CompTIA SY0-701: 엔드포인트, 모바일 및 물리적 보안 — 학습 가이드

다음의 일부입니다: CompTIA Security+ SY0-701 — 학습 가이드. 검증된 답안으로 연습하기: CompTIA 시험 허브, 또는 다음에서 시간 제한 모의고사 풀기: ExamRoll.io.

정보 시스템의 보안은 궁극적으로 데이터를 저장하고 처리하는 물리적 장치 및 엔드포인트 장치의 보안에 달려 있습니다. 암호화되지 않은 노트북을 공항 라운지에서 도난당하거나, 기술자가 편의를 위해 데이터 센터 문을 열어두거나, 직원이 회사 전화에 손상된 APK를 사이드로드하는 경우, 완벽하게 구성된 방화벽도 거의 보호 기능을 제공하지 못합니다.

모바일 배포 모델 및 디바이스 강화

모바일 디바이스 관리 전략은 소유권 및 제어 모델에서 시작됩니다. Bring Your Own Device(BYOD) 모델에서는 직원이 개인 소유 하드웨어를 업무에 사용합니다. 조직은 구성 강제에 대한 권한이 제한적이므로, 제어는 컨테이너화에 중점을 둡니다. 즉, 개인 데이터는 그대로 두면서 회사 데이터를 암호화되고 원격으로 관리 가능한 작업 공간(예: Android Work Profile 또는 iOS User Enrollment)으로 분리하는 것입니다. BYOD에서의 원격 삭제는 일반적으로 회사 컨테이너에만 국한됩니다.

Corporate-Owned, Personally Enabled(COPE) 디바이스는 조직이 구매하고 소유하지만 합리적인 수준의 개인적 사용을 허용합니다. 회사가 하드웨어를 소유하기 때문에 전체 디바이스 정책을 강제할 수 있습니다. 여기에는 필수 PIN 복잡성, 개발자 옵션 비활성화, OS 버전 강제, 애플리케이션 허용 목록, 전체 디바이스 원격 삭제 등이 포함됩니다. COPE는 사용자 만족도와 기업 제어 사이의 균형을 맞춥니다.

**Corporate-Owned, Business Only(COBO)**는 디바이스를 엄격하게 업무 관련 용도로만 제한합니다. 개인용 앱, 카메라, USB 전송, 앱 스토어 등이 비활성화됩니다. COBO는 데이터 유출 위험이 직원 편의성보다 중요한 의료, 금융 또는 정부와 같은 고보안 환경에 적합합니다.

모바일 디바이스 관리(MDM) 플랫폼(Jamf, Microsoft Intune, VMware Workspace ONE)은 정책을 시행하고, 구성을 푸시하며, 애플리케이션을 배포하고, 원격 삭제를 활성화합니다. **모바일 애플리케이션 관리(MAM)**는 전체 디바이스 등록을 요구하지 않고 애플리케이션 수준의 제어에만 초점을 맞춥니다. 이는 직원이 전체 MDM 등록을 꺼리는 BYOD 시나리오에서 유용합니다.

엔드포인트 강화 및 구성 기준선

엔드포인트 강화는 워크스테이션과 서버의 공격 표면을 줄입니다. CIS 벤치마크는 Windows, Linux, macOS 및 주요 애플리케이션에 대한 규범적이고 합의 기반의 구성 가이드를 제공합니다. 주요 강화 조치에는 불필요한 서비스 및 포트 비활성화, 호스트 기반 방화벽 활성화, 자동 업데이트 구성, 전체 디스크 암호화 활성화, EDR 배포, 애플리케이션 허용 목록 강제 등이 포함됩니다.

Active Directory 환경의 그룹 정책은 구성을 대규모로 적용합니다. GPO는 다음을 강제할 수 있습니다.

Computer Configuration > Windows Settings > Security Settings:
  - Minimum password length: 14 characters
  - Account lockout threshold: 5 invalid attempts
  - Audit logon events: Success and Failure
  - Disable: Guest account, AutoRun/AutoPlay
  - Enable: Windows Firewall (all profiles)

패치 관리는 엔드포인트에 대한 가장 투자 대비 효과가 높은 단일 보안 활동입니다. 성공적인 공격의 대다수는 수개월 또는 수년 동안 패치가 제공된 알려진 취약점을 대상으로 합니다. 패치 관리 프로그램은 심각도별 SLA(중요 패치는 72시간 이내, 높음은 14일 이내, 중간은 30일 이내)를 정의하고, 규정 준수를 추적하며, 예외 사항을 에스컬레이션합니다.

물리적 보안 통제

물리적 보안은 첫 번째 방어선입니다. 맨트랩(에어락 또는 출입 통제실이라고도 함)은 첫 번째 문이 닫혀야 두 번째 문이 열리는 이중문 출입구를 만들어 테일게이팅(따라 들어가기)을 방지합니다. 배지 리더, 생체 인식 스캐너, PIN 패드는 민감한 구역에 대한 접근을 통제합니다. CCTV는 억제 효과와 법적 증거를 제공합니다. 경비원은 자동화된 시스템이 복제할 수 없는 인간의 판단력을 제공합니다.

환경 통제는 비적대적 위협으로부터 보호합니다. 데이터 센터는 정밀한 온도 및 습도 관리(ASHRAE A1 등급: 15–32°C, 20–80% RH), 이중화된 냉각 시스템, 화재 진압 시스템(장비를 손상시키지 않는 FM-200 또는 Novec 1230과 같은 청정 소화 약제 시스템), 케이블 관리 및 공기 흐름을 위한 이중 바닥이 필요합니다.

패러데이 케이지는 전자기 신호를 차단하여 차폐된 공간 안팎으로의 무선 통신을 방지합니다. RF 기반 데이터 유출을 방지하기 위해 고보안 시설에서 사용되며, 압수된 디바이스의 원격 삭제를 막기 위해 포렌식 조사에서도 사용됩니다.

실제 시나리오: 데이터 도난으로 이어진 물리적 테일게이팅

한 금융 서비스 회사의 트레이딩 플로어는 배지로 통제되는 출입구가 있었지만 맨트랩은 없었습니다. HVAC 기술자로 위장한 공격자(유니폼을 입고 도구를 소지)가 입구 근처에서 기다리다가, 정식 직원이 배지를 찍고 들어갈 때 문을 통해 따라 들어갔습니다. 이는 전형적인 테일게이팅 공격입니다. 안으로 들어간 공격자는 로그인 상태로 방치된 워크스테이션을 찾아 키로거와 리버스 셸 페이로드가 담긴 USB 드라이브를 삽입하고 4분 이내에 자리를 떴습니다. 키로거는 다음 주 동안 트레이더의 자격 증명을 캡처했고, 이 자격 증명은 외부 IP에서 트레이딩 플랫폼에 접속하는 데 사용되었습니다. 맨트랩 부재, 방문자 에스코트 정책 부재, 미사용 워크스테이션 정책 부재와 같은 물리적 통제 실패가 전체 공격 체인을 가능하게 했습니다. 맨트랩이 있었다면 공격자는 독립적으로 배지를 찍어야 했을 것이고, 화면 잠금 정책(5분 유휴 시간 초과)이 있었다면 잠금 해제된 워크스테이션에 대한 접근을 막았을 것입니다.



비즈니스 연속성 및 재해 복구 · 모든 도메인 · 취약점 관리 및 패치 관리

이 문제 연습하기 → · ExamRoll.io에서 시간 제한 연습 →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

시험 합격하기 →

Related guides

올인원 액세스

하나의 구독. 모든 시험.

모든 플랜은 무제한 답변 검색, 모의고사, AI 해설, 전체 자료 라이브러리를 20개 이상의 언어로 잠금 해제합니다.

월간
24.87
Just €0.83/day
모든 포함:
  • 무제한 답변 검색
  • 무제한 모의고사
  • AI 기반 해설
  • 전체 자료 라이브러리
  • 20개 이상의 언어
  • 주간 콘텐츠 업데이트
  • 보상 및 추천
  • 우선 지원
무료 체험 시작

신용카드 필요 없음*

최고의 가치
12개월
179.87
Just €0.49/daySave 40%
모든 포함:
  • 무제한 답변 검색
  • 무제한 모의고사
  • AI 기반 해설
  • 전체 자료 라이브러리
  • 20개 이상의 언어
  • 주간 콘텐츠 업데이트
  • 보상 및 추천
  • 우선 지원
무료 체험 시작

신용카드 필요 없음*

✓ 무료 플랜 포함 · ✓ 언제든지 취소 가능 · ✓ 모든 플랜은 전체 제품을 잠금 해제합니다