관리자가 독점적인 회사 정보를 사용하지 않고 위험 평가를 수행하려고 합니다. 관리자는 정보를 수집하기 위해 다음 방법 중 어떤 것을 사용해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 오픈 소스 인텔리전스.
이것이 정답인 이유
오픈 소스 인텔리전스(OSINT)는 공개적으로 사용 가능한 정보를 수집하고 분석하는 방법으로, 독점적인 회사 정보에 접근하지 않고도 위험 평가를 수행할 수 있게 합니다. 이는 회사의 공개된 웹사이트, 소셜 미디어, 뉴스 기사 등을 통해 잠재적인 위협과 취약점을 파악하는 데 유용합니다. 네트워크 스캐닝은 네트워크 장치와 서비스를 식별하고 취약점을 찾는 데 사용되지만, 이는 내부 네트워크에 대한 접근이 필요하므로 독점 정보에 의존하게 됩니다. 침투 테스트는 시스템의 보안을 적극적으로 테스트하여 취약점을 찾는 방법으로, 이는 실제 시스템에 대한 접근과 독점 정보 사용을 포함합니다. 구성 감사는 시스템 설정의 보안을 평가하는 것으로, 이는 내부 시스템 구성 정보에 대한 접근을 필요로 합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음