ncp
NAVER Cloud프로페셔널

NAVER Cloud Platform Certified Professional Security

NCP-230

네이버 클라우드 플랫폼의 보안 역량을 검증하는 프로페셔널 자격(과목 코드 230)입니다. NCP 보안 상품(Web Security Checker, System Security Checker, App Safer, File Safer, SSL VPN, Security Monitoring 등)의 기능과 적용 범위뿐 아니라, 잘 알려진 포트와 TCP/UDP 구분, 리눅스·윈도우 시스템 보안, 방화벽 규칙, 웹 취약점 같은 일반 정보보안 지식을 함께 다룹니다. 기존 보안 경험을 클라우드로 확장하려는 실무자에게 적합합니다.

문제 수

60

시험 시간

60 분

합격 점수

60/ 100

준비 문제

251+

대상

네이버 클라우드 플랫폼 환경의 보안을 설계·운영하는 실무자. 클라우드 보안 상품 활용과 함께 포트·프로토콜, 리눅스·윈도우 시스템 보안 등 일반 정보보안 지식을 함께 요구합니다. 기존 레거시 보안 경험을 클라우드로 확장하려는 보안 담당자, 인프라 엔지니어에게 적합합니다.

사전 요구 사항

네이버 클라우드 플랫폼 기본 서비스(VPC·서버·ACG) 이해와 리눅스·윈도우 서버 운영 경험이 필요합니다. 잘 알려진 포트와 TCP/UDP 구분, 리눅스 권한 체계에 대한 사전 지식을 권장합니다. 응시 자격 제한은 없습니다.

문제 유형

단일 선택

언어 및 인정 범위

공식 시험 지원 언어

한국어

PasslyExam 지원 언어

한국어

자격 인정 범위

국가 특화

국가: KR

한국 내 활용을 중심으로 인정되는 자격입니다.

출제 영역

4영역

포트와 프로토콜

35%

네이버클라우드 보안 상품

30%

네트워크·접근 통제

18%

시스템·일반 보안

17%

추천 학습 플랜

  • 1주차: 네이버클라우드 보안 상품을 역할별로 가르세요. Web Security Checker(실행 중인 웹 애플리케이션을 크롤링해 점검)와 System Security Checker(서버의 OS·WAS 설정을 기준에 맞춰 점검)의 대상 차이가 출발점입니다. Checker 시리즈는 점검 기준별 항목 구성까지, Safer 시리즈는 App Safer의 플랫폼별 적용 방식과 File Safer의 두 필터 차이를 함께 정리하세요.
  • 2주차: 잘 알려진 포트를 TCP·UDP 구분까지 외우세요. 번호만 외우면 절반입니다. Kerberos 88이 TCP·UDP를 모두 쓰는 이유, DNS가 영역 전송에서 TCP로 바뀌는 조건, SNMP 에이전트 161과 Trap 162의 방향처럼 전송 프로토콜이 갈리는 지점이 실제 변별 포인트입니다.
  • 3주차: 접근 통제와 시스템 보안을 묶어 보세요. ACG(서버·stateful·허용만)와 Network ACL(서브넷·stateless·거부 가능·우선순위)의 차이, SSL VPN의 VPC와 Classic 환경 차이, iptables의 -A와 -I, 그리고 특수 권한(SUID 4·SGID 2·Sticky 1)을 포함한 네 자리 권한 계산을 반복 연습하세요.
  • 시험 직전 5~7일: 타이머 모의고사로 속도를 맞추고 반복 오답을 제거하세요. 이 시험은 짧은 확인형 문항이 많아 한 문항을 오래 붙들 이유가 적습니다. 방향이 반대인 쌍(탐지↔차단, 공개키↔개인키, Append↔Insert)을 마지막에 한 번 더 훑는 것이 효율적입니다.

문항 검증 프로세스

공식 가이드 범위 점검 완료정답-해설 일관성 검증중복/유사 문항 필터링 적용

실전형 문제를 직접 풀어보고 유사도를 확인해보세요.

자주 묻는 질문 (FAQ)

Q. NCP-230은 네이버클라우드 상품만 공부하면 되나요?

A. 아닙니다. 상품 지식과 일반 정보보안 지식을 함께 요구합니다. 잘 알려진 포트와 TCP/UDP 구분, 리눅스 일반·특수 권한, iptables 규칙, 윈도우 계정 보안, 포트 스캔 명령어, IDS/IPS와 암호화 개념, 웹 취약점이 모두 범위에 들어갑니다. 상품만 외우고 들어가면 체감 난도가 크게 올라갑니다.

Q. 어떤 상품을 가장 상세히 봐야 하나요?

A. Checker 시리즈(Web Security Checker, System Security Checker)와 Safer 시리즈(App Safer, File Safer), 그리고 SSL VPN을 상세히 보는 것이 좋습니다. 특히 점검 기준별 항목 구성, App Safer의 플랫폼별 적용 방식, File Safer의 Hash Filter와 File Filter 차이처럼 "무엇이 가능하고 무엇이 불가능한가"가 갈리는 지점이 핵심입니다.

Q. 포트는 어디까지 외워야 하나요?

A. 번호만으로는 부족하고 전송 프로토콜까지 함께 외워야 합니다. TCP 전용, UDP 전용, 둘 다 쓰는 경우를 구분하는 것이 중요합니다. 범위 구분(well-known 0~1023, registered 1024~49151, dynamic 49152~65535)과 TCP 3-way handshake 단계도 함께 정리해 두세요.

Q. 합격 기준과 준비 기간은요?

A. 100점 만점에 60점 이상이면 합격이며 시험 후 바로 결과를 확인할 수 있습니다. 네이버클라우드 운영 경험이 있다면 2~3주, 클라우드가 처음이라면 4~6주 정도 집중 학습을 권장합니다. 모의고사에서 75~80%를 안정적으로 유지하고 반복 오답이 줄어들면 안정권으로 볼 수 있습니다.

Q. 연습문제와 실전 모의고사는 어떻게 다르게 활용하나요?

A. 연습문제는 개념별로 풀며 오답 해설로 약점을 메우는 학습용이고, 실전 모의고사는 타이머로 실제 시험처럼 푸는 실전 점검용입니다. 두 방식 모두 오리지널 문제로 제공되며 AI 튜터 해설이 함께 제공됩니다.

Q. 덤프(dumps)와 유사한 문제인가요?

A. PasslyExam 문제는 유출 덤프를 제공하지 않으며, 공식 가이드와 공개 학습 범위를 바탕으로 실전 문제 유형을 분석해 구성합니다. 출제 의도, 보기 구성, 난이도 분포를 실제 시험 스타일에 맞추도록 설계해 실전 감각을 높이는 데 집중합니다. 즉 단순 암기형 덤프가 아니라, 근거 기반 해설과 반복 오답 개선이 가능한 학습형 콘텐츠입니다.

문제 최종 업데이트: 2026-10-03최신
처음 오셨나요? 먼저 PasslyExam을 가볍게 둘러보세요