모의 침투 테스트 중, 특수하게 제작된 인증서를 사용하여 내부 PKI의 취약점을 악용하여 도메인 관리자 권한을 얻었습니다. 정리(cleanup) 단계의 일부로 다음 중 어떤 수정 작업을 완료해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: CA 패치.
이것이 정답인 이유
모의 침투 테스트에서 특수하게 제작된 인증서로 PKI 취약점을 악용하여 도메인 관리자 권한을 얻었다면, 근본적인 원인은 CA(인증 기관) 자체의 취약점일 가능성이 높습니다. 따라서 정리 단계에서는 CA에 대한 패치를 적용하여 해당 취약점을 제거하는 것이 가장 중요합니다. CRL(인증서 폐기 목록) 업데이트는 이미 폐기된 인증서에 대한 정보를 제공하지만, CA의 근본적인 취약점을 해결하지는 못합니다. 암호 변경은 계정 보안을 강화하지만, 인증서 관련 취약점과는 직접적인 관련이 없습니다. SOAR(보안 오케스트레이션, 자동화 및 대응) 구현은 보안 운영을 개선하지만, 특정 취약점 수정과는 거리가 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음