보안 분석가가 가짜 계정을 생성하고 스프레드시트의 쉽게 접근할 수 없는 디렉터리에 비밀번호를 저장했습니다. 또한 스프레드시트가 열리면 보안 팀에 알리도록 경고가 구성되었습니다. 배포된 기만(deception) 방법을 가장 잘 설명하는 것은 다음 중 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Honeyfile.
이것이 정답인 이유
Honeyfile은 민감한 정보처럼 보이도록 만들어진 가짜 파일로, 공격자가 접근하면 보안 팀에 경고를 보냅니다. 이 경우, 분석가는 가짜 계정 정보가 담긴 스프레드시트를 만들어 쉽게 접근할 수 없는 디렉터리에 배치하고, 파일이 열리면 경고가 트리거되도록 설정했습니다. 이는 공격자의 활동을 탐지하고 모니터링하기 위한 기만(deception) 전략입니다. Honeypot은 공격자를 유인하고 감시하기 위한 전체 시스템 또는 서버를 의미하며, Honeytoken은 데이터베이스 레코드와 같은 개별 데이터 조각에 삽입된 가짜 정보입니다. Honeynet은 여러 Honeypot으로 구성된 네트워크입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음