새 직원이 이메일 시스템에 처음 로그인하여 인사팀으로부터 온보딩 관련 메시지를 발견했습니다. 직원은 이메일 내의 몇몇 링크에 마우스를 올렸을 때 해당 링크가 회사와 관련된 링크가 아님을 발견했습니다. 다음 중 어떤 공격 벡터가 가장 유력하게 사용되었을까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 사회 공학.
이것이 정답인 이유
정답은 사회 공학입니다. 사회 공학은 사람들을 속여 정보를 공개하거나 특정 행동을 하도록 유도하는 공격 벡터입니다. 이 시나리오에서 공격자는 새 직원이 온보딩 이메일이라고 믿게 하여 링크를 클릭하도록 유도했습니다. 오답 설명: 비즈니스 이메일(Business Email Compromise, BEC)은 일반적으로 공급업체 송장 변경이나 자금 이체와 같이 비즈니스 거래를 조작하는 데 중점을 둡니다. 이 시나리오에서는 새 직원을 대상으로 한 일반적인 피싱 시도에 가깝습니다. 보안되지 않은 네트워크는 네트워크 트래픽 가로채기와 관련이 있지만, 이 시나리오에서는 이메일 내용 자체가 문제였습니다. 기본 자격 증명은 공격자가 시스템에 접근하기 위해 추측하기 쉬운 사용자 이름과 비밀번호를 사용하는 것을 의미하며, 이 시나리오와는 직접적인 관련이 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음