CompTIA 자격증 시험 정답
모든 CompTIA 자격증 시험에 대한 검증된 정답과 명확한 설명. 아래에서 시험별로 찾아보거나 ExamRoll.io에서 전체 세트를 연습하세요.
CompTIA Security+ SY0-701 Certification 모든 시험 문제
- 2023년 1월 30일 자정 직후, 한 회사의 온라인 쇼핑 웹사이트가 작동 불능 상태가 되었습니다. 보안 분석가가 데이터베이스 서버를 검토했을 때, 데이터 백업에 사용된 다음 코드를 발견했습니다. 분석가는 다음 중 무엇을 해야 할까요?
- BYOD 프로그램을 설정하는 회사에서 주요 보안 문제는 다음 중 무엇입니까?
- CIRT는 인사 담당 채용 담당자가 민감한 회사 데이터를 유출한 사건을 검토하고 있습니다. CIRT는 채용 담당자가 포트 53을 통해 HTTP를 사용하여 문서를 웹 서버에 업로드할 수 있었음을 발견했습니다. 다음 보안 인프라 장치 중 어떤 것이 이 활동을 식별하고 차단할 수 있었을까요?
- CISO(최고 정보 보안 책임자)가 경영진 보고서에서 RaaS(Ransomware-as-a-Service) 증가에 대한 인식을 명시적으로 높이려고 합니다. 다음 중 CISO 보고서에 언급된 위협 행위자를 가장 잘 설명하는 것은 무엇입니까?
- CISO(최고 정보 보안 책임자)가 다음을 원합니다. • 직원이 악성 콘텐츠를 다운로드하지 못하도록 방지합니다. • 부서 및 사용자를 기반으로 제어를 설정합니다. • 비즈니스 애플리케이션의 인터넷 액세스를 특정 서비스 계정에 매핑합니다. • 분류를 기반으로 콘텐츠를 제한합니다. CISO는 다음 중 무엇을 구현해야 할까요?
- DDoS 공격으로부터 보호 기능을 제공하는 제품을 구현할 때 다음 보안 개념 중 어떤 개념을 따르는 것입니까?
- EDR 솔루션은 다음 보안 카테고리 중 어디에 속합니까?
- IT 계약직 직원을 위한 계약서를 작성한 후, 인사 부서에서 여러 조항을 변경했습니다. 이 계약서는 세 번의 수정을 거쳤습니다. 인사 부서에서 개정 이력을 추적하기 위해 따라야 할 프로세스는 무엇입니까?
- IT 관리자가 데이터 분류 이니셔티브를 통해 민감한 데이터가 환경에서 유출될 수 있음을 확인한 후 조직의 보안 기능을 강화하고 있습니다. 다음 솔루션 중 위험을 완화할 수 있는 것은 무엇입니까?
- IT 관리자가 전역 사고 발생 시 조직이 계속 운영될 수 있도록 하는 방법에 대해 설명하는 문서화된 계획을 수립하고 있습니다. IT 관리자가 만들고 있는 계획은 다음 중 무엇입니까?
- IT 관리자가 전체 헬프 데스크 직원에게 헬프 데스크 소프트웨어의 관리자 콘솔에 IT 관리자와 헬프 데스크 리더만 액세스할 수 있다고 알립니다. IT 관리자가 설정하고 있는 보안 기술은 다음 중 무엇입니까?
- IT 관리자는 엔터프라이즈 애플리케이션에 데이터 보존 표준이 구현되도록 해야 합니다. 다음 중 관리자의 역할을 가장 잘 설명하는 것은 무엇입니까?
- SOC 분석가가 최종 사용자 컴퓨터에서 원격 제어 세션을 설정하고 파일에서 다음 내용을 발견했습니다. gmail.com[ENT]my.name@gmail.com[ENT]NoOneCanGuessThis123! [ENT]Hello Susan, it was great to see you the other day! Let’s plan a followup[BACKSPACE]follow-up meeting soon. Here is the link to register. [RTN][CTRL]c [CTRL]v [RTN]after[BACKSPACE]After you register give me a call on my cellphone. SOC 분석가는 다음 중 어떤 조치를 가장 먼저 수행해야 합니까?
- 가능한 인시던트를 조사하던 중, 보안 분석가가 다음을 발견했습니다. 분석가는 다음 중 무엇을 가장 먼저 해야 할까요?
- 가장 일반적인 애플리케이션 악용 방법에 대한 정보를 얻기 위해 참고할 수 있는 가장 좋은 자료는 무엇입니까?
- 감사 결과 카드 소유자 데이터베이스 로그가 계좌 번호를 부적절하게 노출하고 있음이 밝혀졌습니다. 다음 메커니즘 중 이 오류의 영향을 제한하는 데 도움이 되는 것은 무엇입니까?
- 감사 후 관리자는 모든 사용자가 파일 서버의 기밀 데이터에 액세스할 수 있음을 발견했습니다. 관리자는 데이터에 대한 액세스를 신속하게 제한하기 위해 다음 중 무엇을 사용해야 합니까?
- 감사관이 일부 서버에서 여러 개의 안전하지 않은 포트를 발견했습니다. 다른 서버에서는 레거시 프로토콜이 활성화되어 있는 것을 확인했습니다. 감사관이 이러한 문제를 발견하기 위해 사용한 도구는 다음 중 무엇입니까?
- 개인이 컴퓨터 네트워크에 로그인한 후 액세스 권한을 부여할 때 다음 보안 개념 중 어떤 것이 달성됩니까?
- 경고를 생성하고 비정상적인 활동을 감지하기 위해 로그 데이터를 집계하려면 다음 중 무엇을 사용해야 합니까?
- 경고에서 제로데이 익스플로잇과 관련된 공격이 참조됩니다. 분석가는 익스플로잇의 위험을 줄이기 위해 네트워크에 배스천 호스트를 배치합니다. 분석가가 구현하는 제어 유형은 다음 중 무엇입니까?
- 경영진은 수동으로 설정된 새 계정에 올바른 액세스 또는 권한이 항상 부여되는 것은 아니라는 점을 발견했습니다. 시스템 관리자는 계정 생성을 간소화하기 위해 다음 자동화 기술 중 어떤 것을 사용해야 할까요?
- 경영진은 직원들이 회사에서 제공한 태블릿의 기능 누락으로 인해 생산성 문제가 발생하고 있다고 보고합니다. 경영진은 IT 팀에 48시간 이내에 문제를 해결하도록 지시합니다. 이 시나리오에서 IT 팀이 활용할 수 있는 최상의 솔루션은 다음 중 무엇일까요?
- 경영진은 회사에 재해 복구 계획을 수립하도록 지시했습니다. 비용은 최소한으로 유지해야 하며, 추가 인터넷 연결 자금은 사용할 수 없습니다. 다음 중 어떤 옵션이 최선일까요?
- 계약자는 구매한 모든 새 서버의 마더보드를 육안으로 검사하여 서버가 변조되었는지 확인해야 합니다. 계약자가 완화하려는 위험은 다음 중 무엇입니까?
- 고가용성 네트워크를 설계할 때 다음 중 어떤 점을 고려해야 합니까? (두 가지 선택)
- 고객이 CSP와 계약을 맺고 IaaS 인클레이브에 어떤 컨트롤을 구현해야 하는지 파악하고자 합니다. 다음 중 이 정보가 포함될 가능성이 가장 높은 것은 무엇입니까?
- 고위험 웹사이트에 대한 사용자 액세스를 제공하기 위한 보상 제어(compensating control)는 다음 중 무엇입니까?
- 공격자가 기본 시스템 내 정보에 대한 무단 액세스를 얻기 위해 예상치 못한 문자가 포함된 요청을 제출합니다. 다음 중 이 공격을 가장 잘 설명하는 것은 무엇입니까?
- 공격자가 악성 주소로 레지스터를 덮어쓸 때 다음 취약점 중 어떤 것이 악용됩니까?
- 공유 책임 모델에 따라 클라우드 환경의 IaaS 모델에서 회사 데이터베이스를 보호할 책임이 있는 역할은 다음 중 무엇입니까?
- 공항에서 비행기를 기다리던 사용자가 공용 Wi-Fi를 사용하여 항공사 웹사이트에 로그인하고, 보안 경고를 무시한 채 업그레이드된 좌석을 구매했습니다. 비행기가 착륙했을 때, 사용자는 승인되지 않은 신용카드 청구를 발견했습니다. 다음 중 어떤 공격이 발생했을 가능성이 가장 높습니까?
- 관리자가 계약업체가 테스트 환경에 액세스할 수 있는 안전한 방법을 생성하고 있습니다. 다음 중 어떤 것이 계약업체에 테스트 환경에 대한 최상의 액세스를 제공할까요?
- 관리자가 네트워크에 연결되는 모든 게스트 디바이스를 위한 격리 서브넷을 구성했습니다. 기업 리소스에 대한 액세스를 허용하기 전에 보안 팀이 수행하기에 가장 적합한 것은 다음 중 무엇일까요?
- 관리자가 단일 서버의 보안 로그를 검토하던 중 다음 내용을 발견했습니다. 다음 중 이 로그 파일에 캡처된 작업을 가장 잘 설명하는 것은 무엇입니까?
- 관리자가 독점적인 회사 정보를 사용하지 않고 위험 평가를 수행하려고 합니다. 관리자는 정보를 수집하기 위해 다음 방법 중 어떤 것을 사용해야 할까요?
- 관리자가 많은 수의 계정에 대한 계정 권한 업데이트를 자동화하려고 합니다. 다음 중 이 작업을 가장 잘 수행할 수 있는 것은 무엇입니까?
- 관리자가 모든 사용자 워크스테이션과 서버에 .ryk 확장자를 가진 파일과 관련된 메시지가 표시되는 것을 발견했습니다. 시스템에 존재하는 감염 유형은 다음 중 무엇입니까?
- 관리자가 법률 및 규정 준수 팀을 지원하여 고객 거래 정보가 적절한 기간 동안 보관되도록 합니다. 관리자가 수행하는 다음 데이터 정책은 무엇입니까?
- 관리자가 새 시스템에 SSL 인증서를 설치하고 있습니다. 테스트 중에 인증서가 신뢰할 수 없다는 오류가 발생합니다. 관리자는 발급 CA를 통해 확인했으며 프라이빗 키의 유효성을 검사했습니다. 관리자는 다음 중 무엇을 확인해야 합니까?
- 관리자가 특정 파일을 식별하고 지문(fingerprint)을 생성했습니다. 이 파일들을 조직 외부로 이메일 전송하려는 시도가 있을 경우 알림이 생성됩니다. 관리자가 사용하고 있는 도구를 가장 잘 설명하는 것은 다음 중 무엇입니까?
- 관리자가 회사 LDAP 디렉터리의 객체를 보기 위해 LDAP 브라우저 도구를 설치하고 있습니다. LDAP 서버에 대한 보안 연결이 필요합니다. 브라우저가 서버에 연결할 때 인증서 오류가 표시된 후 연결이 종료됩니다. 다음 중 가장 가능성이 높은 해결책은 무엇입니까?
- 관리자는 근무 시간 외에 원격으로 로그인한 사용자가 개인 장치로 많은 양의 데이터를 복사했다는 알림을 받았습니다. 다음 중 사용자 활동을 가장 잘 설명하는 것은 무엇입니까?
- 관리자는 만료된 SSL 인증서를 교체해야 합니다. 새 SSL 인증서를 생성하기 위해 관리자에게 필요한 것은 다음 중 무엇입니까?
- 관리자는 배포 전에 서버 강화(hardening)를 수행해야 합니다. 관리자가 취해야 할 단계는 무엇입니까? (두 가지 선택)
- 기술자가 새 보안 카메라를 배포하고 있습니다. 기술자는 다음 중 무엇을 해야 할까요?
- 기술자는 프로덕션 시스템에 우선순위가 높은 패치를 적용해야 합니다. 다음 중 가장 먼저 수행해야 할 단계는 무엇입니까?
- 내년에 발효될 새로운 보안 규정이 발표되었습니다. 회사는 사업을 계속하기 위해 이 규정을 준수해야 합니다. 다음 중 회사가 다음에 수행해야 할 활동은 무엇입니까?
- 내부 감사팀은 소프트웨어 애플리케이션이 더 이상 외부 보고 요구 사항 범위에 포함되지 않는다고 판단합니다. 다음 중 어떤 것이 애플리케이션이 더 이상 적용되지 않음을 확인할 수 있을까요?
- 내부 웹사이트에 접속하려고 할 때, 직원이 사이트가 안전하지 않다는 메시지가 표시된다고 보고합니다. 이 사이트에서 가장 많이 사용될 가능성이 있는 인증서 유형은 무엇입니까?
- 내부자 위협 시나리오에서 악의적인 공격자의 주의를 끌 수 있는 기술은 다음 중 무엇입니까?
- 네트워크 관리자가 전송 중인 네트워크 트래픽이 고도로 안전한지 확인하려고 합니다. 다음 중 네트워크 관리자가 취해야 할 조치를 가장 잘 설명하는 것은 무엇입니까?
- 네트워크 관리자가 회사 클라우드 환경에 로드 밸런서를 배포하는 프로젝트를 진행하고 있습니다. 이 프로젝트가 충족하는 근본적인 보안 요구 사항은 다음 중 무엇입니까?
- 네트워크 엔지니어가 네트워크 장치의 전반적인 보안을 강화하고 장치를 강화해야 합니다. 다음 중 이 작업을 가장 잘 수행하는 방법은 무엇입니까?
- 네트워크 엔지니어가 시스템 가용성을 높이기 위해 이중화된 스위치 스택을 배포했습니다. 그러나 예산으로는 하나의 ISP 연결 비용만 감당할 수 있습니다. 다음 중 잠재적인 위험 요소를 가장 잘 설명하는 것은 무엇입니까?
- 네트워크 연결 리소스에 디바이스가 액세스할 수 없도록 하려면 다음 중 무엇을 사용해야 합니까?
- 네트워크 침투에 성공한 공격자를 탐지하는 데 사용할 수 있는 방법은 무엇입니까? (두 가지 선택)
- 네트워크 팀에서 수명이 다 된 중요 서버를 특정 장치에서만 접근할 수 있고 경계 네트워크에서는 접근할 수 없는 VLAN으로 분할했습니다. 팀에서 구현한 제어를 가장 잘 설명하는 것은 무엇입니까? (두 가지 선택)
- 다가오는 제품 출시를 위해 한 회사가 최고 경영자의 가까운 친척이 소유한 마케팅 대행사를 고용했습니다. 이 회사가 위반한 것은 다음 중 무엇입니까?
- 다국적 은행은 데이터 센터에 여러 서버를 호스팅합니다. 이 서버들은 고객이 계좌 정보에 액세스하는 데 사용하는 비즈니스 크리티컬 애플리케이션을 실행합니다. 은행은 피크 사용 시간 동안 접근성을 보장하기 위해 다음 중 무엇을 사용해야 할까요?
- 다양한 회사 이해관계자들이 해상 사무실에 영향을 미칠 수 있는 보안 침해 발생 시 역할과 책임에 대해 논의하기 위해 만났습니다. 다음 중 이것은 어떤 예시입니까?
- 다음 경고 유형 중 시간이 지남에 따라 무시될 가능성이 가장 높은 것은 무엇입니까?
- 다음 계약 유형 중 공급업체가 응답해야 하는 기간을 정의하는 것은 무엇입니까?
- 다음 공격 중 취약한 암호화 알고리즘 사용으로 인해 발생할 수 있는 잠재적 취약점을 악용하는 것은 무엇입니까?
- 다음 관행 중 내부자가 회사 개발 프로세스에 악성 코드를 삽입하는 것을 방지하는 데 가장 적합한 것은 무엇입니까?
- 다음 데이터 역할 중 데이터에 대한 위험 및 적절한 접근 권한을 식별하는 책임이 있는 역할은 무엇입니까?
- 다음 모범 사례 중 관리자가 운영 시스템에 변경 사항을 적용하여 가용성을 보장하고 비즈니스 영향을 최소화할 수 있도록 정해진 기간을 제공하는 것은 무엇입니까?
- 다음 목표 중 테이블탑 훈련으로 가장 잘 달성되는 것은 무엇입니까?
- 다음 문서 중 기술 보안 작업을 수행하는 방법을 자세히 설명하는 문서는 무엇입니까?
- 다음 물리적 통제 중 탐지 및 저지 모두에 사용될 수 있는 것은 무엇입니까? (두 가지 선택)
- 다음 방법 중 레거시 시스템을 식별하는 데 가장 적합한 방법은 무엇입니까?
- 다음 보안 개념 중 RADIUS 서버 설치로 달성되는 것은 무엇입니까?
- 다음 보안 개념 중 인사 파일 공유에 대한 권한이 최소 권한 원칙을 따라야 하는 가장 좋은 이유는 무엇입니까?
- 다음 보안 제어 유형 중 허용 가능한 사용 정책(acceptable use policy)이 가장 잘 나타내는 것은 무엇입니까?
- 다음 솔루션 중 금융 산업에서 민감한 데이터를 마스킹하는 데 가장 많이 사용될 가능성이 있는 것은 무엇입니까?
- 다음 시나리오 중 비즈니스 이메일 침해 공격(business email compromise attack) 가능성이 있는 것은 무엇입니까?
- 다음 아키텍처 중 중요한 비즈니스 프로세스에 대한 중복성을 제공하는 데 가장 적합한 것은 무엇입니까?
- 다음 암호화 솔루션 중 저장된 데이터를 보호하는 것은 무엇입니까?
- 다음 암호화 솔루션 중 통신이 이루어지고 있다는 사실 자체를 숨기는 데 사용되는 것은 무엇입니까?
- 다음 위협 벡터 중 내부자 위협 행위자가 데이터 유출을 시도할 때 가장 일반적으로 사용하는 것은 무엇입니까?
- 다음 위협 행위자 중 다른 국가에 위치한 중요 시스템을 공격하기 위해 막대한 재정 자원을 사용할 가능성이 가장 높은 것은 누구입니까?
- 다음 위협 행위자 중 랜섬웨어 공격을 통해 금전적 이득을 추구할 가능성이 가장 높은 것은 누구입니까?
- 다음 위협 행위자 중 외국 정부에 고용되어 다른 국가에 위치한 중요 시스템을 공격할 가능성이 가장 높은 것은 누구입니까?
- 다음 위협 행위자 중 유명 음악 그룹의 웹사이트를 변조할 가능성이 가장 높은 것은 누구입니까?
- 다음 위협 행위자 중 이윤을 추구할 가능성이 가장 높은 것은 무엇입니까?
- 다음 인시던트 대응 활동 중 증거가 적절하게 처리되도록 보장하는 것은 무엇입니까?
- 다음 작업 중 일반적으로 BIA 프로세스에 포함되는 것은 무엇입니까?
- 다음 작업 중 회사 웹 서버에서 발견된 취약점을 가장 잘 해결하는 것은 무엇입니까?
- 다음 정의 중 로그 상관 관계(log correlation) 개념을 가장 잘 설명하는 것은 무엇입니까?
- 다음 조직 문서 중 조직 내 무결성 및 윤리적 행동과 관련된 기대치를 설정하고 전달하는 데 가장 자주 사용되는 것은 무엇입니까?
- 다음 주제 중 조직의 SDLC에 가장 포함될 가능성이 높은 것은 무엇입니까?
- 다음 중 AUP는 어떤 제어 유형의 예시입니까?
- 다음 중 CVSS의 용도는 무엇입니까?
- 다음 중 DPO가 데이터 인벤토리를 개발하는 가장 적절한 이유는 무엇입니까?
- 다음 중 MFA(Multi-Factor Authentication)의 요소가 될 수 있는 것은 무엇입니까?
- 다음 중 RTOS를 실행하는 시스템을 손상시키는 데 사용될 수 있는 것은 무엇입니까?
- 다음 중 VM 이스케이프의 가능한 결과는 무엇입니까?
- 다음 중 공격자가 자격 증명 수집(credential harvesting)을 수행하는 데 가장 많이 사용될 수 있는 것은 무엇입니까?
- 다음 중 공격자의 활동과 기술을 확보하고 분석하기 위해 배포될 가능성이 가장 높은 것은 무엇입니까?
- 다음 중 공식 앱 스토어 이외의 다른 수단을 통해 기기에 애플리케이션을 무단으로 설치하는 취약점 유형은 무엇입니까?
- 다음 중 그래픽 이미지 내부에 코드나 텍스트를 숨기는 프로세스를 설명하는 것은 무엇입니까?
- 다음 중 끊임없이 변화하는 환경에 가장 적합한 것은 무엇입니까?
- 다음 중 내부자 침입으로부터 온프레미스 데이터 센터를 보호하는 가장 좋은 방법은 무엇입니까?
- 다음 중 네트워크의 여러 장치로부터 통합 보고서를 수신할 수 있게 하는 것은 무엇입니까?
- 다음 중 데이터 센터가 며칠간의 정전에도 불구하고 계속 작동할 수 있도록 하는 것은 무엇입니까?
- 다음 중 데이터베이스 구성 오류를 악용하려는 시도와 관련된 것은 무엇입니까?
- 다음 중 데이터베이스 서버에서 활발하게 처리되고 있는 데이터에 적용되는 데이터 상태는 무엇입니까?
- 다음 중 디바이스와의 원치 않거나 안전하지 않은 통신에 대해 최상의 보호를 제공하는 것은 무엇입니까?
- 다음 중 메모리 인젝션의 예시는 무엇입니까?
- 다음 중 메시지를 개인에게 귀속시킬 수 있는 것은 무엇입니까?
- 다음 중 뱅킹 환경에서 감사를 완료해야 하는 가장 큰 이유는 무엇입니까?
- 다음 중 벤더 다양성(vendor diversity)의 이점은 무엇입니까?
- 다음 중 보안 엔지니어가 보안 기준선을 구현해야 하는 순서를 가장 정확하게 설명하는 것은 무엇입니까?
- 다음 중 보안 운영 센터에서 적시 참조 문서로 가장 많이 사용될 가능성이 있는 것은 무엇입니까?
- 다음 중 보안 인식 프로그램의 커뮤니케이션 요소에 포함될 가능성이 가장 높은 것은 무엇입니까?
- 다음 중 사이드 로딩 시 발생할 수 있는 잠재적인 문제는 무엇입니까?
- 다음 중 사이버 보안 사고당 조직에 미치는 영향을 계산하는 데 사용되는 것은 무엇입니까?
- 다음 중 서버의 보안 설정이 수정되었는지 매일 일관되게 확인하는 가장 좋은 방법은 무엇입니까?
- 다음 중 소프트웨어 개발자가 보안 코딩에 대해 교육을 받았음을 고객에게 증명하는 행위는 무엇입니까?
- 다음 중 승인된 직원만 보안 시설에 접근할 수 있도록 하는 가장 좋은 방법은 무엇입니까? (두 가지 선택)
- 다음 중 시스템 관리자가 파일에 대한 권한을 조정할 수 있도록 하는 것은 무엇입니까?
- 다음 중 암호화(encryption)와 해싱(hashing)의 차이점을 가장 잘 설명하는 것은 무엇입니까?
- 다음 중 암호화되지 않은 네트워크 트래픽이 가장 많이 발견될 가능성이 있는 곳은 어디입니까?
- 다음 중 어떤 것이 운영 체제에 의해 탐지되지 않고 익스플로잇이 실행되도록 허용합니까?
- 다음 중 에어 갭 네트워크에서 가장 일반적인 데이터 손실 경로는 무엇입니까?
- 다음 중 엔지니어가 네트워크 장치 폐기를 권고해야 하는 경우는 언제입니까? (두 가지 선택)
- 다음 중 예방 통제(preventive control)로 간주되는 것은 무엇입니까?
- 다음 중 예방적 물리 보안 제어는 무엇입니까?
- 다음 중 오래된 알고리즘 또는 키로 인해 발생할 수 있는 취약점 유형은 무엇입니까?
- 다음 중 외부 논의를 제한하는 데 사용되는 계약 유형은 무엇입니까?
- 다음 중 위험, 책임 당사자 및 임계값을 문서화하는 데 가장 많이 사용될 수 있는 것은 무엇입니까?
- 다음 중 위험도가 높은 지역의 공격을 완화하는 데 사용할 수 있는 것은 무엇입니까?
- 다음 중 인시던트 대응 단계 중 보고서 생성과 관련된 단계는 무엇입니까?
- 다음 중 인시던트 대응의 일환으로 근본 원인 분석을 수행해야 하는 이유를 설명하는 것은 무엇입니까?
- 다음 중 입력 필드를 사용하여 데이터를 보거나 조작할 수 있는 명령을 실행하는 것을 가능하게 하는 것은 무엇입니까?
- 다음 중 적절한 데이터 삭제(data sanitization)를 통해 방지할 수 있는 것은 무엇입니까?
- 다음 중 정보에 대한 권리, 접근 권리, 잊힐 권리와 같은 개인의 권리를 다루는 것은 무엇입니까?
- 다음 중 조직을 공격하는 행위자 중 개인적인 신념에 의해 동기가 부여될 가능성이 가장 높은 것은 무엇입니까?
- 다음 중 주 전원 장애 발생 시 복원력을 테스트하는 가장 좋은 방법은 무엇입니까?
- 다음 중 지속적인 위험에 대한 처리 전략의 예시는 무엇입니까?
- 다음 중 직원이 실수로 회사 시스템에 맬웨어를 설치하는 것을 가장 효과적으로 방지할 수 있는 방법은 무엇입니까?
- 다음 중 초기 단계에서 침투 테스터가 사용하는 일반적인 수동 정찰 기법은 무엇입니까?
- 다음 중 취약점 스캔에서 오탐(false negatives)이 문제가 되는 주된 이유는 무엇입니까?
- 다음 중 취약점 평가 수행의 위험은 무엇입니까?
- 다음 중 취약점의 중요도를 정량적으로 측정하는 데 사용되는 것은 무엇입니까?
- 다음 중 침투 테스터가 테스트를 수행하는 동안 따라야 하는 절차를 설명하는 것은 무엇입니까?
- 다음 중 컴퓨터를 바이러스, 맬웨어 및 트로이 목마로부터 보호하고 네트워크를 통해 측면으로 이동하는 것을 방지하는 데 사용되는 것은 무엇입니까?
- 다음 중 클라우드 환경에서 고가용성으로 분류되는 것은 무엇입니까?
- 다음 중 클라우드 환경에서 의도하지 않은 기업 자격 증명 유출의 일반적인 원인은 무엇입니까?
- 다음 중 타사 공급업체의 보안 의무 준수 여부를 확인하는 가장 빠르고 비용 효율적인 방법은 무엇입니까?
- 다음 중 타사 침투 테스터와의 테스트 조건에 대한 세부 정보를 제공하는 것은 무엇입니까?
- 다음 중 테이블탑 훈련을 수행하는 가장 좋은 이유는 무엇입니까?
- 다음 중 토큰화를 사용하는 데이터 보호 전략의 예는 무엇입니까?
- 다음 중 패치 적용의 우선순위를 정하는 데 가장 도움이 될 수 있는 것은 무엇입니까?
- 다음 중 포렌식 이미지를 획득하는 조사 단계는 무엇입니까?
- 다음 중 필요 없는 서비스 포트를 닫는 가장 좋은 보안 이유는 무엇입니까?
- 다음 중 하드웨어 관련 취약점은 무엇입니까?
- 다음 중 핵티비스트의 동기로 가장 적절한 것은 무엇입니까?
- 다음 중 허용되는 최대 위험 허용치를 설명하는 것은 무엇입니까?
- 다음 중 회사와 클라이언트 간에 제공될 내용과 회사에 리소스를 제공하는 데 필요한 허용 시간을 명시한 합의를 설명하는 것은 무엇입니까?
- 다음 중 회사의 비상 대응 계획을 테스트하기 위해 회의실에서 모임을 갖는 경영진 팀을 설명하는 것은 무엇입니까?
- 다음 중 효과적인 변경 관리 절차를 설명하는 것은 무엇입니까?
- 다음 중 효과적인 보안 거버넌스를 정의할 때 가장 중요한 요소는 무엇입니까?
- 다음 취약점 스캔 보고서를 검토한 후, 보안 분석가가 다음 테스트를 수행합니다. 이 보고된 취약점에 대해 보안 분석가가 내릴 수 있는 결론은 무엇입니까?
- 다음 취약점 유형 중 암호화 인증서의 부적절한 사용 및 관리로 인해 주로 발생하는 것은 무엇입니까?
- 다음 취약점 중 제조업체가 승인한 소프트웨어 리포지토리 외부에서 소프트웨어를 설치하는 것과 관련된 것은 무엇입니까?
- 다음 테스트 기법 중 개발자와 함께 방어적 및 공격적 테스트 방법론을 모두 사용하여 주요 애플리케이션과 소프트웨어를 안전하게 구축하는 것은 무엇입니까?
- 다음 팀 중 잠재적으로 식별된 취약점으로 인해 악용될 수 있는 시스템이 회사에 있는지 여부를 판단하는 데 가장 적합한 팀은 어디입니까?
- 다음 팀 중 조직의 중요 시스템을 보호하기 위해 공격 및 방어 테스트 기술을 모두 결합하는 팀은 어느 것입니까?
- 다음 활동 중 OSINT를 사용하는 것은 무엇입니까?
- 다음 활동 중 사후 인시던트 검토 단계에 포함되는 것은 무엇입니까?
- 다음 활동 중 인시던트 대응 프로세스의 첫 번째 단계는 무엇입니까?
- 다음 활동 중 취약점 관리와 관련된 두 가지는 무엇입니까?
- 단방향 데이터 변환 알고리즘을 사용하기 전에 추가적인 복잡성을 더하는 데 사용되는 것은 다음 중 무엇입니까?
- 대규모 IT 운영을 하는 회사가 새 서버를 구축하는 데 필요한 시간을 더 잘 제어하고, 표준화하며, 단축하려고 합니다. 다음 아키텍처 중 어떤 것이 회사의 목표를 가장 잘 달성할까요?
- 대규모 글로벌 기업의 보안 팀은 조사를 수행하는 데 사용되는 데이터 저장 비용을 줄여야 합니다. 다음 중 어떤 유형의 데이터에 대해 보존 기간을 단축해야 할까요?
- 대기업의 보안 엔지니어가 직원들이 근무 시간 중에만 회사 시스템에 액세스할 수 있도록 IAM을 강화해야 합니다. 보안 엔지니어는 다음 액세스 제어 중 어떤 것을 구현해야 할까요?
- 대형 은행이 내부 PCI DSS 규정 준수 평가에 실패할 경우 발생할 가능성이 가장 높은 결과는 무엇입니까?
- 데이터 관리 수명 주기의 다음 측면 중 로컬 및 국제 규정의 영향을 가장 직접적으로 받는 것은 무엇입니까?
- 데이터 센터의 보안 제어를 검토하여 데이터가 적절하게 보호되고 인명 고려 사항이 포함되도록 합니다. 제어는 어떻게 설정되어야 하는지 가장 잘 설명하는 것은 다음 중 무엇입니까?
- 데이터 센터의 보안을 강화하기 위해 보안 관리자가 CCTV 시스템을 구현하고 촬영 가능성에 대한 여러 표지판을 게시합니다. 다음 중 이러한 유형의 제어를 가장 잘 설명하는 것은 무엇입니까? (두 가지 선택)
- 데이터가 저장된 국가와 관계없이 데이터가 적용되는 글로벌 규정을 결정하는 방법을 설명하는 것은 다음 중 무엇입니까?
- 데이터베이스 관리자가 보류 중인 구매에 대한 신용 카드 정보를 저장하는 회사 SQL 데이터베이스를 업데이트하고 있습니다. 잠재적인 침해로부터 데이터를 보호하기 위한 가장 좋은 방법은 다음 중 무엇입니까?
- 데이터베이스 로그 파일에서 신용 카드 정보를 숨기는 데 사용되는 것은 다음 중 무엇입니까?
- 도시 자치 단체는 토네이도가 시설을 강타하여 주요 데이터 센터를 잃었습니다. 재해 발생 직후 도시 직원은 필수 공공 서비스를 처리하기 위해 다음 중 무엇을 사용해야 합니까?
- 두 번의 감사에서 실패한 후, 한 조직은 정부 규제 기관으로부터 벌금을 부과하라는 명령을 받았습니다. 다음 중 어떤 것이 이러한 조치를 유발합니까?
- 디지털 포렌식을 수행할 때 다음 중 가장 휘발성이 높고 내용이 가장 먼저 수집되어야 하는 것은 무엇입니까?
- 레거시 IoT 디바이스의 OS에서 새로 식별된 네트워크 액세스 취약점이 발견되었습니다. 다음 중 이 취약점을 신속하게 완화하는 가장 좋은 방법은 무엇입니까?
- 레거시 Linux 시스템의 호스트 기반 방화벽이 특정 내부 IP 주소의 연결만 허용하는 경우 다음 중 어떤 것이 구현된 것입니까?
- 레거시 디바이스가 더 이상 업데이트나 패치를 받지 못하고 서비스 중단될 예정입니다. 다음 중 이 시나리오를 설명하는 것은 무엇입니까?
- 레거시 서버에서 실행 중인 중요 비즈니스 애플리케이션을 처리하는 가장 좋은 방법은 다음 중 무엇입니까?
- 레거시 시스템을 사용하여 프로덕션 서비스를 제공할 때 다음 중 가장 중요한 보안 문제는 무엇입니까?
- 레거시 애플리케이션이 비즈니스 운영에 중요하고 아직 구현되지 않은 예방 제어가 있는 경우, 기업은 다음 중 어떤 위험 관리 전략을 가장 먼저 채택해야 할까요?
- 로그를 검토하던 중 보안 관리자가 다음 코드를 발견했습니다. 이 코드가 악용하는 취약점을 가장 잘 설명하는 것은 무엇입니까?
- 마케팅 부서에서 관련 부서에 알리지 않고 자체 프로젝트 관리 소프트웨어를 설치했습니다. 다음 중 이 시나리오를 설명하는 것은 무엇입니까?
- 마케팅 팀의 악의적인 내부자가 기록을 변경하고 회사 자금을 개인 계좌로 이체합니다. 향후 회사 기록을 보호하는 가장 좋은 방법은 다음 중 무엇입니까?
- 모놀리식 아키텍처와 비교했을 때 마이크로서비스 아키텍처의 이점을 가장 잘 설명하는 것은 무엇입니까? (두 가지 선택)
- 모바일 기기를 분실했을 때 공격자가 기기 드라이브의 내용을 읽을 수 없도록 하려면 다음 중 무엇을 사용해야 합니까?
- 모의 침투 테스터가 참여 규칙에 따라 클라이언트 환경에 대한 포트 및 서비스 스캔을 수행하여 참여를 시작합니다. 테스터가 수행하는 다음 정찰 유형 중 어떤 것입니까?
- 모의 침투 테스트 중, 특수하게 제작된 인증서를 사용하여 내부 PKI의 취약점을 악용하여 도메인 관리자 권한을 얻었습니다. 정리(cleanup) 단계의 일부로 다음 중 어떤 수정 작업을 완료해야 합니까?
- 모의 침투 테스트 중에 한 공급업체 직원이 액세스 배지를 사용하여 승인되지 않은 영역에 들어가려고 시도합니다. 이는 다음 중 어떤 유형의 테스트에 해당합니까?
- 모의 침투 테스트를 통해 도메인 관리자 계정이 pass-the-hash 공격에 취약하다는 것이 밝혀졌습니다. 위협 행위자가 도메인 관리자 계정을 사용하는 것을 막기 위한 최선의 전략은 다음 중 무엇이었을까요?
- 모의 침투 테스트를 통해 조직 전체의 여러 서버에서 SMBv1이 활성화되어 있음을 확인했습니다. 조직은 이 취약점을 가장 효율적인 방법으로 해결하고자 합니다. 이 목적을 위해 조직은 다음 중 무엇을 사용해야 할까요?
- 미국 기반 클라우드 호스팅 공급자가 데이터 센터를 새로운 해외 지역으로 확장하려고 합니다. 호스팅 공급자가 가장 먼저 고려해야 할 사항은 무엇입니까?
- 반복 가능한 방식으로 하드 드라이브에서 민감한 데이터를 지우면서도 하드 드라이브를 재사용할 수 있도록 하려는 기업을 위한 일반적인 데이터 제거 옵션은 다음 중 무엇입니까?
- 방문자가 로비의 네트워크 잭에 랩톱을 연결하여 회사 네트워크에 접속할 수 있습니다. 이 활동을 가장 효과적으로 방지하기 위해 기존 네트워크 인프라에 구성해야 하는 것은 다음 중 무엇입니까?
- 방화벽 구성을 문제 해결하는 동안, 한 기술자가 ACL 하단에 “deny any” 정책을 추가해야 한다고 판단했습니다. 기술자는 정책을 업데이트했지만, 새 정책으로 인해 여러 회사 서버에 연결할 수 없게 되었습니다. 다음 중 어떤 조치를 취하면 이 문제를 방지할 수 있을까요?
- 배포된 애플리케이션에서 런타임 중에 수행할 수 있는 식별 방법 유형은 다음 중 무엇입니까?
- 법무팀은 제3자에 의해 파쇄 및 재활용된 모든 장치의 백업을 유지해야 합니다. 다음 중 이 요구 사항을 가장 잘 설명하는 것은 무엇입니까?
- 보안 관리자가 RTP, SIP, H.323 및 SRTP 프로토콜에 대한 방화벽 규칙을 생성해야 합니다. 이 규칙 세트는 다음 중 무엇을 지원합니까?
- 보안 관리자가 공격자 행동에 대한 실제 지식 베이스를 참조하여 회사 시스템을 강화하고 적절한 완화 조치를 적용하고 있습니다. 관리자가 참조하기에 가장 적합한 것은 다음 중 무엇입니까?
- 보안 관리자가 기본적인 위협을 식별하고 억제하는 데 필요한 단계를 줄이려고 합니다. 다음 중 이 목표를 달성하는 데 도움이 되는 것은 무엇입니까?
- 보안 관리자가 네트워크 서비스 평가 중에 다음 기록을 문서화했습니다. 2주 후, 관리자는 로그 검토를 수행했고 기록이 다음과 같이 변경된 것을 확인했습니다. 서비스 소유자에게 문의한 결과, 관리자는 새 주소가 회사 네트워크의 일부가 아님을 확인했습니다. 회사가 겪었을 가능성이 가장 높은 것은 다음 중 무엇입니까?
- 보안 관리자가 노트북 도난 시 기업 노트북에 있는 회사 데이터를 보호하기 위해 노력하고 있습니다. 관리자는 다음 해결책 중 어떤 것을 고려해야 할까요?
- 보안 관리자가 다양한 유형의 보안 사고에 대응하는 데 사용할 새로운 문서를 만들었습니다. 관리자가 취해야 할 다음 단계는 무엇입니까?
- 보안 관리자가 독립형 UNIX 서버에서 감사를 수행하고 있으며, 다음 메시지가 즉시 표시됩니다: (Error 13): /etc/shadow: Permission denied. 사용 중인 도구의 유형을 가장 잘 설명하는 것은 다음 중 무엇입니까?
- 보안 관리자가 민감한 고객 데이터의 유출을 방지하기 위해 DLP 솔루션을 배포하고 있습니다. 관리자가 가장 먼저 해야 할 일은 무엇입니까?
- 보안 관리자가 사용되지 않는 비준수 데스크톱이 네트워크에 많이 연결되어 있음을 발견했습니다. 관리자는 경영진에게 다음 중 어떤 조치를 가장 권장할까요?
- 보안 관리자가 새로운 방화벽 규칙 세트를 설정할 때 다음 중 무엇을 준수해야 합니까?
- 보안 관리자가 암호화되지 않은 프로토콜을 사용하여 민감한 데이터를 타사로 전송하는 레거시 시스템의 문제를 해결하고 있습니다. 암호화된 프로토콜을 사용하는 소프트웨어 업데이트를 사용할 수 없으므로 보완 제어가 필요합니다. 관리자가 제안하기에 가장 적절한 것은 다음 중 무엇입니까? (두 가지 선택)
- 보안 관리자가 인시던트를 조사하던 중 웹 서버 로그에서 "GET ../../../../etc/passwd"를 발견했습니다. 보안 관리자가 목격한 공격 유형으로 가장 가능성이 높은 것은 무엇입니까?
- 보안 관리자가 전 직원의 노트북을 재발급하고 있습니다. 관리자가 수행해야 할 데이터 처리 활동 중 가장 적절한 조합은 무엇입니까? (두 가지 선택)
- 보안 관리자가 조직의 모든 하드 드라이브에 암호화를 구현하고 있습니다. 관리자가 적용하는 보안 개념은 다음 중 무엇입니까?
- 보안 관리자가 직원 노트북의 데이터를 보호하려고 합니다. 보안 관리자는 다음 중 어떤 암호화 기술을 사용해야 할까요?
- 보안 관리자가 회사 소유의 수많은 도메인 및 서브도메인에 대한 인증서를 구현하기 위한 비용 효율적인 솔루션을 찾고 있습니다. 관리자는 다음 중 어떤 유형의 인증서를 구현해야 할까요?
- 보안 관리자는 변경 사항을 추적하기 위한 일종의 검사를 포함하는 환경에서 데이터를 보호하는 방법이 필요합니다. 관리자는 이 목표를 달성하기 위해 다음 중 무엇을 설정해야 할까요?
- 보안 관리자는 회사 데이터 센터의 공격 표면을 줄여야 합니다. 이 작업을 완료하기 위해 보안 관리자가 수행해야 하는 작업은 무엇입니까?
- 보안 담당자가 보안 인식 프로그램을 구현하고 건물 주변에 보안 관련 포스터를 게시하고 온라인 사용자 교육을 할당했습니다. 보안 담당자가 구현할 가능성이 가장 높은 것은 다음 중 무엇입니까?
- 보안 담당자가 회사 네트워크에 대한 취약성 평가를 완료하고 여러 취약점을 발견했으며, 운영 팀에서 이를 해결했습니다. 다음으로 수행해야 할 작업은 무엇입니까?
- 보안 보고서에 따르면 2주간의 테스트 기간 동안 직원 중 80%가 외부 웹사이트에 접속할 때 자신도 모르게 SSO 자격 증명을 노출했습니다. 조직은 비용 없는 암호 복잡성 테스트를 시뮬레이션하기 위해 의도적으로 웹사이트를 만들었습니다. 다음 중 향후 유사한 웹사이트 방문 횟수를 줄이는 데 가장 도움이 되는 것은 무엇입니까?
- 보안 분석가가 가짜 계정을 생성하고 스프레드시트의 쉽게 접근할 수 없는 디렉터리에 비밀번호를 저장했습니다. 또한 스프레드시트가 열리면 보안 팀에 알리도록 경고가 구성되었습니다. 배포된 기만(deception) 방법을 가장 잘 설명하는 것은 다음 중 무엇입니까?
- 보안 분석가가 네트워크에서 비정상적인 동작을 감지했습니다. 네트워크의 IDS는 이러한 활동을 탐지할 수 없었습니다. 보안 분석가는 향후 이러한 공격을 탐지하는 데 IDS를 돕기 위해 다음 중 무엇을 사용해야 할까요?
- 보안 분석가가 다음 로그를 검토하고 있습니다. 다음 중 어떤 공격이 발생했을 가능성이 가장 높습니까?
- 보안 분석가가 도메인 활동 로그를 검토하던 중 다음 내용을 발견했습니다. 보안 분석가가 발견한 내용에 대한 가장 적절한 설명은 무엇입니까?
- 보안 분석가가 로그를 검토하던 중 다음 내용을 발견했습니다. 이 유형의 공격을 가장 잘 완화하려면 다음 중 무엇을 사용해야 할까요?
- 보안 분석가가 명령 및 제어 서버로의 아웃바운드 통신이 의심되는 워크스테이션을 조사하고 있습니다. 조사 중에 분석가는 엔드포인트의 로그가 삭제된 것을 발견했습니다. 분석가가 다음으로 가장 먼저 살펴볼 로그는 무엇일까요?
- 보안 분석가가 모든 기업 엔드포인트에서 매일 취약점 스캔을 실행하는 이유를 가장 잘 설명하는 것은 다음 중 무엇입니까?
- 보안 분석가가 민감한 독점 정보가 외부에 유출되었다는 제보를 받았습니다. 분석가는 PCAP를 검토하던 중 내부 서버와 외부 호스트 간의 트래픽에서 다음 내용을 발견했습니다. … 12:47:22.327233 PPPoE [ses 0x8122] IP (tos 0x0, ttl 64, id 0, offset 0, flags [DF], proto IPv6 (41), length 331) 10.5.1.1 > 52.165.16.154: IP6 (hlim E3, next-header TCP (6) paylcad length: 271) 2001:67c:2158:a019::ace.53104 > 2001:0:5ef5:79fd:380c:dddd:a601:24fa.13788: Flags [P.], cksum 0xd7ee (correct), seq 97:348, ack 102, win 16444, length 251 … 다음 중 데이터를 유출하는 데 가장 많이 사용되었을 가능성이 있는 것은 무엇입니까?
- 보안 분석가가 보안 인식 교육을 업데이트하면서 공급업체의 이메일 계정이 손상될 경우 발생하는 문제를 해결하고자 합니다. 보안 분석가는 교육에 다음 권장 사항 중 어떤 것을 포함해야 할까요?
- 보안 분석가가 보안 침해로 인한 재정적 영향이 15,000달러이며, 3년 내에 두 번 발생할 것으로 예상했습니다. 이 위험에 대한 ALE는 다음 중 무엇입니까?
- 보안 분석가가 사소하고 반복적인 작업을 자동화하는 스크립트를 개발했습니다. 다른 팀 구성원이 스크립트 작동 방식을 이해하도록 하는 것의 이점을 가장 잘 설명하는 것은 다음 중 무엇입니까?
- 보안 분석가가 서버에서 잠재적으로 악성 비디오 파일을 발견했으며, 파일의 생성 날짜와 생성자를 모두 식별해야 합니다. 다음 작업 중 보안 분석가에게 필요한 정보를 제공할 가능성이 가장 높은 것은 무엇입니까?
- 보안 분석가가 알려진 맬웨어를 다운로드하려는 시도가 있었다는 경고를 받았습니다. 다음 작업 중 맬웨어를 분석할 수 있는 가장 좋은 기회를 제공하는 것은 무엇입니까?
- 보안 분석가가 암호 감사 후 회사 인증 정책을 개선해야 합니다. 정책에 다음 중 무엇을 포함해야 할까요? (두 가지 선택)
- 보안 분석가가 애플리케이션 서버를 조사하던 중 서버의 소프트웨어가 비정상적으로 동작하는 것을 발견했습니다. 이 소프트웨어는 일반적으로 배치 작업을 로컬에서 실행하며 트래픽을 생성하지 않지만, 현재 이 프로세스는 임의의 높은 포트를 통해 아웃바운드 트래픽을 생성하고 있습니다. 이 소프트웨어에서 어떤 취약점이 악용되었을 가능성이 높습니까?
- 보안 분석가가 역할과 책임을 검토하는 단계는 다음 중 인시던트 대응 프로세스의 어느 단계입니까?
- 보안 분석가가 온프레미스 네트워크 내 손상된 장치에서 시작된 명령 및 제어 트래픽의 대상을 식별하기 위해 로그를 검토하고 있습니다. 검토하기에 가장 적합한 로그는 다음 중 무엇입니까?
- 보안 분석가가 인사 부서에서 구현하려는 SaaS 애플리케이션을 평가하고 있습니다. 분석가는 SaaS 공급업체에 SOC 2 보고서를 요청합니다. 분석가가 수행할 가능성이 가장 높은 프로세스는 다음 중 무엇입니까?
- 보안 분석가가 잘못된 구성과 취약점을 식별하기 위해 애플리케이션의 소스 코드를 검토하고 있습니다. 다음 중 이 검토를 가장 잘 설명하는 분석 유형은 무엇입니까?
- 보안 분석가가 조직 DNS 서버의 로그를 검토하던 중 다음과 같은 특이한 스니펫을 발견했습니다. 다음 중 어떤 공격 기법이 사용되었을 가능성이 가장 높습니까?
- 보안 분석가가 직원의 회사 노트북에서 발생하는 잠재적인 악성 네트워크 트래픽과 관련된 SIEM 경고를 검토하고 있습니다. 보안 분석가는 조사를 계속하기 위해 해당 시스템에서 실행 중인 실행 파일에 대한 추가 데이터가 필요하다고 판단했습니다. 분석가는 다음 로그 중 어떤 것을 데이터 소스로 사용해야 할까요?
- 보안 분석가가 최근 조직의 여러 프린터 모델에서 암호화 설정과 관계없이 자격 증명이 네트워크를 통해 일반 텍스트로 전송되는 결함에 대한 보고서를 읽었습니다. 다음 중 이 발견 사항을 검증하는 데 가장 적합한 것은 무엇입니까?
- 보안 분석가가 회사 공개 네트워크를 스캔하여 프로덕션 네트워크에 액세스하는 데 사용할 수 있는 원격 데스크톱이 호스트에서 실행 중임을 발견했습니다. 보안 분석가는 다음 중 어떤 변경 사항을 권장해야 할까요?
- 보안 분석가가 회사 데이터베이스 서버를 시작하려고 합니다. 서버가 시작될 때 분석가는 데이터베이스 서버가 인증을 통과하지 못했음을 나타내는 오류 메시지를 받습니다. 시스템을 검토하고 테스트한 후 분석가는 서버가 손상되었으며 공격자가 모든 아웃바운드 데이터베이스 트래픽을 자신들이 제어하는 서버로 리디렉션했다는 확인을 받습니다. 공격자가 데이터베이스 트래픽을 리디렉션하기 위해 가장 가능성이 높게 사용한 MITRE ATT&CK 기술은 다음 중 무엇입니까?
- 보안 분석가는 잠재적인 악성 활동에 대한 가시성을 확보하기 위해 사용자 및 장치의 동작을 더 잘 이해하고자 합니다. 분석가는 작업이 일반적인 기준선에서 벗어날 때 이를 감지하는 제어 기능이 필요합니다. 분석가는 다음 중 무엇을 사용해야 할까요?
- 보안 분석가는 최근 인시던트의 일부로 사용된 공격 벡터가 잘 알려진 IoT 장치 익스플로잇이라는 것을 알게 되었습니다. 분석가는 초기 익스플로잇 시간을 식별하기 위해 로그를 검토해야 합니다. 분석가는 다음 로그 중 어떤 것을 먼저 검토해야 할까요?
- 보안 분석가와 경영진은 최근 피싱 캠페인의 조직 성과를 검토하고 있습니다. 사용자 클릭률이 허용 가능한 위험 임계값을 초과했으며, 경영진은 사용자가 피싱 메시지의 링크를 클릭했을 때의 영향을 줄이기를 원합니다. 분석가는 다음 중 무엇을 해야 할까요?
- 보안 사고 발생 후, 시스템 관리자가 회사에 NAC 플랫폼 구매를 요청합니다. 시스템 관리자가 보호하려는 공격 표면은 다음 중 무엇입니까?
- 보안 사고 중 보안 운영팀은 악성 IP 주소 10.1.4.9로부터 지속적인 네트워크 트래픽을 식별했습니다. 보안 분석가는 조직 네트워크에 대한 IP 주소 액세스를 차단하기 위해 인바운드 방화벽 규칙을 생성하고 있습니다. 다음 중 이 요청을 충족하는 것은 무엇입니까?
- 보안 설계자가 직원이 이메일로 악성 첨부 파일을 받는 것을 막으려 합니다. 선택한 솔루션은 다음 기능 중 어떤 기능을 수행해야 할까요?
- 보안 시설 방문객은 사진이 부착된 신분증으로 체크인하고 출입 통제 전실을 통해 시설에 입장해야 합니다. 다음 중 이러한 형태의 보안 제어를 가장 잘 설명하는 것은 무엇입니까?
- 보안 엔지니어가 모든 아웃바운드 이메일이 S/MIME 디지털 서명을 사용하도록 구성하는 가장 가능성 높은 이유는 무엇입니까?
- 보안 엔지니어가 무단 변경 및 소프트웨어에 대해 워크스테이션과 서버가 제대로 모니터링되도록 하기 위해 취할 수 있는 조치는 무엇입니까?
- 보안 엔지니어가 알려진 악성 파일에서 시그니처를 신속하게 식별해야 합니다. 보안 엔지니어는 다음 분석 방법 중 어떤 것을 가장 많이 사용할까요?
- 보안 엔지니어가 조직의 모든 노트북에 FDE(Full Disk Encryption)를 구현하고 있습니다. 계획 프로세스의 일부로 엔지니어가 고려해야 할 가장 중요한 사항은 무엇입니까? (두 가지 선택)
- 보안 엔지니어가 환경에서 시그니처 기반 공격을 차단하기 위해 IPS를 설치하고 있습니다. 다음 모드 중 이 작업을 가장 잘 수행하는 것은 무엇입니까?
- 보안 운영 센터에서 서버에서 탐지된 악성 활동이 정상적인 활동이라고 판단합니다. 다음 활동 중 향후 탐지된 활동을 무시하는 행위를 설명하는 것은 무엇입니까?
- 보안 운영 센터에서 인시던트 대응 절차를 개선하기 위해 사용해야 하는 것은 다음 중 무엇입니까?
- 보안 인식 교육 세션 후, 한 사용자가 IT 헬프 데스크에 전화하여 의심스러운 전화를 신고했습니다. 의심스러운 발신자는 최고 재무 책임자가 인보이스를 마감하기 위해 신용 카드 정보를 원한다고 말했습니다. 사용자가 교육에서 인지한 다음 주제 중 어떤 것입니까?
- 보안 인식 프로그램에 대한 교육 커리큘럼 계획을 수립할 때 다음 요소 중 가장 중요하게 다루어야 할 두 가지는 무엇입니까?
- 보안 책임자가 보안 인식 프로그램을 구현하고 있으며, 건물 주변에 보안 테마 포스터를 부착하고 온라인 사용자 교육을 할당하고 있습니다. 보안 책임자가 구현할 가능성이 가장 높은 것은 다음 중 무엇입니까?
- 보안 컨설턴트가 보안 시스템을 물리적으로 격리하기를 원하는 고객과 협력하고 있습니다. 다음 중 이 아키텍처를 가장 잘 설명하는 것은 무엇입니까?
- 보안 컨설턴트가 클라이언트 환경에 대한 안전한 원격 액세스가 필요합니다. 보안 컨설턴트가 액세스 권한을 얻기 위해 가장 가능성 있게 사용해야 하는 것은 다음 중 무엇입니까?
- 보안 팀은 443번 포트를 통해 조직의 웹 애플리케이션 공격 표면과 관련된 위험을 해결하고 있습니다. 현재 고급 네트워크 보안 기능은 갖춰져 있지 않습니다. 다음 중 어떤 것을 설정하는 것이 가장 좋을까요? (두 가지 선택)
- 보안 팀은 관련 권장 사항과 함께 지속적인 취약점을 문서화하기 위해 다음 중 무엇을 사용해야 합니까?
- 보안 팀은 다양한 제목을 가지고 여러 이메일 받은 편지함으로 전송되는 대량의 수신 이메일에 대해 경고를 받았습니다. 각 이메일에는 작동하지 않는 도메인으로 리디렉션되는 URL 단축 링크가 포함되어 있습니다. 보안 팀이 취해야 할 가장 좋은 조치는 무엇입니까?
- 보안 팀은 레거시 장치에 대한 액세스를 제공하는 새로운 격리된 네트워크 세그먼트(10.9.8.14)에 호스트 A(10.2.2.7)와 호스트 B(10.3.9.9)만 활성화하도록 요청받았습니다. 다른 모든 호스트의 액세스는 차단되어야 합니다. 다음 항목 중 방화벽에 추가해야 하는 것은 무엇입니까?
- 보안 팀은 외부에서 조작된 악성 패킷으로부터 네트워크를 강화하는 작업을 진행 중입니다. 내부 네트워크를 보호하는 가장 안전한 방법은 다음 중 무엇입니까?
- 보안 팀이 서드 파티에서 수행한 침투 테스트 후 전달된 보고서의 결과를 검토하고 있습니다. 결과 중 하나는 웹 애플리케이션 양식 필드가 교차 사이트 스크립팅에 취약하다는 것을 나타냈습니다. 보안 분석가는 이 취약점을 방지하기 위해 개발자가 구현하도록 어떤 애플리케이션 보안 기술을 권장해야 할까요?
- 보안 팀이 온프레미스 소프트웨어 애플리케이션을 클라우드 기반 서비스로 호스팅하기 위한 새로운 환경을 설정하고 있습니다. 조직이 보안 모범 사례를 따르도록 팀이 반드시 갖춰야 할 것은 무엇입니까?
- 비즈니스 연속성 테이블탑 훈련을 수행하는 동안, 보안 팀은 페일오버 중에 발전기에 결함이 발생할 경우 발생할 수 있는 잠재적 영향에 대해 우려하게 되었습니다. 팀이 위험 관리 활동과 관련하여 가장 고려할 가능성이 높은 것은 다음 중 무엇입니까?
- 사용자가 스마트폰의 기본 소프트웨어에서 제공되지 않는 소프트웨어와 기능을 설치하려고 합니다. 다음 중 어떤 방법을 사용하면 승인되지 않은 소프트웨어를 설치하고 새로운 기능을 활성화할 수 있을까요?
- 사용자가 할당된 직무 역할을 효과적으로 수행하는 데 필요한 권한을 가지고 있는지 확인하려면 다음 중 무엇을 사용해야 합니까?
- 사용자에게 인증서가 제시될 때 인증서를 검증하는 데 사용되는 것은 다음 중 무엇입니까?
- 사용자의 워크스테이션이 응답하지 않고 파일 암호 해독을 요구하는 랜섬 노트를 표시합니다. 공격 전에 사용자는 메시지로 받은 이력서를 열고 회사 웹사이트를 탐색하며 OS 업데이트를 설치했습니다. 다음 중 이 공격의 가장 가능성 높은 벡터는 무엇입니까?
- 사이버 공격으로 인해 한 회사의 IT 시스템이 장기간 작동하지 않았습니다. 회사는 비즈니스 중단을 최소화하기 위해 시스템을 얼마나 빨리 복원해야 하는지 측정하고자 합니다. 이 회사가 가장 가능성 높게 사용할 것은 다음 중 무엇입니까?
- 사이버 보안 지식을 갖춘 신임 이사회 구성원이 이사회에 조직에 영향을 미친 인시던트 수를 자세히 설명하는 분기별 보고서를 요청했습니다. 시스템 관리자는 이사회에 데이터를 제시할 방법을 만들고 있습니다. 시스템 관리자는 다음 중 무엇을 사용해야 할까요?
- 사이트 안정성 엔지니어가 기본 시설이 다운될 경우 동일한 사이트로 신속하게 페일오버해야 하는 복구 전략을 설계하고 있습니다. 엔지니어는 다음 중 어떤 유형의 사이트를 고려해야 할까요?
- 새 직원이 이메일 시스템에 처음 로그인하여 인사팀으로부터 온보딩 관련 메시지를 발견했습니다. 직원은 이메일 내의 몇몇 링크에 마우스를 올렸을 때 해당 링크가 회사와 관련된 링크가 아님을 발견했습니다. 다음 중 어떤 공격 벡터가 가장 유력하게 사용되었을까요?
- 새로 구현된 무선 네트워크는 방문자가 비즈니스 활동을 위해 무선 네트워크에 연결할 수 있도록 설계되었습니다. 법무팀은 방문자가 네트워크에 연결하여 불법 활동을 수행할 수 있다는 점을 우려하고 있습니다. 보안팀은 이러한 우려를 해결하기 위해 다음 중 무엇을 구현해야 할까요?
- 새로 배포된 서버를 보호하기 위한 첫 번째 단계는 다음 중 무엇입니까?
- 새로운 규정 준수 감사 요구 사항에 따라 여러 서버를 다른 네트워크로 분할해야 하며, 승인된 내부 시스템에서만 접근할 수 있어야 합니다. 다음 중 어떤 것이 요구 사항을 충족할까요?
- 새로운 웹 서버가 활성화되기 전에 보안 팀이 가장 먼저 수행해야 할 작업은 무엇입니까?
- 새로운 취약점이 공개되었을 때 보안 분석가가 조직의 전반적인 위험을 정확하게 측정하는 데 도움이 되는 것은 다음 중 무엇입니까?
- 새로운 회사 정책에 따라 모든 직원은 회사 리소스에 액세스하기 위해 다단계 인증을 사용해야 합니다. 이러한 형태의 ID 및 액세스 관리를 설정하는 데 다음 중 어떤 것을 활용할 수 있습니까? (두 가지 선택)
- 서비스 사용 시간 및 로그인 기록을 추적하는 서비스의 주요 목적은 다음 중 무엇입니까?
- 설계 변경을 구현하기 전에, 변경으로 인해 보안 문제가 발생하지 않도록 여러 단계를 거쳐야 합니다. 다음 중 해당 단계 중 하나일 가능성이 가장 높은 것은 무엇입니까?
- 소규모 기업에서 판매 현장의 키오스크를 사용하여 고객에게 제품 정보를 표시합니다. 보안 팀은 키오스크가 수명 종료(end-of-life) 운영 체제를 사용한다는 것을 발견했습니다. 다음 중 보안 팀이 현재 아키텍처의 보안 영향으로 문서화할 가능성이 가장 높은 것은 무엇입니까?
- 소규모 기업의 관리자가 스푸핑된 웹사이트로 이동하려고 시도한 후 차단된 페이지 메시지를 받는 직원들로부터 지원 요청이 증가하는 것을 확인했습니다. 관리자는 다음 중 무엇을 해야 할까요?
- 소프트웨어 개발 관리자가 회사에서 생성된 코드의 신뢰성을 보장하고자 합니다. 다음 옵션 중 가장 적절한 것은 무엇입니까?
- 소프트웨어 개발자가 새 애플리케이션을 출시하고 개발자 웹사이트를 통해 애플리케이션 파일을 배포하고 있습니다. 사용자가 다운로드한 파일의 무결성을 확인할 수 있도록 개발자가 웹사이트에 게시해야 하는 것은 무엇입니까?
- 소프트웨어 개발팀에서 보안 관리자에게 소프트웨어 역엔지니어링 가능성을 줄이는 데 사용해야 할 기술을 추천해달라고 요청했습니다. 보안 관리자는 다음 중 무엇을 추천해야 할까요?
- 소프트웨어 패키지 작성자가 악의적인 행위자가 소프트웨어를 재패키징하고 맬웨어를 삽입하는 것에 대해 우려하고 있습니다. 소프트웨어 다운로드는 웹사이트에서 호스팅되며, 작성자는 웹사이트의 콘텐츠를 독점적으로 제어합니다. 다음 기술 중 소프트웨어의 무결성을 가장 잘 보장하는 것은 무엇입니까?
- 손실될 경우 가장 큰 영향을 미치는 데이터 범주를 설명하는 것은 다음 중 무엇입니까?
- 승인되지 않은 사용자가 직원의 전화 네트워크 포트에 노트북을 연결한 다음 도구를 사용하여 데이터베이스 서버를 검색하는 것을 방지하는 가장 좋은 방법은 무엇입니까?
- 시스템 관리자가 VPN 로그를 검토하던 중, 비업무 시간에 한 사용자가 회사 파일 서버에 액세스하여 의심스러운 IP 주소로 정보가 전송되는 것을 발견했습니다. 다음 중 어떤 위협이 가장 가능성이 높습니까?
- 시스템 관리자가 가상 머신의 특정 시점 백업을 생성하려고 합니다. 관리자는 다음 중 무엇을 사용해야 할까요?
- 시스템 관리자가 다른 지사의 동료에게 보내는 메시지를 암호화하기 위해 키를 사용합니다. 동료는 동일한 키를 사용하여 메시지를 해독합니다. 다음 중 이 예시를 설명하는 것은 무엇입니까?
- 시스템 관리자가 다음 요구 사항을 가진 솔루션을 작업하고 있습니다. • 보안 영역 제공 • 전사적 액세스 제어 정책 시행 • 위협 범위 축소. 시스템 관리자가 설정하고 있는 것은 다음 중 무엇입니까?
- 시스템 관리자가 더 이상 벤더 지원을 받지 못하는 시스템을 발견했습니다. 하지만 이 시스템과 해당 환경은 비즈니스 운영에 매우 중요하며, 수정할 수 없고, 온라인 상태를 유지해야 합니다. 이 상황에서 가장 적절한 위험 처리 방법은 다음 중 무엇입니까?
- 시스템 관리자가 많은 수의 최종 사용자에 대한 계정 생성을 수행할 때 시간을 절약하고 사람의 실수를 방지하는 스크립트를 생성하고 있습니다. 다음 중 이 작업에 적합한 사용 사례는 무엇입니까?
- 시스템 관리자가 모니터링 솔루션을 배포했는데, 이 솔루션은 모니터링 대상 엔드포인트에 설치할 필요가 없습니다. 이 시나리오에서 설명하는 것은 무엇입니까?
- 시스템 관리자가 벤더 웹사이트에 게시된 설치 프로그램 파일의 3DES 해시를 활용하는 이유는 다음 중 무엇입니까?
- 시스템 관리자가 사용자의 책임에 따라 데이터에 액세스하지 못하도록 하려고 합니다. 관리자는 또한 간소화된 형식을 통해 필요한 액세스 구조를 적용하려고 합니다. 관리자는 사이트 복구 리소스 그룹에 다음 중 무엇을 적용해야 할까요?
- 시스템 관리자가 엔터프라이즈 환경 내에서 암호 정책을 변경하고 있으며, 이 업데이트가 가능한 한 빨리 모든 시스템에 구현되기를 원합니다. 관리자가 가장 많이 사용할 운영 체제 보안 조치는 다음 중 무엇입니까?
- 시스템 관리자가 여러 네트워크 장치를 구매했습니다. 공격자가 공개적으로 사용 가능한 정보를 사용하여 장치에 액세스하는 것을 방지하기 위해 시스템 관리자가 수행해야 하는 작업은 다음 중 무엇입니까?
- 시스템 관리자가 외부 웹 서버가 제대로 작동하지 않는다는 통보를 받았습니다. 관리자는 웹 서버로 가는 트래픽이 포함된 다음 방화벽 로그를 검토합니다. 다음 중 어떤 공격이 발생하고 있을 가능성이 높습니까?
- 시스템 관리자가 저렴한 클라우드 기반 애플리케이션 호스팅 솔루션을 찾고 있습니다. 다음 중 이러한 요구 사항을 충족하는 것은 무엇입니까?
- 시스템 관리자가 조직의 라우터 펌웨어를 업그레이드할 때 다음 중 어떤 것을 따라야 할까요?
- 시스템 관리자가 지역 병원에서 근무하며 환자 데이터를 보호하고 안전하게 유지해야 합니다. 환자 데이터를 보호하기 위해 다음 중 어떤 데이터 분류를 사용해야 할까요?
- 시스템 관리자가 직원 노트북의 모든 데이터를 암호화해야 합니다. 다음 중 어떤 암호화 수준을 구현해야 할까요?
- 시스템 관리자가 클라우드 컴퓨팅 인스턴스의 취약점에 대해 우려하고 있습니다. 클라우드 컴퓨팅 환경을 설계할 때 관리자가 가장 중요하게 고려해야 할 사항은 무엇입니까?
- 시스템 관리자가 테스트 시스템이 다운되었음을 확인했습니다. 조사 중에 시스템 관리자는 서버가 온라인 상태이며 서버 네트워크의 모든 장치에서 액세스할 수 있음을 발견했습니다. 관리자는 모니터링 시스템에서 다음 정보를 검토합니다. 다음 중 서비스 중단의 가장 유력한 원인은 무엇입니까?
- 시스템 관리자가 파일 무결성 모니터링 도구에서 다음과 같은 경고를 받았습니다. cmd.exe 파일의 해시가 변경되었습니다. 시스템 관리자는 OS 로그를 확인하고 지난 두 달 동안 패치가 적용되지 않았음을 확인했습니다. 다음 중 어떤 상황이 발생했을 가능성이 가장 높습니까?
- 시스템 관리자가 프로덕션 시스템에 변경 사항을 배포하려고 합니다. 성능 문제 발생 시 시스템을 작동 상태로 복원할 수 있음을 입증하기 위해 관리자가 제출해야 하는 것은 다음 중 무엇입니까?
- 시스템 관리자가 회사 내부 파일 서버가 매우 느리고 간헐적으로만 작동한다는 경고를 받았습니다. 시스템 관리자는 서버 관리 소프트웨어를 검토하고 서버에 대한 다음 정보를 찾습니다. 다음 지표 중 어떤 것이 이 경고를 유발했을 가능성이 가장 높습니까?
- 시스템 관리자는 사용자가 회사에서 운영하지 않는 중복 사이트를 통해 이메일에 액세스하는 것을 우려하고 있습니다. 이 시나리오에서 사용되는 것은 다음 중 무엇입니까?
- 시스템 관리자는 조직의 프라이빗 클라우드 내에서 중요한 데이터의 보안 통신을 보장해야 합니다. 관리자가 구현하기 위한 최선의 선택은 다음 중 무엇입니까?
- 시스템 관리자는 클라우드 공급자 내에서 리소스의 쉬운 배포를 보장하기 위해 다음 중 무엇을 사용해야 합니까?
- 시스템 관리자는 회사의 하드웨어 공격 표면을 줄이기 위해 다음 중 무엇을 사용해야 합니까?
- 시스템 설계에 대한 연간 검토 중에 한 엔지니어가 현재 릴리스된 설계에서 몇 가지 문제를 발견했습니다. 모범 사례에 따라 다음 중 어떤 작업을 수행해야 할까요?
- 시스템 장애 발생 시 조직이 복원 프로세스를 적절하게 관리하기 위해 다음 중 무엇이 필요합니까?
- 신용카드 데이터 보안을 위한 다음 방법 중 신용카드 번호의 마지막 4자리만 표시해야 하는 요구 사항이 있을 때 가장 적합한 방법은 무엇입니까?
- 신입사원이 승인되지 않은 웹사이트에 접속했습니다. 조사 결과, 해당 직원이 회사 규정을 위반한 것으로 밝혀졌습니다. 직원이 위반한 것은 다음 중 무엇입니까?
- 악의적인 공격자가 로그인 자격 증명을 가로채 재사용하여 회사 데이터베이스에서 중요한 금융 정보에 액세스하려고 합니다. 이 악의적인 공격자가 시도하는 공격은 다음 중 무엇입니까?
- 악의적인 공격자가 회사 웹 서버에 무차별 대입 공격을 수행하여 결국 회사 고객 정보 데이터베이스에 액세스했습니다. 다음 중 유사한 공격을 방지하는 가장 효과적인 방법은 무엇입니까?
- 알 수 없는 프로그램이 실행되는 것을 차단하는 가장 좋은 방법은 무엇입니까?
- 암호를 강화하고 해커가 암호를 해독하는 것을 방지하기 위해 36자의 임의 문자열을 암호에 추가했습니다. 다음 중 이 기술을 가장 잘 설명하는 것은 무엇입니까?
- 애플리케이션의 핵심 백엔드 구성 요소에서 CVE가 공개되었습니다. 시스템 관리자는 이 위험에 취약한 환경의 모든 시스템을 식별하고 있습니다. 시스템 관리자는 다음 중 무엇을 수행해야 할까요?
- 어떤 회사의 웹사이트는 www.company.com입니다. 공격자가 www.c0mpany.com 도메인을 구매했습니다. 다음 중 이 예시를 설명하는 공격 유형은 무엇입니까?
- 엔지니어는 내부 회사 리소스에 대한 무단 액세스를 방지하여 추가 보안 계층을 생성하는 솔루션을 찾아야 합니다. 다음 중 어떤 솔루션이 가장 좋을까요?
- 엔지니어는 스크립트가 실행되기 전에 수정되지 않았는지 확인해야 합니다. 다음 중 어떤 것이 이 기능을 가장 잘 제공합니까?
- 여러 고객이 조직의 보안 제어가 효과적으로 작동하는지 확인하고 싶어하며 독립적인 의견을 요청했습니다. 이러한 요청을 처리하는 가장 효율적인 방법은 다음 중 무엇입니까?
- 여러 엔터티가 필요할 때 키에 액세스할 수 있도록 데이터 세트의 암호화 키를 안전하게 저장하는 가장 좋은 방법은 다음 중 무엇입니까?
- 여러 직원이 최고 경영자(CEO)를 사칭하는 사람으로부터 사기성 문자 메시지를 받았습니다. 메시지에는 다음과 같이 쓰여 있었습니다. “저는 지금 공항에 있으며 이메일에 접속할 수 없습니다. 직원 포상용 기프트 카드를 구매해 주십시오. 기프트 카드를 다음 이메일 주소로 보내주십시오.” 이 상황에 대한 가장 적절한 대응은 무엇입니까? (두 가지 선택).
- 연구 개발 사업부 직원은 회사 데이터를 가장 잘 보호하는 방법을 이해할 수 있도록 광범위한 교육을 받습니다. 다음 중 이 직원들이 일상적인 업무 활동에서 가장 많이 사용할 데이터 유형은 무엇입.
- 온보딩 프로세스 중에 직원은 인트라넷 계정의 암호를 생성해야 합니다. 암호는 10자, 숫자, 문자를 포함해야 하며 특수 문자 2개도 포함해야 합니다. 암호가 생성되면 회사는 인트라넷 프로필을 기반으로 직원에게 다른 회사 소유 웹사이트에 대한 액세스 권한을 부여합니다. 회사가 인트라넷 계정을 보호하고 사용자의 인트라넷 계정을 기반으로 여러 사이트에 대한 액세스 권한을 부여하기 위해 가장 가능성 높게 사용하고 있는 액세스 관리 개념은 다음 중 무엇입니까? (두 가지 선택)
- 온프레미스 액세스를 제어하는 데 가장 적합한 보안 제어는 다음 중 무엇입니까? (두 가지 선택)
- 외부에서 액세스 가능한 애플리케이션을 호스팅하는 성장하는 조직이 애플리케이션 성능을 개선하고 개별 서버의 리소스 사용량을 줄이기 위해 여러 가상 서버를 추가합니다. 이 조직이 성능과 가용성을 더욱 높이기 위해 가장 많이 사용할 솔루션은 무엇일까요?
- 원격 근무 중이던 직원이 회사 데이터가 포함된 모바일 장치를 분실했습니다. 향후 데이터 손실을 방지하기 위한 최상의 솔루션은 다음 중 무엇입니까?
- 원격지에 있는 직원은 할당된 작업을 완료하기 위해 회사 리소스에 액세스해야 합니다. 이 직원들은 가로채기(interception) 걱정 없이 원격 액세스를 허용하는 솔루션을 사용합니다. 다음 중 이 솔루션을 가장 잘 설명하는 것은 무엇입니까?
- 웹사이트의 프라이빗 키가 도난당하여 새 인증서가 발급되었습니다. 다음 중 어떤 것을 업데이트해야 합니까?
- 위험 관리 프로세스에서 프로젝트와 관련된 범위 및 잠재적 위험을 설정하는 단계는 다음 중 무엇입니까?
- 위험을 전가하는 장기적인 비용이 위험의 영향보다 적은지 여부를 결정하는 데 다음 중 어느 것이 가장 유용할까요?
- 위협 행위자가 사용자 이름과 암호를 사용하여 도난당한 회사 모바일 장치에 로그인할 수 있었습니다. 다음 중 모든 직원의 회사 모바일 장치에서 모바일 데이터 보안을 강화하기 위한 최상의 솔루션은 무엇입니까?
- 인증 기관이 만료된 인증서에 대한 정보를 게시해야 합니다. 다음 중 어떤 것이 이 작업을 수행할까요?
- 일련의 계정 침해 및 자격 증명 오용 사건 이후, 한 회사는 보안 프로그램을 개발하기 위해 보안 관리자를 고용합니다. 보안 관리자가 보안 인식을 높이기 위해 가장 먼저 취해야 할 조치는 무엇입니까?
- 일반적인 소프트웨어 플랫폼에 악성 업데이트가 배포되어 많은 조직의 서비스가 비활성화되었습니다. 다음 중 이러한 유형의 취약점을 가장 잘 설명하는 것은 무엇입니까?
- 잠재적인 시스템 취약점을 검토할 때 환경 변수가 문제가 되는 이유는 다음 중 무엇입니까?
- 재해 복구 사이트의 무결성과 가용성을 검증하는 가장 좋은 방법은 다음 중 무엇입니까?
- 전송 중인 데이터를 보호하는 가장 적절한 방법은 다음 중 무엇입니까?
- 정보가 원산지 국가 외부에 저장되지만, 여전히 원산지 국가의 법률 및 요구 사항을 따르는 개념을 가장 잘 설명하는 것은 다음 중 무엇입니까?
- 정부 관계자가 빈 봉투를 받았습니다. 봉투에는 사진과 함께 자정까지 거액의 돈을 송금하지 않으면 사진을 인터넷에 유출하겠다는 내용의 메모가 들어 있었습니다. 다음 중 위협 행위자의 의도를 가장 잘 설명하는 것은 무엇입니까?
- 정부 규정 미준수의 결과에 대해 인지하고 있는 회사에 가장 큰 우려 사항은 다음 중 무엇입니까?
- 제한된 컴퓨팅 리소스로 통신을 보호하는 데 선호되는 암호화 방법은 다음 중 무엇입니까?
- 조사 중에 인시던트 대응팀은 인시던트의 원인을 파악하려고 합니다. 다음 인시던트 대응 활동 중 이 프로세스를 설명하는 것은 무엇입니까?
- 조직에서 여러 유형의 로그를 효율적으로 관리하고 분석하려면 다음 전략 중 어떤 것을 사용해야 합니까?
- 조직은 내부자 위협을 방지하기 위해 사용자 활동을 모니터링해야 합니다. 다음 솔루션 중 조직이 이 목표를 달성하는 데 도움이 되는 것은 무엇입니까?
- 조직은 인시던트 대응 프로세스를 개선하기 위해 다음 중 어떤 훈련을 사용해야 합니까?
- 조직은 적절한 액세스 제어를 구성하기 위해 매일 몇 명의 직원이 건물에 액세스하는지 파악해야 합니다. 다음 중 어떤 제어 유형이 이 요구 사항을 가장 잘 충족합니까?
- 조직은 침해 발생 시 로그인 데이터베이스에 미칠 수 있는 잠재적 영향을 제한하고자 합니다. 보안 팀이 가장 권장할 가능성이 높은 옵션은 무엇입니까?
- 조직은 컨트롤이 적절하게 설계되고 효과적으로 운영되고 있다는 확신을 제공해야 합니다. 다음 보고서 중 어떤 것이 이 목표를 가장 잘 달성할까요?
- 조직의 위험 관리 프로그램에 대한 감사를 수행할 때 내부 감사자가 가장 먼저 확인해야 할 사항은 다음 중 무엇입니까?
- 조직의 인터넷 연결 웹사이트가 공격자의 버퍼 오버플로 공격으로 인해 손상되었습니다. 향후 유사한 공격으로부터 가장 효과적으로 보호하기 위해 조직은 다음 중 무엇을 배포해야 할까요?
- 조직이 가장 민감한 정보를 보호하는 데 도움이 되도록 데이터 분류 정책을 시행해야 하는 가장 좋은 이유는 다음 중 무엇입니까?
- 조직이 데이터 프라이버시 프로그램을 수립하고 유지할 때 다음 고려 사항 중 가장 중요한 것은 무엇입니까?
- 조직이 승인되지 않은 해커가 수행하는 외부 공격으로부터 환경을 보호하기 위해 다음 중 무엇을 사용해야 합니까?
- 중앙 집중식 시스템에서 여러 소스의 시스템, 애플리케이션 및 네트워크 로그를 수집하는 보안 경고 및 모니터링 도구를 설명하는 것은 다음 중 무엇입니까?
- 중요 레거시 서버가 프라이빗 네트워크로 세그먼트화될 때 다음 보안 제어 중 어떤 것이 가장 많이 사용될까요?
- 중요 애플리케이션에 대한 중요한 패치가 방금 릴리스되었으며, 시스템 관리자가 패치가 필요한 모든 시스템을 식별하고 있습니다. 패치가 필요한 모든 시스템이 업데이트되도록 유지해야 하는 것은 다음 중 무엇입니까?
- 중요한 애플리케이션 데이터를 손실하지 않으면서 보안 및 전반적인 기능을 개선하는 데 사용되는 것은 다음 중 무엇입니까?
- 증거의 무결성을 보장해야 하는 경우, 회사는 다음 디지털 포렌식 요소 중 어떤 것을 사용해야 할까요?
- 지리적으로 분산된 인프라에서 전송 중인 중요한 데이터를 가장 잘 보호하는 방법은 다음 중 무엇입니까?
- 지진 다발 지역에 중요한 컴퓨팅 장비를 둔 조직의 경우, 다음 중 어떤 방법이 최소한의 다운타임과 데이터 손실을 가장 잘 보장할까요?
- 직원들은 퇴사 시 특정 활동을 제한하는 계약서에 서명합니다. 이 계약을 위반하면 법적 문제가 발생할 수 있습니다. 다음 중 어떤 계약에 대한 설명입니까?
- 직원의 안전한 원격 액세스를 제공하면서 회사 내부 네트워크 노출을 최소화하는 가장 좋은 방법은 무엇입니까?
- 직원이 손상된 업계 블로그를 방문한 후 맬웨어가 회사 네트워크 전체에 퍼졌습니다. 다음 중 이러한 유형의 공격을 가장 잘 설명하는 것은 무엇입니까?
- 최고 정보 책임자(CIO)는 공급업체에 공급업체 서비스가 충족하는 규정 준수 프레임워크 내의 특정 목표를 자세히 설명하는 문서를 요청했습니다. 공급업체는 서비스가 21개 목표 중 17개를 충족한다는 보고서와 서명된 서신을 제공했습니다. 공급업체가 CIO에게 제공한 것은 다음 중 무엇입니까?
- 최근 로그 검토 중, 분석가가 성공적인 인젝션 공격의 증거를 발견했습니다. 다음 중 이 문제를 가장 잘 해결할 수 있는 방법은 무엇입니까?
- 최근 수많은 오탐(false-positive) 피싱 보고로 인해 헬프 데스크에서 접수되는 티켓 수가 증가했습니다. 오탐을 줄이는 데 가장 좋은 방법은 무엇일까요?
- 최근 취약점 스캔 후, 보안 엔지니어는 회사 네트워크 내 라우터를 강화해야 합니다. 다음 중 비활성화하는 것이 가장 적절한 것은 무엇입니까?
- 최근 침투 테스트에서 공격자가 네트워크 스위치의 MAC 주소 테이블을 플러딩할 수 있다는 사실이 확인되었습니다. 다음 중 이러한 유형의 공격을 가장 잘 완화할 수 있는 방법은 무엇입니까?
- 최근 회사 시스템에 대한 랜섬웨어 공격 후, 관리자가 로그 파일을 검토했습니다. 관리자가 사용한 제어 유형은 다음 중 무엇입니까?
- 최근 회사 안전 교육 시간에 사이버 인식 팀은 사이버 위생의 중요성에 대한 프레젠테이션을 진행했습니다. 팀에서 다룬 주제 중 하나는 인쇄 센터에 대한 모범 사례였습니다. 다음 중 인쇄 센터와 관련된 공격 방법을 설명하는 것은 무엇입니까?
- 추측하기 쉬운 비밀번호로 인해 계정이 손상되었습니다. 현재 비밀번호 정책은 최소 12자의 영숫자, 대문자 1개, 소문자 1개, 비밀번호 기록 2개, 최소 비밀번호 사용 기간 1일, 최대 비밀번호 사용 기간 90일을 요구합니다. 다음 중 이러한 사고가 다시 발생하는 위험을 줄일 수 있는 방법은 무엇입니까? (두 가지 선택)
- 취약점 스캔을 수행한 후, 시스템 관리자는 식별된 취약점 중 하나가 스캔된 시스템에 존재하지 않는다는 것을 알게 되었습니다. 다음 중 이 예시를 설명하는 것은 무엇입니까?
- 취약점 우선순위 지정에 대한 결정을 내릴 때 조직이 가장 중점을 두어야 하는 것은 다음 중 무엇입니까?
- 취약점의 심각도를 결정할 때 다음 중 무엇을 사용하는 것이 가장 좋습니까?
- 커피숍 주인은 영수증 번호를 입력하여 유료 고객에게만 인터넷 액세스를 제한하려고 합니다. 이 요구 사항에 가장 적합한 방법은 다음 중 무엇입니까?
- 클라우드 환경에서 로깅 및 모니터링에 가장 적합한 도구는 다음 중 무엇입니까?
- 클라이언트 파일은 해당 정보를 알아야 하고 회사에서 지정된 역할을 가진 직원만 액세스할 수 있습니다. 다음 중 이 보안 개념을 가장 잘 설명하는 것은 무엇입니까?
- 클라이언트가 서비스 제공업체의 호스팅 보안 서비스에 대해 최소 99.99%의 가동 시간을 요구합니다. 다음 문서 중 서비스 제공업체가 클라이언트에게 반환해야 하는 정보가 포함된 문서는 무엇입니까?
- 클라이언트의 웹 브라우저를 제어하기 위해 웹 기반 애플리케이션에 스크립트를 삽입하는 취약점 유형은 다음 중 무엇입니까?
- 타사 공급업체가 현재 연도 말에 특정 애플리케이션을 EOL(End-of-Life) 단계로 전환할 예정입니다. 회사가 해당 애플리케이션을 계속 실행하기로 선택할 경우 가장 중요한 위험은 무엇입니까?
- 통제 및 완화 요인이 적용된 후에도 존재하는 위험을 가장 잘 설명하는 것은 다음 중 무엇입니까?
- 특정 산업 내 정보 보안 운영과 관련된 법률 및 규정을 조사하는 관행을 가장 잘 설명하는 것은 다음 중 무엇입니까?
- 파일 서버에서 데이터를 복원해야 하는 경우 데이터 손실을 최소화하기 위해 조직에서 가장 많이 사용할 가능성이 있는 것은 다음 중 무엇입니까?
- 패치 업데이트 중 보안 기준을 준수하기 위해 보안 관리자가 사용하는 것은 다음 중 무엇입니까?
- 프로그램 관리자는 계약직 직원이 월요일부터 금요일 오전 9시부터 오후 5시까지만 회사 컴퓨터에 액세스할 수 있도록 하려고 합니다. 다음 중 이 액세스 제어를 가장 잘 적용하는 방법은 무엇입니까?
- 프로덕션 서버에 영향을 주지 않고 잠재적인 공격자 활동을 식별하는 데 사용할 수 있는 것은 다음 중 무엇입니까?
- 프로덕션 서버의 취약점을 완화하기 전에 다음 단계 중 어떤 조치를 취해야 합니까?
- 하드 드라이브에 포함된 데이터를 삭제하면서 하드 드라이브를 재활용할 수 있도록 하는 기술은 다음 중 무엇입니까?
- 하드웨어 및 인터넷 액세스를 포함하는 저비용 대기 사이트를 배포하기 위한 최상의 솔루션은 다음 중 무엇입니까?
- 한 고객이 보안 회사에 프로젝트 개요, 비용, 완료 기간을 명시한 문서를 요청했습니다. 이 회사는 고객에게 다음 문서 중 어떤 것을 제공해야 할까요?
- 한 기술자가 원격 근무에서 사무실 근무로 전환하는 기존 사용자의 상황 및 환경 인식을 개선하고자 합니다. 다음 중 가장 좋은 방법은 무엇입니까?
- 한 기업에 복구 사이트가 필요하지만 즉각적인 페일오버는 필요하지 않습니다. 또한 이 기업은 중단으로부터 복구하는 데 필요한 작업량을 줄이기를 원합니다. 다음 복구 사이트 중 가장 적합한 옵션은 무엇입니까?
- 한 기업에서 내부 네트워크에서 발생하는 아웃바운드 DNS 트래픽을 제한하려고 합니다. 아웃바운드 DNS 요청은 IP 주소가 10.50.10.25인 단일 디바이스에서만 허용됩니다. 다음 방화벽 ACL 중 이 목표를 달성하는 것은 무엇입니까?
- 한 기업에서 오래된 브라우저 버전의 취약점을 잘 알려진 익스플로잇으로 공격하는 사례가 발생하고 있습니다. 이러한 알려진 시그니처 기반 공격을 모니터링하고 차단하는 기능을 가장 잘 제공하도록 구성해야 하는 보안 솔루션은 다음 중 무엇입니까?
- 한 기업의 보안 팀이 최신 사이버 위협으로부터 회사 네트워크와 애플리케이션을 더 잘 보호하기 위한 새로운 보안 아키텍처를 연구하고 있습니다. 이 회사는 전면 원격 근무 인력을 보유하고 있습니다. 이 솔루션은 고가용성을 제공하고 사용자가 통합 소프트웨어 기반 방화벽이 있는 VPN에 연결할 수 있도록 해야 합니다. 다음 솔루션 중 이러한 요구 사항을 충족하는 것은 무엇입니까?
- 한 기업이 규제 기관이 부과한 데이터 보존 지침을 따라야 하는 은행에 장기 콜드 스토리지 서비스를 제공합니다. 이 서비스를 사용하는 은행은 데이터 보존을 위한 규제 임계값이 끝나면 특정 방식으로 데이터를 폐기해야 합니다. 이 데이터를 파기할 때 은행에 가장 중요한 데이터 관리 측면은 다음 중 무엇입니까?
- 한 기업이 서드파티와 협력하여 보안 파일 마이그레이션을 위해 양측 내부 네트워크 간 액세스를 허용해야 합니다. 이 솔루션은 네트워크를 통과하는 모든 트래픽에 암호화가 적용되도록 해야 합니다. 다음 중 어떤 솔루션을 구현해야 할까요?
- 한 대학 직원이 학내 서버에 로그인하여 시스템 관리자의 로그인 자격 증명을 추측하려고 시도했습니다. 이 직원이 관리자 계정에 액세스하려는 시도를 탐지하기 위해 대학에서 구현했어야 하는 보안 조치로 다음 중 무엇이 있을까요?
- 한 분석가가 데이터 플레인 내에서 제로 트러스트(Zero Trust) 원칙 구현을 평가하고 있습니다. 분석가가 평가하기에 가장 적절한 것은 다음 중 무엇일까요?
- 한 분석가가 민감한 회사 정보가 일반에 공유되지 않도록 채용 공고를 검토하고 있습니다. 분석가가 찾고 있을 가능성이 가장 높은 것은 무엇입니까?
- 한 분석가가 시스템 계정 없이 인터넷에 노출된 웹 서버를 대상으로 취약점 스캔을 수행하고 있습니다. 다음 중 어떤 작업이 수행될 가능성이 가장 높습니까?
- 한 사용자가 comptiatraining.com에서 교육을 이수해야 합니다. URL을 수동으로 입력한 후, 사용자는 접속한 웹사이트가 표준 회사 웹사이트와 확연히 다르다는 것을 알게 됩니다. 이러한 차이에 대한 가장 가능성 높은 설명은 다음 중 무엇입니까?
- 한 사용자가 온라인 포럼에서 소프트웨어를 다운로드했습니다. 사용자가 소프트웨어를 설치한 후, 보안 팀은 흔하지 않은 포트에서 사용자 컴퓨터에 연결되는 외부 네트워크 트래픽을 관찰했습니다. 이 무단 연결에 대한 가장 가능성 있는 설명은 다음 중 무엇입니까?
- 한 사용자가 원격 개발 웹 서버를 관리하기 위해 Telnet 액세스를 요청하고 있습니다. 어떤 환경에서도 안전하지 않은 프로토콜은 사용할 수 없습니다. 이 서버에 대한 원격 액세스를 허용하도록 다음 중 무엇을 구성해야 합니까?
- 한 설계자가 외부에서 JSON 요청을 사용하여 데이터 전송 속도를 높여달라는 요청을 받았습니다. 현재 조직은 SFTP를 사용하여 데이터 파일을 전송합니다. 다음 중 어떤 것이 요구 사항을 가장 잘 충족할까요?
- 한 엔지니어가 다른 팀으로 이동했지만, 새 팀의 공유 폴더에 액세스할 수 없고 이전 팀의 공유 폴더에는 계속 액세스할 수 있습니다. 티켓을 오픈한 후, 엔지니어는 계정이 새 그룹으로 이동되지 않았다는 것을 알게 됩니다. 다음 액세스 제어 중 액세스 부족의 원인으로 가장 가능성이 높은 것은 무엇입니까?
- 한 유틸리티 회사가 비즈니스 애플리케이션에서 사용하는 모든 가상 머신을 호스팅할 새로운 플랫폼을 설계하고 있습니다. 요구 사항은 다음과 같습니다. • 50% 메모리 사용률의 시작 기준선 • 스토리지 확장성 • 단일 회로 장애 복원력 다음 중 이러한 모든 요구 사항을 가장 잘 충족하는 것은 무엇입니까?
- 한 은행은 모든 벤더에게 도난당한 노트북에서 데이터 손실을 방지하도록 요구합니다. 은행이 요구하는 전략은 다음 중 무엇입니까?
- 한 은행이 고객의 PII(개인 식별 정보)가 포함된 새 서버를 설정했습니다. 은행은 민감한 데이터가 수정되지 않도록 다음 중 무엇을 사용해야 할까요?
- 한 의료 기관에서 개인이 건강 응급 상황을 디지털 방식으로 보고할 수 있는 웹 애플리케이션을 제공하고자 합니다. 개발 중에 가장 중요하게 고려해야 할 사항은 다음 중 무엇입니까?
- 한 인시던트 분석가가 하드 디스크에서 여러 이미지 파일을 발견했습니다. 이 이미지 파일에는 지리적 위치 좌표가 포함될 수 있습니다. 분석가가 이미지 파일에서 추출하려는 정보 유형을 가장 잘 설명하는 것은 다음 중 무엇입니까?
- 한 조직에 금융 시스템에 대한 시정 통제(corrective controls)를 구현해야 하는 새로운 규제 요구사항이 생겼습니다. 다음 중 새로운 요구사항이 발생한 가장 가능성 높은 이유는 무엇입니까?
- 한 조직에서 C2(Command-and-Control) 서버와 관련된 사이버 보안 사고가 발생했습니다. 영향을 받은 호스트를 식별하려면 다음 로그 중 어떤 것을 분석해야 할까요? (두 가지 선택)
- 한 조직에서 COPE(기업 소유, 개인 사용) 모바일 장치 관리 정책을 구현하고 있습니다. 조직은 COPE 정책에 다음 중 무엇을 포함해야 할까요? (두 가지 선택)
- 한 조직에서 고객 데이터를 메인 기업 네트워크의 사용자가 액세스할 수 없는 네트워크의 별도 부분에 저장하려고 합니다. 관리자는 이 목표를 달성하기 위해 다음 중 무엇을 사용해야 할까요?
- 한 조직에서 공급망에 대한 타사 전 범위 분석을 요청합니다. 이 요구 사항을 충족하기 위해 분석 팀이 사용할 것은 다음 중 무엇입니까?
- 한 조직에서 독점 소프트웨어를 고객에게 내보낼 준비를 하고 있습니다. 지적 재산 손실을 방지하는 가장 좋은 방법은 다음 중 무엇일까요?
- 한 조직에서 모든 직원에게 새 노트북을 지급했으며, 추가 네트워크 액세스를 구성하지 않고도 사내외에서 웹 필터링을 제공하고자 합니다. 시스템 관리자는 다음 중 어떤 유형의 웹 필터링을 구성해야 할까요?
- 한 조직에서 민감한 데이터를 포함하는 중요한 비즈니스 애플리케이션을 구매했습니다. 이 조직은 일반적인 데이터 유출 공격으로 인해 애플리케이션이 악용되지 않도록 하고자 합니다. 다음 접근 방식 중 이 요구 사항을 충족하는 데 가장 도움이 되는 것은 무엇입니까?
- 한 조직에서 보안 강화를 위해 컨테이너 환경에 소프트웨어를 배포하려고 합니다. 다음 중 어떤 것이 이 목표를 달성하는 조직의 능력을 제한할까요?
- 한 조직에서 보안 침해가 발생하여 공격자가 강화된 PC에서 원격 연결을 통해 공격자의 은행으로 사기성 송금을 할 수 있었습니다. 보안 분석가가 이벤트 타임라인을 작성하던 중 네트워크에서 맬웨어가 포함된 다른 PC를 발견했습니다. 명령 기록을 검토한 결과, 분석가는 다음을 발견했습니다. PS>.\mimikatz.exe "sekurlsa::pth /user:localadmin /domain:corp-domain.com /ntlm:B4B9B02E1F29A3CF193EAB28C8D617D3F327 다음 중 공격자가 강화된 PC에 액세스한 방법을 가장 잘 설명하는 것은 무엇입니까?
- 한 조직에서 보호하고자 하는 지적 재산을 보유하고 있습니다. 다음 개념 중 회사 보안 인식 교육 프로그램에 추가할 때 가장 유익한 것은 무엇일까요?
- 한 조직에서 불필요한 서비스를 비활성화하고 비즈니스에 중요한 레거시 시스템 앞에 방화벽을 배치했습니다. 다음 중 조직에서 취한 조치를 가장 잘 설명하는 것은 무엇입니까?
- 한 조직에서 비용 효율성을 주요 요구 사항으로 하고 RTO 및 RPO 값이 약 2일인 새로운 백업 데이터 센터를 구축하고 있습니다. 이 시나리오에 가장 적합한 사이트 유형은 다음 중 무엇입니까?
- 한 조직에서 서버의 하드웨어 문제를 해결하는 데 필요한 시간을 계산하려고 합니다. 다음 위험 관리 프로세스 중 이 예시를 설명하는 것은 무엇입니까?
- 한 조직에서 원격 근무자의 회사 보안 인증 방법을 개선하고자 합니다. 다음 요구 사항이 주어졌습니다. • SaaS 및 내부 네트워크 애플리케이션 전반에서 작동해야 합니다. • 장치 제조업체에 구애받지 않아야 합니다. • 오프라인 기능이 있어야 합니다. 다음 중 가장 적절한 인증 방법은 무엇입니까?
- 한 조직에서 원격 사용자를 위한 보안 솔루션을 구현하려고 합니다. 사용자들은 민감한 PHI를 정기적으로 처리하며, 내부적으로 개발된 기업 애플리케이션에 액세스해야 합니다. 다음 중 조직의 보안 요구 사항을 가장 잘 충족하는 것은 무엇입니까? (두 가지 선택)
- 한 조직에서 웹 사이트를 구현하는 동안 fail-open 구성으로 인바운드 방화벽을 설계합니다. 이 조직에서 가장 높은 우선순위로 고려할 사항은 다음 중 무엇일까요?
- 한 조직에서 작년에 모든 비즈니스 애플리케이션에 SSO를 배포하는 프로젝트를 완료했습니다. 최근 재무 부서에서 새로운 클라우드 기반 회계 소프트웨어 공급업체를 선정했습니다. 다음 중 새로운 소프트웨어 배포 중에 가장 구성될 가능성이 높은 것은 무엇입니까?
- 한 조직에서 조직 내 시스템 및 소프트웨어의 일반적인 운영과 관련된 책임을 전달하는 보안 프로그램을 개발하고 있습니다. 다음 문서 중 이러한 기대치를 가장 잘 전달하는 것은 무엇일까요?
- 한 조직에서 최근 보안 정책을 업데이트하여 다음 문구를 포함했습니다. "웹 애플리케이션의 양식에서 설정된 변수에서 $, |, ;, &, `, ?와 같은 특수 문자를 제거하기 위해 소스 코드에 정규 표현식이 포함됩니다." 이 정책 추가를 통해 조직이 채택한 보안 기술을 가장 잘 설명하는 것은 다음 중 무엇입니까?
- 한 조직에서 최근 웹 포털을 통해 고객이 액세스하는 새로운 서비스를 호스팅하기 시작했습니다. 보안 엔지니어는 이 새로운 서비스를 보호하기 위해 기존 보안 장치에 새로운 솔루션을 추가해야 합니다. 엔지니어가 배포할 가능성이 가장 높은 것은 다음 중 무엇입니까?
- 한 조직에서 특정 장치를 대상으로 침투 테스트를 수행하기 위해 타사 공급업체를 고용하려고 합니다. 이 조직은 해당 장치에 대한 기본 정보를 제공했습니다. 이러한 종류의 침투 테스트를 가장 잘 설명하는 것은 무엇입니까?
- 한 조직에서 환경을 최적화하고 운영 체제에 필요한 패치 수를 줄이려고 합니다. 다음 중 어떤 것이 이 목표를 달성하는 데 가장 도움이 될까요?
- 한 조직의 보안 분석가가 조직 네트워크 외부에서 여러 사용자 로그인을 확인했습니다. 분석가는 이러한 로그인이 조직 내 개인이 수행한 것이 아님을 확인했습니다. 다음 권장 사항 중 향후 공격 가능성을 줄일 수 있는 것은 무엇입니까? (두 가지 선택)
- 한 조직의 웹 서버에서 온라인 주문 시스템을 호스팅하고 있습니다. 이 조직은 서버가 악성 JavaScript 삽입에 취약하여 공격자가 고객 결제 정보에 액세스할 수 있다는 사실을 발견했습니다. 조직의 웹 서버에 대한 공격을 방지하는 데 다음 완화 전략 중 가장 효과적인 것은 무엇입니까? (두 가지 선택)
- 한 조직이 국제적으로 사업을 확장할 계획이며, 새로운 위치에서 데이터를 안전하게 유지해야 합니다. 이 조직은 가능한 한 가장 안전한 아키텍처 모델을 사용하고자 합니다. 다음 모델 중 가장 높은 수준의 보안을 제공하는 것은 무엇입니까?
- 한 직원이 결제 웹사이트에서 보낸 이메일의 링크를 클릭했는데, 이메일에는 연락처 정보를 업데이트하라는 요청이 있었습니다. 직원은 로그인 정보를 입력했지만, "페이지를 찾을 수 없음" 오류 메시지를 받았습니다. 다음 중 어떤 유형의 사회 공학 공격이 발생한 것입니까?
- 한 직원이 급여 부서에서 보낸 것으로 보이는 문자 메시지를 받았는데, 자격 증명 확인을 요청하고 있습니다. 다음 중 어떤 소셜 엔지니어링 기법이 시도되고 있습니까? (두 가지 선택)
- 한 직원이 새로운 시스템 관리자에게 악성 웹 링크를 이메일로 보내 이메일 서버의 비밀번호를 변경하도록 설득했습니다. 이 직원은 이 접근 권한을 사용하여 주요 직원의 사서함을 삭제했습니다. 다음 보안 인식 개념 중 어떤 것이 미래에 이러한 위협을 방지하는 데 도움이 될까요?
- 한 직원이 회사의 결제 시스템을 사용하여 사기성 수표를 발행했습니다. 관리자는 이 활동이 다른 곳에서도 발생했는지에 대한 증거를 찾고 있습니다. 관리자는 다음 중 무엇을 조사해야 할까요?
- 한 침투 테스터가 접근 배지가 없음에도 불구하고 직원 그룹과 동시에 사무실 건물에 들어갑니다. 이 침투 테스터가 수행하는 공격 유형은 다음 중 무엇입니까?
- 한 학군에서 주정부 시험을 치르는 동안, 보안 분석가가 모든 인터넷 서비스를 사용할 수 없음을 발견했습니다. 분석가는 네트워크에서 ARP 스푸핑이 발생하고 있음을 발견한 후 해당 호스트의 액세스를 종료합니다. 다음 중 이 악의적인 활동의 원인으로 가장 가능성이 높은 것은 무엇입니까?
- 한 회계사가 FTP를 통해 은행으로 정보를 전송하고 있습니다. 데이터의 기밀성을 보호하기 위해 회계사는 다음 중 어떤 완화 조치를 사용해야 할까요?
- 한 회사 경영진은 직원들이 일반적인 업무와 관련 없는 민감한 회사 프로젝트에 대한 시스템 및 정보에 접근하는 것에 대해 우려하고 있습니다. 보안 팀이 이러한 활동을 탐지하기 위해 배포할 가능성이 가장 높은 엔터프라이즈 보안 기능은 다음 중 무엇입니까?
- 한 회사가 물리 서버를 해체하고 개별 운영 체제의 수를 줄이는 아키텍처로 교체하고 있습니다. 이 보안 요구 사항을 달성하기 위해 회사는 다음 전략 중 어떤 것을 사용해야 할까요?
- 한 회사가 분류된 스토리지 어레이를 폐기하고 외부 공급업체를 고용하여 폐기를 완료합니다. 이 회사는 공급업체에 다음 중 무엇을 요청해야 할까요?
- 한 회사가 비용 절감을 위해 계약자와 내부 직원이 사용하는 애플리케이션에 대한 액세스 제어 확장을 고려하고 있습니다. 구현 팀은 애플리케이션에 대한 액세스 권한을 부여하기 전에 다음 위험 요소 중 어떤 것을 이해해야 합니까?
- 한 회사가 서비스 제공업체의 외부 감사팀이 회사의 기밀 정보 일부에 액세스했다는 사실을 발견한 후 IT 서비스 제공업체에 불만을 제기했습니다. 회사가 불만을 제기한 가장 가능성 높은 이유는 무엇입니까?
- 한 회사가 여러 계정 탈취 사건 이후 사용자 로그인을 강화하기 위한 옵션을 검토하고 있습니다. 솔루션의 일부로 다음 조건을 충족해야 합니다. • 전 세계 어디에서든 원격으로 또는 지정된 사무실에서 직원이 작업할 수 있도록 허용합니다. • 원활한 로그인 환경을 제공합니다. • 필요한 장비의 양을 제한합니다. 다음 중 이러한 조건을 가장 잘 충족하는 것은 무엇입니까?
- 한 회사가 위험 등록부에 나열된 항목들을 처리하기 위해 사이버 보험을 구매했습니다. 이는 다음 전략 중 무엇을 나타냅니까?
- 한 회사가 위협 표면 프로그램을 확장하여 개인이 회사의 인터넷 연결 애플리케이션을 보안 테스트할 수 있도록 허용하고 있습니다. 회사는 발견된 취약점에 따라 연구원에게 보상할 것입니다. 다음 중 회사가 설정하고 있는 프로그램을 가장 잘 설명하는 것은 무엇입니까?
- 한 회사가 인프라를 재설계하고 있으며 사용 중인 물리 서버 수를 줄이려고 합니다. 다음 아키텍처 중 이 목표에 가장 적합한 것은 무엇입?
- 한 회사가 인프라를 재설계하면서 사용 중인 물리 서버의 수를 줄이려고 합니다. 다음 아키텍처 중 이 목표에 가장 적합한 것은 무엇입니까?
- 한 회사가 자체 시스템에서 민감한 데이터를 처리하고 저장합니다. 개인 정보 보호 규정 준수를 보장하기 위해 회사가 가장 먼저 취해야 할 조치는 무엇입니까?
- 한 회사가 침해당한 후, 고객들이 소송을 제기했습니다. 회사 변호사들은 소송에 대응하여 보안팀에 법적 보존(legal hold)을 시작하도록 요청했습니다. 다음 중 보안팀이 가장 수행해야 할 조치는 무엇입니까?
- 한 회사가 클라우드 기반 서비스로 마이그레이션하는 중입니다. 이 회사의 IT 부서는 마이그레이션 및 지속적인 지원을 위한 리소스가 제한적입니다. 다음 중 회사의 요구 사항을 가장 잘 충족하는 것은 무엇입니까?
- 한 회사가 특정 시장 부문과 관련된 보안 위험을 인지하고 있습니다. 이 회사는 책임을 지지 않고 다른 시장 부문으로 서비스를 목표로 삼기로 결정합니다. 다음 중 이 위험 관리 전략을 설명하는 것은 무엇입니까?
- 한 회사는 고객이 사용하는 소프트웨어를 구축하기 위해 오픈 소스 소프트웨어 라이브러리에 의존합니다. 회사가 오픈 소스 라이브러리에 의존하기 때문에 다음 취약점 유형 중 어떤 것이 가장 해결하기 어려울까요?
- 한 회사는 기상 현상으로 인해 서버실이 손상되고 다운타임이 발생하는 것에 대해 우려하고 있습니다. 이 회사는 다음 중 무엇을 고려해야 할까요?
- 한 회사에서 고객이 PDF 문서를 공개 전자상거래 웹사이트에 업로드할 수 있도록 허용합니다. 보안 분석가가 가장 권장할 만한 것은 다음 중 무엇입니까?
- 한 회사에서 공용 네트워크에서 웹 서비스 중단이 발생하고 있습니다. 서비스는 작동하고 사용 가능하지만 액세스할 수 없습니다. 네트워크 로그에는 중단을 유발하는 네트워크 트래픽의 갑작스러운 증가가 표시됩니다. 조직이 겪고 있는 공격은 다음 중 무엇입니까?
- 한 회사에서 근무 시간 중에는 직원이 가상 데스크톱에서 파일을 복사하는 것을 허용하지만, 비근무 시간에는 제한하려고 합니다. 회사에서 설정해야 하는 보안 조치는 다음 중 무엇입니까?
- 한 회사에서 네트워크를 구축할 때 인증된 하드웨어를 사용해야 합니다. 다음 중 위조 하드웨어 조달과 관련된 위험을 가장 잘 해결하는 방법은 무엇입니까?
- 한 회사에서 다음을 통해 시스템을 보호할 계획입니다. • 사용자가 기업 이메일을 통해 중요한 데이터를 보내지 못하도록 방지 • 잠재적으로 유해한 웹사이트에 대한 액세스 제한 회사는 다음 중 어떤 기능을 설정해야 할까요? (두 가지 선택)
- 한 회사에서 데이터베이스 관리자 워크스테이션이 데이터베이스 서버가 포함된 네트워크 세그먼트에 직접 액세스하는 것을 차단했습니다. 데이터베이스 관리자가 데이터베이스 서버에 액세스하려면 다음 중 무엇을 사용해야 할까요?
- 한 회사에서 독점적이고 기밀인 회사 정보가 외부인에게 공유되는 것을 방지하고자 합니다. 다음 중 이를 가장 잘 설명하는 것은 무엇입니까?
- 한 회사에서 랜섬웨어 공격에 대한 보장을 제외하여 연간 사이버 보험 정책 비용을 줄이기로 결정했습니다. 회사가 이러한 결정을 내릴 때 가장 가능성이 높은 분석 요소는 다음 중 무엇입니까?
- 한 회사에서 레거시 FTP 서버를 사용하여 금융 데이터를 타사로 전송하고 있습니다. 레거시 시스템은 SFTP를 지원하지 않으므로 전송 중인 민감한 금융 데이터를 보호하기 위한 보완 제어가 필요합니다. 다음 중 회사에서 사용하기에 가장 적절한 것은 무엇입니까?
- 한 회사에서 로그인 세부 정보를 캡처하고 매주 검토하여 과도한 로그인 시도 및 빈번한 잠금과 같은 조건을 식별합니다. 보안 분석가는 보안 규정 준수 모니터링을 개선하기 위해 다음 중 무엇을 권장해야 할까요?
- 한 회사에서 모바일 장치 정책을 변경하고 있습니다. 이 회사에는 다음과 같은 요구 사항이 있습니다. • 회사 소유 장치 • 장치 강화 기능 • 보안 위험 감소 • 회사 리소스와의 호환성 다음 중 이러한 요구 사항을 가장 잘 충족하는 것은 무엇입니까?
- 한 회사에서 모바일 장치의 운영 체제를 수정하는 것을 허용하지 않는다는 조항을 AUP(acceptable use policy)에 추가하고 있습니다. 이 조직이 해결하려는 취약점은 다음 중 무엇입니까?
- 한 회사에서 물리적 보안 팀은 직원들이 배지를 착용하지 않는다는 보고를 받습니다. 또한 팀은 통제된 출입구에서 직원들이 꼬리 물기(tailgating)를 하는 것을 목격합니다. 다음 중 보안 팀이 향후 보안 교육에서 가장 강조할 주제는 무엇일까요?
- 한 회사에서 비즈니스 연속성 전략을 개발 중이며, 서비스 중단 발생 시 비즈니스를 유지하는 데 필요한 직원 수를 결정해야 합니다. 다음 중 이 단계를 가장 잘 설명하는 것은 무엇입니까?
- 한 회사에서 새 가상 서버를 구축하는 데 사용되는 코드에 대한 수정을 추적하려고 합니다. 이 회사는 다음 중 무엇을 배포할 가능성이 가장 높습니까?
- 한 회사에서 새로 사용할 소프트웨어에 대한 위험 평가를 수행하고 있습니다. 이 과정에서 회사는 다음 중 무엇을 평가해야 할까요?
- 한 회사에서 서버를 교체하거나 추가해야 할 경우 최소한의 노력으로 애플리케이션의 가용성을 개선하고자 합니다. 다음 중 이러한 목표를 달성하기 위한 최상의 솔루션은 무엇일까요?
- 한 회사에서 서비스 제공업체와 연간 계약을 체결합니다. 모든 계약에 대한 일반 약관은 동일합니다. 회사는 프로세스를 간소화하고 3년마다 일반 약관을 재검토하고자 합니다. 다음 문서 중 일반 약관을 설정하는 가장 좋은 방법은 무엇입니까?
- 한 회사에서 악성 활동을 위한 트랩으로 생성된 사용자 계정에 연결된 의심스러운 트랜잭션이 회사 데이터베이스에 입력된 것을 발견했습니다. 다음 중 이 사용자 계정은 무엇의 예시입니까?
- 한 회사에서 원격으로 회사 네트워크에 접속하는 모든 직원을 위해 MFA 솔루션을 추가하려고 합니다. 로그인 요구 사항에는 '알고 있는 것', '본인인 것', '소유하고 있는 것'이 포함됩니다. 회사는 타사 애플리케이션이나 특수 하드웨어 구매가 필요 없는 솔루션을 원합니다. 다음 MFA 솔루션 중 회사의 요구 사항을 가장 잘 충족하는 것은 무엇입니까?
- 한 회사에서 자사 데이터가 다크 웹에서 판매되고 있다는 사실을 발견했습니다. 초기 조사에서 해당 데이터가 독점 데이터임을 확인했습니다. 이 회사가 취해야 할 다음 단계는 무엇입니다?
- 한 회사에서 재해 복구 사이트를 계획 중이며, 단일 자연재해로 인해 규제된 백업 데이터가 완전히 손실되지 않도록 해야 합니다. 이 회사는 다음 중 무엇을 고려해야 할까요?
- 한 회사에서 정부를 위한 중요한 시스템을 개발하고 있으며, 프로젝트 정보를 파일 공유에 저장하고 있습니다. 이 데이터는 다음 중 어떤 방식으로 분류될 가능성이 가장 높습니까? (두 가지 선택)
- 한 회사에서 중요한 비즈니스 애플리케이션에 필요한 시스템 업그레이드를 지원하기 위해 외부 컨설턴트를 고용했습니다. 시스템 관리자는 중요한 시스템의 암호를 공유하지 않고 컨설턴트의 액세스를 보호해야 합니다. 다음 중 어떤 솔루션을 가장 유용하게 활용할 수 있을까요?
- 한 회사에서 직원들이 네트워크에 원격으로 액세스할 수 있도록 여러 옵션을 평가하고 있습니다. 보안 팀은 내부 보안 정책을 준수하기 위해 솔루션에 AAA가 포함되도록 하려고 합니다. 보안 팀은 다음 중 무엇을 권장해야 할까요?
- 한 회사에서 직원들이 업무용으로 개인 장비를 사용할 수 있도록 허용하는 정책을 구현하고 있습니다. 그러나 회사는 회사에서 승인한 애플리케이션만 설치되도록 보장하고자 합니다. 다음 중 이 문제를 해결하는 것은 무엇입니까?
- 한 회사에서 최소한의 기록만 보관하고, 규정 준수 요구 사항을 충족하며, 더 이상 필요 없는 기록은 파기해야 합니다. 다음 중 이러한 요구 사항을 충족하는 정책을 가장 잘 설명하는 것은 무엇입니까?
- 한 회사에서 침투 테스트 및 소셜 엔지니어링을 포함하는 공격 보안 평가를 수행하기 위해 컨설턴트를 고용했습니다. 다음 중 어떤 팀이 이 평가 활동을 수행할까요?
- 한 회사에서 침투 테스트를 수행하기 위해 공급업체와 협력하고 있습니다. 다음 중 작업 완료에 필요한 예상 시간을 포함하는 것은 무엇입니까?
- 한 회사에서 카메라를 설치하고 방문객에게 녹화 중임을 알리는 표지판을 추가했습니다. 이 회사가 구현한 제어 방식은 다음 중 무엇입니까? (두 가지 선택)
- 한 회사에서 코드 배포와 관련된 시간과 비용을 줄이려고 합니다. 이 회사는 다음 기술 중 어떤 것을 활용해야 할까요?
- 한 회사에서 폐기된 노트북에서 클라이언트 데이터가 도난당하는 것에 대해 우려하고 있습니다. 다음 중 이러한 위험을 줄이는 가장 비용 효율적인 방법은 무엇입니까?
- 한 회사의 경리 부서에서 회사 은행 도메인으로부터 자금 이체를 지시하는 긴급 결제 메시지를 받았습니다. 발신자는 가능한 한 빨리 이체를 완료하도록 요청합니다. 다음 중 어떤 공격이 설명된 것입니까?
- 한 회사의 마케팅 부서에서 민감한 고객 데이터를 수집, 수정 및 저장합니다. 인프라 팀은 전송 중 및 저장된 데이터의 보안을 담당합니다. 다음 데이터 역할 중 고객을 설명하는 것은 무엇입니까?
- 허리케인이 자주 발생하는 지역에 위치한 회사가 재해 복구 계획을 수립하고 있으며, 회사가 즉시 운영을 계속할 수 있도록 하는 사이트 고려 사항을 검토하고 있습니다. 이 회사에 가장 적합한 사이트 유형은 다음 중 무엇입니까?
- 헬프 데스크 직원이 최고 경영자를 사칭하는 사람으로부터 전화를 받습니다. 발신자는 암호 재설정에 대한 지원을 요청합니다. 다음 중 이 이벤트를 가장 잘 설명하는 것은 무엇입니까?
- 호스팅 공급자는 지난 6개월 동안 보안 제어가 잘 작동했으며 고객 데이터를 충분히 보호했음을 증명해야 합니다. 다음 중 호스팅 공급자가 요구 사항을 충족했음을 가장 잘 증명할 수 있는 것은 무엇입니까?
- 환경의 취약점 목록을 컴파일하기 위해 다음 활동 중 가장 먼저 수행해야 하는 것은 무엇입니까?
- 회계 담당자가 새로운 계좌를 사용하라는 사기 지침을 받은 후 공격자의 은행 계좌로 송금했습니다. 다음 중 향후 이러한 활동을 방지할 가능성이 가장 높은 것은 무엇입니까?
- 회사 공급업체 중 한 곳에서 분석가에게 BIOS 업데이트를 권장하는 보안 게시판을 보냈습니다. 이 패치로 해결되는 취약점 유형은 무엇입니까?
- 회사 웹 서버가 표준이 아닌 경로를 통해 평판이 낮은 공용 IP로 아웃바운드 트래픽을 시작하고 있습니다. 이 웹 서버는 회사에 이미지를 업로드하는 클라이언트에게 인증되지 않은 페이지를 제공하는 데 사용됩니다. 한 분석가가 회사 개발팀에서 생성하지 않은 의심스러운 프로세스가 서버에서 실행 중인 것을 발견했습니다. 다음 중 이 보안 사고에 대한 가장 가능성 있는 설명은 무엇입니까?
- 회사 인프라의 중요한 부분인 레거시 시스템을 교체할 수 없을 때 주요 고려 사항은 다음 중 무엇입니까?
- 회사 최종 사용자들이 외부 웹사이트에 접속할 수 없다고 보고합니다. DNS 서버의 성능 데이터를 검토한 후, 분석가는 CPU, 디스크 및 메모리 사용량은 최소화되었지만 네트워크 인터페이스가 인바운드 트래픽으로 넘쳐나는 것을 발견했습니다. 네트워크 로그에는 이 서버로 전송된 DNS 쿼리가 소수만 표시됩니다. 보안 분석가가 보고 있는 상황을 가장 잘 설명하는 것은 다음 중 무엇입니까?
- 회사는 개발하는 소프트웨어가 최종 버전이 완성된 후 변조되지 않도록 하고 싶습니다. 다음 중 회사가 가장 적절하게 사용해야 하는 것은 무엇일까요?
- 회사는 내부 리소스에 대한 관리자 액세스를 제공해야 하지만, 보안 경계를 통과하는 트래픽을 최소화해야 합니다. 다음 방법 중 가장 안전한 것은 무엇입니까?
- 회사는 매년 위험 평가를 수행해야 합니다. 이 요구 사항이 설명하는 위험 평가 유형은 다음 중 무엇입니까?
- 회사는 외부 네트워크 보안 테스트에 대한 증거를 제공하기 위해 다음 중 무엇을 사용해야 합니까?
- 회사는 저장된 중요 데이터가 읽을 수 없도록 해야 합니다. 회사는 다음 중 무엇을 가장 많이 사용할까요?
- 회사는 폐기된 시스템을 재활용을 위해 보내기 전에 하드 드라이브를 안전하게 삭제하도록 요구합니다. 다음 중 이 정책을 가장 잘 설명하는 것은 무엇입니까?
- 회사에서 30GB의 데이터가 회사 네트워크에서 유출되는 심각한 사고가 발생했습니다. 시스템 데이터가 어디에서 유출되었고 공격자가 데이터를 어느 위치로 보냈는지 식별하는 가장 효율적인 방법은 다음 중 무엇입니까?
- 히트 맵을 개발할 때 분석가가 수행해야 할 첫 번째 단계는 무엇입니까? (두 가지 선택)