구현단계 49가지 보안약점부터 시큐어코딩까지 — SW보안약점 진단원 준비에 필요한 모든 정보를 한 곳에서.
연 2회 시행 (상·하반기) · 정확한 일정은 KISA 한국인터넷진흥원 공식 사이트에서 반드시 확인
원서접수
2026. 2월 중
시험일
2026. 4월 중
합격자 발표
2026. 5월 중
원서접수
2026. 8월 중
시험일
2026. 10월 중
합격자 발표
2026. 11월 중
⚠️ 위 일정은 2026년 기준 추정치입니다. 정확한 일정은 반드시 KISA 공식 사이트에서 확인하세요.
시험 문제의 약 90%가 이 가이드에서 출제 · 공공기관 소프트웨어 개발 필수 준수 범위
SQL 인젝션, XSS, 경로조작, 명령어 인젝션, 크로스사이트 요청 위조
적절한 인증, 암호화 미사용, 중요 정보 평문 저장, 하드코딩된 비밀번호
레이스 컨디션, TOCTOU, 부적절한 락 설정
오류 메시지 정보 노출, 적절하지 않은 예외 처리
초기화되지 않은 변수, 메모리 누수, NULL 포인터 역참조
잘못된 세션에 의한 데이터 정보 노출, 제거되지 않은 디버그 코드
PassFi 팁: 49가지 구현단계 보안약점별 취약 코드 vs. 안전 코드 비교 문제가 2교시 핵심입니다. 설계단계 20항목도 함께 정리하세요. 가입하고 풀어보기 →
연 2회 시험 · 1교시 객관식(40%) + 2교시 주관식(60%) · 각 교시 과락 60점 미만
⚠️ 과락 주의: 2교시(주관식) 60점 미만이면 1교시에서 고득점해도 불합격입니다. 가중환산 시 2교시 과락 = 전체 36점 이하로 가중평균 70점 달성 불가.
30문제 · 소프트웨어 보안약점 진단 가이드(설계 20항목·구현 49항목) 중심 출제. 2025년부터 100% 객관식으로 변경. 60점 미만 시 과락.
소스코드 보안약점 진단 및 조치 방법 서술. Java·C 언어 기반 취약 코드 분석. 60점 미만 시 과락 — 가중환산 36점으로 전체 합격 불가.
정보보안기사보다 실기 난이도가 상대적으로 낮지만, 소스코드 직접 분석 능력이 없으면 통과하기 어렵습니다. Java·C 언어 기반 보안약점 코드 이해가 필수입니다.
과학기술정보통신부·KISA가 주관하는 소프트웨어 보안약점 진단 전문 국가공인 자격입니다. 공공기관·금융·대기업 소프트웨어 개발 프로젝트의 보안약점 진단을 수행할 수 있는 법적 자격을 부여합니다.
1교시(객관식 30문제, 40%)와 2교시(주관식, 60%)로 구성됩니다. 2025년부터 1교시가 100% 객관식으로 변경되었으며, 연간 시험 횟수도 기존 3회에서 2회로 줄었습니다. 각 교시 60점 미만 시 과락이며, 가중평균 70점 이상이 합격 기준입니다.
소프트웨어 보안약점 진단 가이드의 구현단계 49가지 항목입니다. 입력데이터 검증 및 표현(13종), 보안기능(16종), 시간 및 상태(7종), 에러처리(3종), 코드오류(4종), 캡슐화(6종)으로 분류됩니다. 이 가이드에서 시험 문제의 약 90%가 출제되며, 설계단계 20항목도 별도로 존재합니다.
정보보안기사는 네트워크·시스템·운영 보안 등 전반을 다루는 범용 국가기술자격입니다. SW보안약점 진단원은 소프트웨어 소스코드의 보안약점 진단·개선에 특화된 전문 자격으로, 개발 보안 실무에 더 직접적으로 활용됩니다. 두 자격을 함께 취득하면 보안 직무 경쟁력이 크게 높아집니다.
SW보안약점 진단원은 공공기관 정보시스템 개발사업의 보안약점 진단 시 법적으로 요구되는 자격입니다. 보안 컨설팅, 개발 보안 전문가, 소프트웨어 보안 감리, 금융·공공 IT 개발팀 등에서 수요가 높습니다.
🔗 이론을 실무로 — SecuFi 실습
구현단계 49가지 보안약점 실전 문제 · 취약 코드 vs 안전 코드 비교
AI 취약 과목 분석 · 1교시 객관식 + 2교시 주관식 완벽 대비