취약점의 심각도를 결정할 때 다음 중 무엇을 사용하는 것이 가장 좋습니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: CVSS.
이것이 정답인 이유
CVSS(Common Vulnerability Scoring System)는 취약점의 심각도를 측정하고 점수를 매기는 데 사용되는 개방형 산업 표준 프레임워크입니다. 이는 취약점의 특성(예: 공격 벡터, 복잡성, 필요한 권한)과 취약점이 시스템에 미치는 영향(예: 기밀성, 무결성, 가용성 손실)을 기반으로 점수를 할당하여 심각도를 객관적으로 평가할 수 있도록 합니다. CVE(Common Vulnerabilities and Exposures)는 공개적으로 알려진 사이버 보안 취약점에 대한 식별자 목록이지만, 심각도를 직접적으로 측정하지는 않습니다. OSINT(Open Source Intelligence)는 공개된 정보를 수집하는 기술이며, SOAR(Security Orchestration, Automation, and Response)는 보안 운영을 자동화하고 통합하는 솔루션으로, 둘 다 취약점 심각도 결정과는 직접적인 관련이 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음