내부자 위협 시나리오에서 악의적인 공격자의 주의를 끌 수 있는 기술은 다음 중 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Creating a false text file in /docs/salaries.
이것이 정답인 이유
정답은 /docs/salaries에 가짜 텍스트 파일을 생성하는 것입니다. 이는 허니팟(honeypot)의 한 형태로, 내부자 위협자가 접근할 가능성이 있는 민감한 정보처럼 보이도록 위장하여 공격자의 주의를 끌고 활동을 기록하기 위한 미끼 역할을 합니다. /etc/shadow에 약한 암호를 설정하는 것은 시스템을 취약하게 만들지만, 공격자를 유인하는 능동적인 미끼는 아닙니다. /etc/crontab에 취약한 작업을 예약하는 것 또한 시스템 취약점을 생성하지만, 공격자의 주의를 끌기 위한 의도적인 유인책은 아닙니다. /etc/passwd에 가짜 계정을 추가하는 것은 잠재적으로 공격자가 접근할 수 있는 계정을 만들 수 있지만, 특정 민감한 정보에 대한 접근을 시도하도록 유인하는 것과는 다릅니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음