모의 침투 테스트를 통해 조직 전체의 여러 서버에서 SMBv1이 활성화되어 있음을 확인했습니다. 조직은 이 취약점을 가장 효율적인 방법으로 해결하고자 합니다. 이 목적을 위해 조직은 다음 중 무엇을 사용해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: GPO.
이것이 정답인 이유
GPO(그룹 정책 개체)는 Windows 환경에서 여러 서버에 걸쳐 SMBv1과 같은 보안 설정을 중앙에서 관리하고 비활성화하는 가장 효율적인 방법입니다. GPO를 사용하면 관리자는 한 번의 구성으로 도메인 내의 모든 관련 시스템에 정책을 적용할 수 있습니다. ACL(접근 제어 목록)은 파일 및 폴더에 대한 접근 권한을 제어하지만, 서비스 프로토콜 비활성화에는 적합하지 않습니다. SFTP(SSH 파일 전송 프로토콜)는 보안 파일 전송 프로토콜이며, 취약점 해결과는 무관합니다. DLP(데이터 손실 방지)는 민감한 데이터 유출을 방지하는 데 사용되며, SMBv1 비활성화와는 관련이 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음