본문 바로가기

정보보안기사&CISSP관련172

[Day 64] CPU Scheduling CPU Scheduling 시스템은 프로세스에게 CPU를 할당해야 하는데, CPU는 한번에 한가지 작업만 가능하므로 이를 분할하여 각 프로세스에서 할당해주어야 함 시스템 성능을 높이기 위해 CPU 사용 순서를 결정하기 위한 정책을 스케줄링이라고 함 스케쥴링에는 선점, 비선점 방식이 있음 선점 스케쥴링 한 프로세스가 CPU를 차지하고 있을 때 다른 프로세스가 현재 프로세스를 중지시키고 자신이 CPU를 차지할 수 있음 우선순위가 높은 프로세스가 먼저 수행될 때 유리 빠른 응답시간을 요구하는 시분할 시스템에 유리 선점 때문에 많은 오버헤드 발생 종류 : RR(Round Robin), SRT(Shortest-Remaining-Time), MLQ(MultiLevel Queue), MFQ(MultiLevel Fee.. 2020. 10. 13.
[Day 63] Process 상태 Process 관리하는 최소 단위의 작업. 주기억장치에 저장된 프로그램 즉, 실행중인 프로그램을 의미 Process 상태 Ready : 프로세스가 CPU를 할당받기 위해 대기하는 상태 Running : 프로세스가 CPU를 차지하는 상태로, CPU로 프로세스를 수행하고 있는 상태 Blocked : 프로세스가 CPU를 차지하고 실행되다가 입출력 처리와 같은 이벤트로 인해 CPU를 양도하고 대기큐에서 대기중인 상태 Terminated : 프로세스가 종료된 상태 2020. 10. 12.
[Day 62] 윈도우 이벤트 로그 종류 Application Log 응용 프로그램이 남기는 다양한 이벤트가 저장되며, 어떤 로그를 남길지는 개발사에서 결정 System Log 윈도우 OS의 구성요소가 기록하는 로그. 운영체제가 시작될 때 장치 드라이버 로드 실패, 시스템 서비스의 시작, 오류 등의 이벤트를 저장 Security Log 로그온 시도 및 로그온 성공/실패, 사용자 계정의 추가 및 삭제, 사용자 권한 변경등의 시스템 보안관련 이벤트 저장 어떤 로그를 남길지는 감사 로그 설정에 의해 결정 2020. 10. 11.
[Day 61] 포렌식(Forensic) 기본 원칙 5가지 Forensic 법정에서 법적 효력을 가지는 증거(Evidence)를 수집, 보존, 분석하기 위한 과학 분야를 통칭하는 것 포렌식 기본 원칙 포렌식을 통한 디지털 자료가 법적 효력을 가지려면 아래 5가지 원칙을 준수해야 함 정당성의 원칙 증거는 적법하게 수집되어야 하며, 불법수집된 증거는 법적 효력이 없음 무결성의 원칙 증거 수집 이후에 위/변조되어서는 안됨 재현의 원칙 동일한 조건에서는 동일한 결과(증거)가 나와야 함 연계 보관성(Chain of Custody) 원칙 증거 수집부터 법원 제출까지 해당 증거물에 어떠한 변경도 발생하지 않았다는 것을 보장할 수 있는 각 단계별 절차가 있어야 함 신속성의 원칙 모든 과정은 지체 없이 신속하게 이루어져야 함 2020. 10. 10.