한 조직에서 C2(Command-and-Control) 서버와 관련된 사이버 보안 사고가 발생했습니다. 영향을 받은 호스트를 식별하려면 다음 로그 중 어떤 것을 분석해야 할까요? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 네트워크, 방화벽.
이것이 정답인 이유
C2 서버는 일반적으로 네트워크를 통해 통신하므로, C2 통신 흔적을 찾으려면 네트워크 로그를 분석해야 합니다. 여기에는 연결 시도, 데이터 전송량, 비정상적인 트래픽 패턴 등이 포함됩니다. 또한, 방화벽 로그는 네트워크 경계를 통과하는 트래픽에 대한 기록을 제공합니다. C2 서버와의 통신은 방화벽 규칙에 의해 차단되거나 허용될 수 있으므로, 방화벽 로그를 통해 C2 통신이 발생했는지 여부와 어떤 호스트가 관련되었는지 확인할 수 있습니다. 애플리케이션 로그는 특정 애플리케이션의 동작을 기록하지만, C2 통신 자체를 직접적으로 보여주지는 않습니다. 인증 로그는 사용자 로그인 시도를 기록하며, DHCP 로그는 IP 주소 할당 정보를 제공하지만, C2 통신 식별에는 덜 직접적입니다. 데이터베이스 로그는 데이터베이스 활동을 기록합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음