보안 운영 센터에서 서버에서 탐지된 악성 활동이 정상적인 활동이라고 판단합니다. 다음 활동 중 향후 탐지된 활동을 무시하는 행위를 설명하는 것은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 튜닝.
이것이 정답인 이유
보안 운영 센터(SOC)에서 악성 활동으로 오탐된 이벤트를 정상적인 활동으로 분류하고 향후 유사한 탐지를 무시하도록 시스템을 조정하는 과정을 튜닝(Tuning)이라고 합니다. 이는 오탐(false positive)을 줄여 분석가의 피로도를 낮추고 실제 위협에 집중할 수 있도록 돕는 중요한 작업입니다. 집계(Aggregation)는 여러 이벤트를 하나로 묶어 분석하는 것이고, 격리(Isolation)는 감염된 시스템을 네트워크에서 분리하는 조치이며, 아카이빙(Archiving)은 데이터를 장기간 보관하는 것을 의미합니다. 이들은 모두 보안 운영의 일부이지만, 오탐을 줄이기 위해 시스템 설정을 변경하는 행위를 설명하지는 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음