CompTIA SY0-701: 비즈니스 연속성 및 재해 복구 — 학습 가이드
다음의 일부입니다: CompTIA Security+ SY0-701 — 학습 가이드. 검증된 답안으로 연습하기: CompTIA 시험 허브, 또는 다음에서 시간 제한 모의고사 풀기: ExamRoll.io.
전원 연속성: UPS, 발전기, 그리고 Fail-Open 결정
전기 연속성은 모든 것의 기반이 됩니다. **무정전 전원 장치(UPS)**는 상용 전원 장애와 발전기 가동 사이의 공백을 메워주며, 일반적으로 5분에서 15분간의 배터리 작동 시간을 제공합니다. 발전기는 지속적인 백업 전력을 제공하며, 보통 디젤이나 천연가스를 사용하고 정기적으로 부하 테스트를 받아야 합니다. 연료 계약, 절체 스위치(transfer switch) 작동, 발전기 가동 시퀀스는 모두 실제로 실행해보기 전까지는 조용히 실패합니다(silently fail). 매월 공회전으로 시동만 거는 것보다 분기별로 실제 부하를 걸어 테스트하는 것이 훨씬 더 많은 것을 보여줍니다.
보안 장비는 전원 또는 소프트웨어 장애 시 별개의 질문을 제기합니다. fail open으로 설정해야 할까요, 아니면 fail closed로 설정해야 할까요? fail-open 방화벽은 장비가 다운되었을 때 트래픽을 통과시켜 보안을 희생하는 대신 가용성을 보존합니다. fail-closed 방화벽은 모든 트래픽을 차단하여 가용성을 희생하는 대신 보안을 보존합니다. 물리적 접근 통제도 동일한 딜레마에 직면합니다. fail-closed로 설정된 전자 도어락은 화재 시 사람들을 가둘 수 있으므로, 인명 안전 규정은 일반적으로 비상 탈출을 위해 fail-open(fail-safe라고도 함) 동작을 의무화합니다.
테스트: 도상 훈련, 워크스루, 시뮬레이션, 전체 중단 테스트
한 번도 테스트되지 않은 계획은 가설에 불과합니다. 테스트는 현실성과 위험 수준에 따라 단계적으로 진행됩니다.
**도상 훈련(tabletop exercise)**은 이해관계자들이 회의실에 모여 시나리오에 대해 논의하는 것입니다. 예를 들어, “일요일 새벽 2시에 랜섬웨어 공격으로 기본 VMware 클러스터가 암호화되었습니다. 다음 6시간 동안의 조치를 설명해주십시오.“와 같이 진행됩니다. 이 훈련을 통해 문서, 비상 연락망, 의사 결정 권한, 가정의 허점 등이 드러납니다. 운영상의 위험이 없으며 가장 적절한 시작점입니다.
워크스루(walkthrough) 또는 **구조적 검토(structured review)**는 계획 문서 자체의 정확성을 검토합니다. 시뮬레이션은 역할극과 돌발 상황(inject)을 도입합니다. **병행 테스트(parallel test)**는 실제 전환(cut over) 없이 운영 환경과 나란히 복구 사이트를 온라인 상태로 만듭니다. 가장 엄격한 형태인 **전체 중단 테스트(full interruption test)**는 실제로 운영 환경을 복구 사이트로 장애 조치(failover)하는 것입니다. 비용이 많이 들고 장애를 유발하지만, 계획이 실제로 작동함을 증명하는 유일한 테스트입니다.
모든 테스트에는 **복구 계획(backout plan)**이 포함되어야 합니다. 즉, 장애 조치 자체가 실패하거나 데이터가 손상될 경우 어떻게 원상 복구할지에 대한 계획입니다. 발전기 부하 테스트, 백업 복원 훈련, 비상 연락망 가동 훈련은 소프트웨어 패치와 마찬가지로 정기적인 일정에 포함되어야 합니다.
실제 시나리오: 테스트되지 않은 복구 계획이 실제 사고 중 실패하다
한 지역 은행의 DR 계획은 핵심 뱅킹 시스템을 위해 4시간의 RTO를 갖춘 웜 사이트를 명시했습니다. 이 계획은 3년 전에 작성되었고 매년 서류상으로 검토되었지만, 실제 가동 테스트는 한 번도 수행되지 않았습니다. 화재 진압 시스템이 작동하여 주 데이터 센터의 냉각 인프라가 파괴되자, 은행은 웜 사이트를 가동하려고 시도했습니다. 팀은 백업 서버의 OS가 현재 운영 버전보다 두 단계 메이저 버전이 낮아 현재 애플리케이션 릴리스와 호환되지 않는다는 사실을 발견했습니다. 데이터베이스 백업 작업은 백업 에이전트의 인증서 만료로 인해 6주 동안 조용히 실패하고 있었습니다. 실제 복구에는 31시간이 걸렸는데, 이는 문서화된 RTO의 거의 8배에 달하는 시간이었습니다. 은행은 문서화된 복구 능력과 실제 복구 능력 간의 격차로 인해 규제 당국의 조사를 받게 되었습니다. 교훈: RTO와 RPO는 희망적인 목표가 아니라 엔지니어링 약속이며, 적어도 매년 현실적인 테스트를 통해 검증되어야 합니다.
이 문제 연습하기 → · ExamRoll.io에서 시간 제한 연습 →
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
시험 합격하기 →