보안 관리자가 기본적인 위협을 식별하고 억제하는 데 필요한 단계를 줄이려고 합니다. 다음 중 이 목표를 달성하는 데 도움이 되는 것은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: SOAR.
이것이 정답인 이유
SOAR(Security Orchestration, Automation, and Response)은 보안 운영 프로세스를 자동화하고 오케스트레이션하여 위협 식별 및 억제에 필요한 수동 단계를 줄이는 데 가장 효과적입니다. SOAR 플랫폼은 다양한 보안 도구의 데이터를 통합하고, 플레이북을 사용하여 일반적인 위협 대응 작업을 자동화함으로써 보안 팀의 효율성을 크게 향상시킵니다. SIEM(Security Information and Event Management)은 로그 및 이벤트 데이터를 수집, 분석하여 위협을 탐지하지만, 위협 대응 자체를 자동화하지는 않습니다. DMARC(Domain-based Message Authentication, Reporting, and Conformance)는 이메일 스푸핑을 방지하는 데 사용되며, 일반적인 위협 식별 및 억제 프로세스 자동화와는 거리가 있습니다. NIDS(Network Intrusion Detection System)는 네트워크 침입을 탐지하지만, 대응 단계를 자동화하지는 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음