사회 공학 기법은 종종 개인을 조종하여 기밀 정보를 유출하거나 보안을 위협하는 행위를 하는 것을 포함합니다. 피싱은 신뢰할 수 있는 출처에서 온 것처럼 보이는 사기성 메시지(주로 이메일)를 발송하여 민감한 데이터를 훔치거나 악성 코드를 설치하는 것을 의미합니다. 파밍은 사용자 모르게 합법적인 웹사이트의 트래픽을 다른 사기성 웹사이트로 리디렉션하여 사용자의 신원 정보를 수집하는 것을 목표로 합니다. 참고: Cisco Cybersecurity 출처 문서
200-201 문제 252
사고 대응 계획이란 무엇입니까?
정답: A
사고 대응 계획은 보안 사고를 탐지, 분석, 격리, 근절, 복구하고 이를 통해 학습하기 위한 역할과 책임, 절차 및 프로세스를 정의하는 문서입니다. 사고 대응 계획의 목적은 사고가 조직의 자산, 운영 및 평판에 미치는 영향을 최소화하고 가능한 한 빨리 정상적인 운영을 복구하는 것입니다. 사고 대응 계획은 보안 관리 계획, 재해 복구 계획 또는 백업 및 보관 계획과 동일하지는 않지만, 서로 관련되거나 상호 보완적일 수 있습니다. 참고 자료: Cisco Cybersecurity Operations Fundamentals(CBROPS) 이해 - Cisco, 92페이지; NIST SP 800-61 Rev. 2, 컴퓨터 보안 사고 처리 가이드, 2-3페이지