업무 중 보안 자격증 공부하기
Security+, CySA+, 또는 CISSP 시험을 준비하면서 일을 계속하는 실용적인 계획. 실제 일정과 제한된 시간을 중심으로 구성했습니다.
대부분의 보안 자격증을 준비하는 사람들은 전업 학생이 아닙니다. 하루에 8~9시간을 일한 후 남은 시간에 시험 준비를 집어넣으려고 합니다. 이 제약이 공부하는 방식을 형성해야 하고, 단순히 투입할 시간량만 결정하는 것이 아닙니다.
책을 펼치기 전에 시험이 실제로 무엇을 테스트하는지 파악하세요
Security+, CySA+, PenTest+, CISSP — 이들 모두 공급업체(CompTIA, ISC2 등)에서 게시한 시험 목표 문서를 가지고 있습니다. 먼저 읽으세요. 각 도메인의 비중을 알려주므로, 예를 들어 Security+ SY0-701에서는 일반 보안 개념이 보안 운영보다 비중이 낮다는 것을 알 수 있습니다. 900쪽짜리 책을 처음부터 끝까지 읽지 마세요. 목표부터 시작하고, 그 목표에 직접 대응하는 학습 자료를 선택하세요.
시간이 제한되어 있을 때 이것이 더 중요합니다. 화요일 밤에 45분만 있다면, 시험의 실제 25%를 차지하는 도메인에 투입하고 싶지, 8%를 차지하는 도메인에는 투입하고 싶지 않을 것입니다.
큰 시간을 기대하지 말고 작고 고정된 시간을 확보하세요
자유로운 토요일 오후를 기다리는 것은 거의 작동하지 않습니다 — 항상 뭔가가 그 시간을 가져갑니다. 더 나은 방법: 주중에 2~3개의 고정된 30~45분 시간을 정하고(점심 시간, 퇴근 직후 저녁 전, 잠들기 20분 전) 회의를 보호하는 것처럼 보호하세요. 지속성이 지속 시간을 이깁니다. 10주 동안 주당 30분씩 4번 세션은 20시간이고, 이는 전체 도메인 목록을 검토 시간을 남기고 진행하기에 충분합니다.
일이 다운타임이 있다면 — 배포를 기다리거나, 진행이 느린 회의에 앉아 있거나 — 그때가 플래시카드나 퀴즈 앱이 활약할 때입니다. Anki나 Quizlet을 휴대폰에서 실행하면 포트 번호, OSI 계층 매핑, CIA 삼각형 정의 같은 용어 중심 자료에 충분합니다.
연습 시험을 최종 확인이 아닌 주요 학습 도구로 사용하세요
일반적인 실수는 연습 시험을 준비가 되었는지 확인하기 위해 마지막에 한 번 보는 것으로 취급하는 것입니다. 그것을 뒤집으세요. 아직 별로 공부하지 않은 상태에서도 일찍 연습 시험을 봅시다. 불편하지만, 정확히 어떤 도메인이 약한지 보여주므로 제한된 시간이 이미 이해하는 장을 다시 읽는 대신 올바른 자료에 투입됩니다.
각 연습 시험 후, 점수만 보지 마세요. 틀린 답변 하나하나를 살펴보고 정답이 정답인 이유를 한 문장으로 쓰세요. 이것은 단순히 설명을 다시 읽는 것보다 느리지만, 실제 시험이 요구하는 것인 회상 대신 인식을 강제합니다.
학습 방법을 퇴근 후 실제로 피곤한 정도에 맞추세요
하루를 일한 후 오후 7시에는 뇌가 오전 9시의 상태와 같지 않습니다. 깊은 집중이 필요한 자료 — 쓰기 연습, 실습 랩, PKI 신뢰 체인이나 IAM 페더레이션 같은 복잡한 주제 — 을 가장 에너지가 많은 시간 창에 남겨두세요. 주말 아침이라도 괜찮습니다. 에너지 낮은 저녁 시간대는 수동 검토에 사용하세요: 플래시카드, 짧은 비디오 다시 보기, 이미 만든 노트 훑어보기.
긴 야근 후 밤 10시에 새로운 복잡한 자료를 배우려고 하면 보통 나중에 다시 배워야 하고, 그것은 낭비하는 시간입니다. 그런 시간은 흔하지 않습니다.
풀 홈 랩을 실행할 수 없어도 실습 시간을 확보하세요
CySA+ 또는 Security+ 같은 자격증은 정의뿐 아니라 실제 판단을 점점 더 테스트합니다. Proxmox와 pfSense로 홈 랩을 만들 시간이 없다면, 더 작은 선택지도 도움이 됩니다: TryHackMe나 Hack The Box는 20~30분 안에 완료할 수 있는 짧은 방을 가지고 있습니다. 느린 오후에 실제 인시던트 리포트나 CVE 작성을 읽는 것만으로도 객관식 질문이 테스트하는 패턴 인식을 구축합니다.
준비가 되기 전에 시험 날짜를 정하세요
일하는 전문가들은 항상 더 많은 자료를 다룰 수 있기 때문에 시험 날짜를 무한정 미루는 경향이 있습니다. 시험을 8~10주 앞으로 예약하고 그 날짜를 고정으로 취급하세요. 마감일은 당신이 이미 아는 주제를 끝없이 연마하는 대신 높은 비중의 도메인을 우선순위로 두도록 강제합니다. 필요하면 한 번 다시 예약할 수 있지만, 끝이 없는 학습 계획은 보통 그냥 끝이 없는 상태로 남습니다.
다음 단계
Security+ 또는 Blue Team 중심 자격증을 준비하고 있다면, 이 학습 계획을 Korra Studio의 자격증 및 Blue Team 세그먼트와 함께 사용하여 이론과 함께 구조화된 연습을 받으세요.
AI 도움을 받아 작성했으며, Michal Pilch(CISSP), Korra Studio에서 검토 및 게시했어요.
이것은 Korra Studio 나레지베이스의 한 노트예요. 플랫폼은 모든 주제를 1-to-1 멘토링과 함께 제공해요.
무료로 시작하기arrow_forward