다음 위협 벡터 중 내부자 위협 행위자가 데이터 유출을 시도할 때 가장 일반적으로 사용하는 것은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 식별되지 않은 이동식 장치.
이것이 정답인 이유
내부자 위협 행위자는 조직의 시스템이나 데이터에 합법적인 접근 권한을 가지고 있으므로, 식별되지 않은 이동식 장치(예: USB 드라이브)를 사용하여 민감한 데이터를 물리적으로 복사하고 조직 외부로 반출하는 것이 가장 쉽고 흔한 데이터 유출 방법 중 하나입니다. 기본 네트워크 장치 자격 증명은 외부 공격자가 시스템에 침투하는 데 더 많이 사용되며, 내부자가 이미 접근 권한을 가지고 있다면 굳이 이 방법을 사용할 필요가 없습니다. 스피어 피싱 이메일과 타이포스쿼팅을 통한 사업부 사칭은 주로 외부 공격자가 내부 사용자를 속여 정보를 얻거나 악성 코드를 설치하는 데 사용되는 사회 공학적 기법입니다. 내부자는 이미 내부 접근 권한을 가지고 있으므로 이러한 외부 공격 기법을 직접적으로 사용할 가능성은 낮습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음