🏢 법인 단체교육 문의 →
KISA 주관 국가공인 · 소스코드 보안약점 진단 전문 자격

SW보안약점 진단원
시험 정보 완벽 가이드

구현단계 49가지 보안약점부터 시큐어코딩까지 — SW보안약점 진단원 준비에 필요한 모든 정보를 한 곳에서.

SW보안약점 진단원 시험 개요

주관 기관
KISA (한국인터넷진흥원)
1교시
객관식 30문제 배점 40%
2교시
주관식 서술형 배점 60%
합격 기준
가중평균 70점 이상 각 교시 60점 이상

SW보안약점 진단원 2026년 시험 일정

연 2회 시행 (상·하반기) · 정확한 일정은 KISA 한국인터넷진흥원 공식 사이트에서 반드시 확인

상반기🌸

원서접수

2026. 2월 중

시험일

2026. 4월 중

합격자 발표

2026. 5월 중

하반기🍂

원서접수

2026. 8월 중

시험일

2026. 10월 중

합격자 발표

2026. 11월 중

⚠️ 위 일정은 2026년 기준 추정치입니다. 정확한 일정은 반드시 KISA 공식 사이트에서 확인하세요.

소프트웨어 보안약점 진단 가이드 — 구현단계 49가지

시험 문제의 약 90%가 이 가이드에서 출제 · 공공기관 소프트웨어 개발 필수 준수 범위

🔍
입력 데이터 검증 및 표현13

SQL 인젝션, XSS, 경로조작, 명령어 인젝션, 크로스사이트 요청 위조

🔐
보안 기능16

적절한 인증, 암호화 미사용, 중요 정보 평문 저장, 하드코딩된 비밀번호

⏱️
시간 및 상태7

레이스 컨디션, TOCTOU, 부적절한 락 설정

⚠️
에러 처리3

오류 메시지 정보 노출, 적절하지 않은 예외 처리

🧹
코드 오류4

초기화되지 않은 변수, 메모리 누수, NULL 포인터 역참조

📦
캡슐화6

잘못된 세션에 의한 데이터 정보 노출, 제거되지 않은 디버그 코드

PassFi 팁: 49가지 구현단계 보안약점별 취약 코드 vs. 안전 코드 비교 문제가 2교시 핵심입니다. 설계단계 20항목도 함께 정리하세요. 가입하고 풀어보기 →

SW보안약점 진단원 시험 구성 & 공부법

연 2회 시험 · 1교시 객관식(40%) + 2교시 주관식(60%) · 각 교시 과락 60점 미만

⚠️ 과락 주의: 2교시(주관식) 60점 미만이면 1교시에서 고득점해도 불합격입니다. 가중환산 시 2교시 과락 = 전체 36점 이하로 가중평균 70점 달성 불가.

과목11교시 — 객관식
출제 비율 40%

30문제 · 소프트웨어 보안약점 진단 가이드(설계 20항목·구현 49항목) 중심 출제. 2025년부터 100% 객관식으로 변경. 60점 미만 시 과락.

과목22교시 — 주관식
출제 비율 60%

소스코드 보안약점 진단 및 조치 방법 서술. Java·C 언어 기반 취약 코드 분석. 60점 미만 시 과락 — 가중환산 36점으로 전체 합격 불가.

SW보안약점 진단원 합격률 & 난이도

필기 합격률
40~60%
실기 합격률
30~50%

정보보안기사보다 실기 난이도가 상대적으로 낮지만, 소스코드 직접 분석 능력이 없으면 통과하기 어렵습니다. Java·C 언어 기반 보안약점 코드 이해가 필수입니다.

과목별 체감 난이도
SW보안약점 이론
보안약점 진단 방법
시큐어코딩 기준

SW보안약점 진단원 합격 전략

1~2주
가이드 집중 정독
  • 소프트웨어 보안약점 진단 가이드 1독
  • 구현단계 49항목 분류 체계 파악
  • 설계단계 20항목 개요 정리
3~4주
1교시 객관식 대비
  • 49가지 항목별 취약 유형·원인 암기
  • CWE·OWASP 매핑 이해
  • 기출 객관식 반복 풀이
5~6주
2교시 주관식 대비
  • 취약 코드 vs 안전 코드 서술 연습
  • Java·C 보안약점 조치 방법 암기
  • 과락 방지 — 2교시 60점 이상 목표

SW보안약점 진단원 자주 묻는 질문

SW보안약점 진단원 자격이란 무엇인가요?

과학기술정보통신부·KISA가 주관하는 소프트웨어 보안약점 진단 전문 국가공인 자격입니다. 공공기관·금융·대기업 소프트웨어 개발 프로젝트의 보안약점 진단을 수행할 수 있는 법적 자격을 부여합니다.

SW보안약점 진단원 시험은 어떻게 구성되나요?

1교시(객관식 30문제, 40%)와 2교시(주관식, 60%)로 구성됩니다. 2025년부터 1교시가 100% 객관식으로 변경되었으며, 연간 시험 횟수도 기존 3회에서 2회로 줄었습니다. 각 교시 60점 미만 시 과락이며, 가중평균 70점 이상이 합격 기준입니다.

소프트웨어 보안약점 진단 가이드 49가지는 무엇인가요?

소프트웨어 보안약점 진단 가이드의 구현단계 49가지 항목입니다. 입력데이터 검증 및 표현(13종), 보안기능(16종), 시간 및 상태(7종), 에러처리(3종), 코드오류(4종), 캡슐화(6종)으로 분류됩니다. 이 가이드에서 시험 문제의 약 90%가 출제되며, 설계단계 20항목도 별도로 존재합니다.

SW보안약점 진단원과 정보보안기사의 차이는 무엇인가요?

정보보안기사는 네트워크·시스템·운영 보안 등 전반을 다루는 범용 국가기술자격입니다. SW보안약점 진단원은 소프트웨어 소스코드의 보안약점 진단·개선에 특화된 전문 자격으로, 개발 보안 실무에 더 직접적으로 활용됩니다. 두 자격을 함께 취득하면 보안 직무 경쟁력이 크게 높아집니다.

SW보안약점 진단원 자격 취득 후 어떤 직무에 활용되나요?

SW보안약점 진단원은 공공기관 정보시스템 개발사업의 보안약점 진단 시 법적으로 요구되는 자격입니다. 보안 컨설팅, 개발 보안 전문가, 소프트웨어 보안 감리, 금융·공공 IT 개발팀 등에서 수요가 높습니다.

🔗 이론을 실무로 — SecuFi 실습

🛡️

PassFi로 SW보안약점 진단원 합격하기

구현단계 49가지 보안약점 실전 문제 · 취약 코드 vs 안전 코드 비교
AI 취약 과목 분석 · 1교시 객관식 + 2교시 주관식 완벽 대비

관련 페이지