보안 팀은 443번 포트를 통해 조직의 웹 애플리케이션 공격 표면과 관련된 위험을 해결하고 있습니다. 현재 고급 네트워크 보안 기능은 갖춰져 있지 않습니다. 다음 중 어떤 것을 설정하는 것이 가장 좋을까요? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: NIDS, WAF.
이것이 정답인 이유
조직의 웹 애플리케이션 공격 표면과 관련된 위험을 해결하고 443번 포트를 통한 공격을 방어하려면 웹 애플리케이션 방화벽(WAF)과 네트워크 침입 탐지 시스템(NIDS)이 가장 효과적입니다. WAF는 HTTP/HTTPS 트래픽을 검사하여 SQL 인젝션, XSS와 같은 웹 기반 공격을 차단하는 데 특화되어 있습니다. NIDS는 네트워크 트래픽을 모니터링하여 알려진 공격 패턴이나 비정상적인 활동을 탐지하고 경고를 발생시켜 잠재적인 위협을 식별합니다. Honeypot은 공격자를 유인하는 데 사용되지만, 직접적인 방어 도구는 아닙니다. CRL은 인증서 유효성 검사에 사용되며, 웹 애플리케이션 공격 방어와는 직접적인 관련이 적습니다. HIPS는 호스트 기반으로, 네트워크 전체의 웹 애플리케이션 방어에는 한계가 있습니다. SIEM은 로그를 수집하고 분석하지만, 실시간으로 공격을 차단하는 기능은 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음