200-201 문제 221
한 직원이 누군가 시스템에 로그인하여 승인되지 않은 변경을 했고, 파일 순서가 잘못되었으며, 여러 문서가 휴지통에 보관되었다고 보고했습니다. 보안 전문가가 시스템 로그를 검토했지만 의심스러운 내용은 발견되지 않았고, 어떤 일이 발생했는지 파악할 수 없었습니다. 소프트웨어는 최신 상태이며, 바이러스 백신 프로그램 경고도 없고, 로그인 시도 실패도 없었습니다. 공격 탐지에 필요한 데이터 가시성이 부족한 이유는 무엇일까요?
200-201 문제 222
한 회사가 IIS 7 5를 사용하는 웹 서버에서 침해 사고를 겪었습니다. 조사 과정에서 엔지니어는 공격자가 TLS 1 2를 사용하는 보안 통신에서 데이터를 읽고 변경했으며, 연결을 수출 등급 암호화로 다운그레이드하여 민감한 정보를 가로챘다는 사실을 발견했습니다. 엔지니어는 향후 유사한 사고가 발생하지 않도록 방지하고 클라이언트와 서버가 항상 가장 안전한 프로토콜 버전과 암호화 매개변수를 사용하도록 해야 합니다. 엔지니어는 어떤 조치를 권장합니까?
200-201 문제 223
성공적인 공격을 시작하는 데 필요한 액세스 수준을 파악하는 데 사용되는 지표는 무엇입니까?
200-201 문제 224
공격 표면은 공격 벡터와 어떻게 다른가요?
200-201 문제 225

그림을 참조하세요. "하위 분석자가 TCP 스트림을 재구성하도록 허용" 기능을 활성화하면 어떤 결과가 예상됩니까?
