보안 사고 중 보안 운영팀은 악성 IP 주소 10.1.4.9로부터 지속적인 네트워크 트래픽을 식별했습니다. 보안 분석가는 조직 네트워크에 대한 IP 주소 액세스를 차단하기 위해 인바운드 방화벽 규칙을 생성하고 있습니다. 다음 중 이 요청을 충족하는 것은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: access-list inbound deny ip source 10.1.4.9/32 destination 0.0.0.0/0.
이것이 정답인 이유
정답은 access-list inbound deny ip source 10.1.4.9/32 destination 0.0.0.0/0입니다. 이 규칙은 악성 IP 주소 10.1.4.9에서 들어오는 모든 트래픽을 차단하도록 방화벽에 지시합니다. deny 키워드는 트래픽을 차단하고, source 10.1.4.9/32는 악성 IP 주소를 발신지로 지정하며, destination 0.0.0.0/0은 조직 네트워크의 모든 대상으로 향하는 트래픽을 의미합니다. 오답인 access-list inbound deny ip source 0.0.0.0/0 destination 10.1.4.9/32는 조직 네트워크의 모든 발신지에서 10.1.4.9로 향하는 트래픽을 차단하므로, 악성 IP로부터의 인바운드 트래픽을 차단하는 목적에 부합하지 않습니다. permit 키워드를 사용하는 옵션들은 트래픽을 허용하므로, 악성 트래픽을 차단하려는 목적과 반대됩니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음