보안 분석가는 잠재적인 악성 활동에 대한 가시성을 확보하기 위해 사용자 및 장치의 동작을 더 잘 이해하고자 합니다. 분석가는 작업이 일반적인 기준선에서 벗어날 때 이를 감지하는 제어 기능이 필요합니다. 분석가는 다음 중 무엇을 사용해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 엔드포인트 탐지 및 대응.
이것이 정답인 이유
엔드포인트 탐지 및 대응(EDR)은 엔드포인트에서 사용자 및 장치 활동을 모니터링하여 기준선에서 벗어나는 비정상적인 동작을 탐지하고 대응하는 데 사용됩니다. 이는 잠재적인 악성 활동에 대한 가시성을 제공하고 위협을 식별하는 데 필수적입니다. 침입 방지 시스템(IPS)은 네트워크 트래픽을 모니터링하여 알려진 위협을 차단하지만, 엔드포인트의 사용자 및 장치 동작 분석에는 특화되어 있지 않습니다. 샌드박스는 의심스러운 파일을 격리된 환경에서 실행하여 분석하지만, 지속적인 행동 모니터링과는 거리가 있습니다. 안티바이러스는 주로 알려진 악성 코드를 탐지하고 제거하는 데 중점을 둡니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음