한 조직의 보안 분석가가 조직 네트워크 외부에서 여러 사용자 로그인을 확인했습니다. 분석가는 이러한 로그인이 조직 내 개인이 수행한 것이 아님을 확인했습니다. 다음 권장 사항 중 향후 공격 가능성을 줄일 수 있는 것은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 조건부 액세스 정책, 추가 인증 요소 구현.
이것이 정답인 이유
조직 네트워크 외부에서 발생한 비정상적인 사용자 로그인은 계정 침해 또는 무단 액세스를 나타냅니다. 조건부 액세스 정책은 로그인 시도 시 사용자 위치, 장치 상태, IP 주소 등의 조건을 평가하여 액세스를 허용하거나 추가 인증을 요구하거나 차단할 수 있습니다. 이는 비정상적인 로그인 시도를 자동으로 감지하고 대응하여 미래의 공격을 방지하는 데 효과적입니다. 추가 인증 요소 구현은 다단계 인증(MFA)을 의미합니다. 사용자 이름과 암호 외에 두 번째 또는 그 이상의 인증 요소를 요구함으로써, 설령 암호가 유출되더라도 공격자가 계정에 액세스하기 어렵게 만듭니다. 이는 무단 액세스를 막는 강력한 방어선입니다. 징계 조치는 사후 조치이며, 콘텐츠 필터링은 주로 악성 웹사이트 접근을 막는 것이고, 계정 감사와 권한 검토는 중요하지만 직접적인 로그인 보안 강화책은 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음