방화벽 구성을 문제 해결하는 동안, 한 기술자가 ACL 하단에 “deny any” 정책을 추가해야 한다고 판단했습니다. 기술자는 정책을 업데이트했지만, 새 정책으로 인해 여러 회사 서버에 연결할 수 없게 되었습니다. 다음 중 어떤 조치를 취하면 이 문제를 방지할 수 있을까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 프로덕션 네트워크에서 정책을 활성화하기 전에 비프로덕션 환경에서 정책을 테스트합니다..
이것이 정답인 이유
방화벽 정책을 프로덕션 환경에 적용하기 전에 비프로덕션 환경에서 테스트하는 것은 잠재적인 문제를 식별하고 예방하는 가장 효과적인 방법입니다. 이 접근 방식은 실제 서비스 중단을 일으키지 않고 정책의 예상치 못한 영향을 파악할 수 있게 해줍니다. 변경 요청에 새 정책을 문서화하는 것은 좋은 관행이지만, 변경 자체의 문제를 예방하지는 못합니다. 침입 방지 시그니처를 비활성화하는 것은 관련이 없으며, "deny any" 정책 위에 "allow any" 정책을 포함하는 것은 "deny any" 정책의 목적을 무효화하여 보안 위험을 초래할 수 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음