보안 분석가가 온프레미스 네트워크 내 손상된 장치에서 시작된 명령 및 제어 트래픽의 대상을 식별하기 위해 로그를 검토하고 있습니다. 검토하기에 가장 적합한 로그는 다음 중 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Firewall.
이것이 정답인 이유
방화벽 로그는 네트워크 트래픽 흐름에 대한 자세한 기록을 제공하므로 명령 및 제어(C2) 트래픽의 대상을 식별하는 데 가장 적합합니다. 방화벽은 네트워크 경계에서 트래픽을 모니터링하고 제어하며, 허용되거나 차단된 연결 시도, 소스 및 대상 IP 주소, 포트 번호와 같은 정보를 기록합니다. 이를 통해 손상된 장치에서 외부 C2 서버로의 통신을 추적할 수 있습니다. 침입 탐지 시스템(IDS)은 의심스러운 활동을 감지하지만 트래픽 흐름 자체에 대한 포괄적인 기록은 제공하지 않을 수 있습니다. 안티바이러스 로그는 주로 악성코드 감염 및 제거에 중점을 두며 네트워크 통신에 대한 자세한 정보를 제공하지 않습니다. 애플리케이션 로그는 특정 애플리케이션의 내부 활동을 기록하지만 네트워크 전체의 트래픽 흐름을 보여주지는 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음