시스템 관리자는 사용자가 회사에서 운영하지 않는 중복 사이트를 통해 이메일에 액세스하는 것을 우려하고 있습니다. 이 시나리오에서 사용되는 것은 다음 중 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 가장(Impersonation).
이것이 정답인 이유
사용자가 회사에서 운영하지 않는 중복 사이트를 통해 이메일에 액세스하는 것은 가장(Impersonation) 공격의 한 형태입니다. 공격자는 합법적인 이메일 서비스처럼 보이는 가짜 웹사이트를 만들어 사용자의 로그인 자격 증명을 훔치려 합니다. 이는 사용자가 실제 사이트라고 착각하게 만들어 정보를 입력하도록 유도하는 것입니다. 복제(Replication)는 데이터나 시스템을 여러 위치에 복사하여 가용성과 내결함성을 높이는 기술로, 보안 위협과는 직접적인 관련이 없습니다. 피싱(Phishing)은 이메일이나 메시지를 통해 사용자를 속여 정보를 탈취하는 시도이지만, 이 시나리오에서는 '중복 사이트'를 통해 직접적인 접근을 유도하므로 가장에 더 가깝습니다. 스미싱(Smishing)은 SMS(문자 메시지)를 이용한 피싱 공격을 의미합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음