CIRT는 인사 담당 채용 담당자가 민감한 회사 데이터를 유출한 사건을 검토하고 있습니다. CIRT는 채용 담당자가 포트 53을 통해 HTTP를 사용하여 문서를 웹 서버에 업로드할 수 있었음을 발견했습니다. 다음 보안 인프라 장치 중 어떤 것이 이 활동을 식별하고 차단할 수 있었을까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 애플리케이션 검사를 활용하는 NGFW.
이것이 정답인 이유
정답은 애플리케이션 검사를 활용하는 NGFW입니다. NGFW(차세대 방화벽)는 애플리케이션 계층 검사를 수행하여 특정 포트에서 허용되지 않는 애플리케이션 트래픽을 식별하고 차단할 수 있습니다. 채용 담당자가 포트 53(DNS)을 통해 HTTP(웹 트래픽)를 사용하여 문서를 업로드한 것은 비정상적인 애플리케이션 사용이며, NGFW는 이를 탐지하고 차단할 수 있습니다. SSL 암호 해독을 활용하는 WAF(웹 애플리케이션 방화벽)는 웹 애플리케이션 공격에 특화되어 있지만, 포트 53을 통한 HTTP 업로드와 같은 프로토콜 오용을 직접적으로 차단하는 데는 한계가 있습니다. 위협 피드를 활용하는 UTM(통합 위협 관리)은 다양한 보안 기능을 제공하지만, 애플리케이션 계층에서 프로토콜 오용을 식별하는 데는 NGFW의 애플리케이션 검사 기능이 더 효과적입니다. IPSec을 활용하는 SD-WAN은 주로 네트워크 연결 및 보안 터널링에 중점을 두며, 애플리케이션 계층의 비정상적인 트래픽을 탐지하고 차단하는 기능과는 거리가 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음