회사에서 30GB의 데이터가 회사 네트워크에서 유출되는 심각한 사고가 발생했습니다. 시스템 데이터가 어디에서 유출되었고 공격자가 데이터를 어느 위치로 보냈는지 식별하는 가장 효율적인 방법은 다음 중 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 방화벽 및 네트워크 로그를 분석하여 외부 IP 주소 또는 도메인으로 전송된 대량의 아웃바운드 트래픽을 확인합니다..
이것이 정답인 이유
30GB의 데이터 유출은 대량의 아웃바운드 트래픽을 발생시킵니다. 방화벽 및 네트워크 로그는 이러한 트래픽의 출발지(회사 네트워크 내)와 목적지(공격자의 외부 IP 주소 또는 도메인)를 식별하는 데 가장 직접적이고 효율적인 증거를 제공합니다. IPS 및 IDS 로그는 공격자의 정찰 스캔을 보여줄 수 있지만, 실제 데이터 유출의 목적지를 직접적으로 나타내지는 않습니다. 엔드포인트 및 애플리케이션 로그는 파일 공유 프로그램 사용 여부를 확인할 수 있지만, 유출된 데이터의 최종 목적지를 파악하는 데는 한계가 있습니다. 외부 취약점 스캔 보고서는 공격자가 악용한 취약점을 식별할 수 있지만, 데이터가 어디로 전송되었는지는 알려주지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음