가이드는 두 번째 것을 다룬다.

답변에 손을 대기 전에 문제 줄기를 두 번 읽어라

Security+와 CySA+ 문제는 위원회에 의해 작성되며, 그것이 표현에 드러난다. 문제는 어떤 통제를 "먼저" 적용할지, "가장 효과적으로" 적용할지, 또는 "가장 적은 운영 영향으로" 적용할지 묻는다 — 이러한 한정사들은 정답을 완전히 바꾸며, 이를 지나쳐 읽는 것이 이미 알려진 자료에서 오답의 가장 큰 원인이다. 줄기를 읽고, 한정사 단어를 찾아내고, 네 가지 선택지를 보기 전에 다시 한 번 읽어라. 한정사가 없으면, 문제는 당신이 실제로 하게 될 일이 아니라 단일한 최고의 교과서 답변을 원한다.

선택하기 전에 제거해라

객관식 문제에서 정답을 먼저 찾으려고 하지 말아라. 틀렸다고 확신하는 두 개의 답변을 제거해라. 이것은 자격증 시험이 거의 항상 기술적으로 정확하지만 시나리오에 맞지 않는 답변 하나(너가 실제로 줄기를 읽었는지 테스트하는 함정)와 단순히 잘못된 정보인 답변 하나를 포함하기 때문에 작동한다. 두 개의 그럴듯한 옵션으로 좁혀지면, 너는 맹목적으로 추측하는 것이 아니라 줄기의 한정사 단어를 기반으로 선택하고 있다. OSCP 시험에서 동일한 논리가 열거에 적용된다: 한 시간을 유망해 보이지만 아닌 것에 소비하기 전에 명백히 발판이 아닌 서비스를 제거해라.

플래깅하고 이동해라 — 한 문제가 시간을 먹게 하지 말아라

CompTIA 시험은 Security+의 경우 90분 내에 90개 문제에서 대략 문제당 90초를 준다. 너가 단일 문제에 3분을 들였다면, 너는 의지를 통해 갑자기 답변을 상기시킬 것이 아니다. 플래그를 지정하고, 최선의 추측을 선택하고, 계속 진행해라. 시간이 허용되면 끝에서 플래그된 문제를 검토해라 — 종종 나중의 문제가 앞의 문제에 대한 기억을 되살린다. 시험 소프트웨어(Pearson VUE)는 플래그 지정 및 반환을 허용한다; 메모리만 믿지 말고 매번 그 기능을 사용해라.

Security+의 성과 기반 문제(PBQs)는 편의도에 따라 먼저 또는 마지막에 수행하되, 시험 당일이 아니라 그 전에 그 전략을 결정해라. PBQ는 불균형하게 많은 시간을 먹고 대부분의 점수 모델에서 객관식 문제와 동일한 가치가 있다. 방화벽 규칙 순서화나 PCAP 분석이 너의 강점이 아니라면, PBQ가 다른 85개 문제에 필요한 15분을 태우게 하지 말아라.

실제 시험 문제는 조금 상처 받아야 한다

너가 공급업체의 자체 교재에서 나온 연습 시험에서 90%를 채점하고 있다면, 너는 테스트되고 있는 것이 아니라 문제를 인식하고 있다. 두 번째, 독립적인 문제 은행을 사용하고(Security+의 경우 Professor Messer의 실제 시험 문제, 또는 ExamCompass나 Udemy의 Jason Dion과 같은 유료 은행) 실제 시험 조건에서 자신의 시간을 설정해라: 전화 없음, 메모 없음, 일시 중지 없음. 새로운, 시간 제한된 실제 시험 문제에 대한 너의 점수는 이미 두 번 본 자료에 대한 너의 점수보다 훨씬 더 정직한 예측 지표다.

OSCP의 경우 특히, 실제 시험 문제에 해당하는 것은 너가 쓰기 자료를 조사하지 않은 머신에 대해 전체 박스 손상을 수행하는 것이다, 시간 제한 하에서, 너의 자체 메모 작성 시스템이 이미 구축된 상태에서. 너가 여전히 시험 중에 전리품과 크레디셜을 어떻게 구성할지 결정하고 있다면, 그것은 너의 해킹 기술과 무관한 프로세스 실패다.

처음 5분 동안 메모 더미를 만들어라

스크래치 용지 또는 화이트보드를 허용하는 시험의 경우(많은 Pearson VUE 테스트 센터에서 제공), 처음 5분을 긴장 속에서 잊어버릴까봐 걱정하는 모든 것을 적어 두는 데 사용해라: 포트 번호, CIA 삼원조 분석, OSI 계층, 해싱 알고리즘 출력 길이. 그것을 너의 머리에서 꺼내 종이에 놓으면 실제 문제에 전체 시간 동안 예비로 보관하는 대신 실제 문제에 대한 작동 메모리를 확보할 수 있다.

전날 밤은 거의 아무것도 바꾸지 않는다 — 일주일 전은 그렇다

자격증 시험 전날 밤에 벼락치기하는 것은 거의 불안감을 높일 뿐이다. 유용한 기간은 5-7일 전이다: 두 개의 완전한 시간 제한된 실제 시험 문제를 실행하고, 설명을 읽기만 하는 것이 아니라 너 자신의 말로 정답이 정답인 이유를 써서 모든 오답을 검토해라. 쓰기 행위는 수동 읽기가 하지 않는 방식으로 검색을 강제한다.

시험 기법은 너가 자료를 알지 못하면 너를 구할 수 없지만, 그것은 너가 실제로 획득한 10-15점을 규칙적으로 비용이 든다. Korra Studio는 너가 이 기법을 콘텐츠 자체와 쌍을 이루고 싶다면 Security+ 도메인과 OSCP 방법론에 대한 집중된 연습을 한다.

AI 도움을 받아 작성했으며, Michal Pilch(CISSP), Korra Studio에서 검토 및 게시했어요.

더 나아가고 싶으신가요?

이것은 Korra Studio 나레지베이스의 한 노트예요. 플랫폼은 모든 주제를 1-to-1 멘토링과 함께 제공해요.

무료로 시작하기arrow_forward