사이버 귀속은 사이버 공격의 출처, 동기 및 방법을 파악하는 프로세스입니다. 사이버 귀속은 조사관이 위협 행위자의 책임, 의도 및 역량을 파악하고 향후 공격을 예방, 억제 또는 대응하는 데 도움이 될 수 있습니다. 사이버 귀속에 필요한 정보 중 하나는 알려진 위협 행위자 행동으로, 특정 위협 행위자 또는 그룹의 특징인 패턴, 기법, 도구 및 전술을 나타냅니다. 알려진 위협 행위자 행동은 조사관이 용의자의 범위를 좁히고, 여러 사건을 연결하고, 공격자의 목표와 전략을 이해하는 데 도움이 될 수 있습니다. 참고: Cisco Cybersecurity Operations Fundamentals(CBROPS) v1.0 이해, 모듈 5: 보안 정책 및 절차, 레슨 5.2: 사고 대응, 주제 5.2.3: 사이버 귀속, 5-14페이지.
200-201 문제 37
그림을 참조하세요. 이 네트워크에서는 무슨 일이 일어나고 있나요?
정답: A
200-201 문제 38
인증 기관은 보안에 어떤 영향을 미치나요?
정답: D
인증 기관(CA)은 인터넷 보안 통신을 위한 디지털 인증서를 발급하고 관리하는 신뢰할 수 있는 기관입니다. 디지털 인증서는 공개 키와 키 소유자의 신원이 포함된 문서입니다. CA는 웹 서버와 웹 브라우저 간의 암호화된 통신을 가능하게 하는 디지털 인증서의 한 유형인 SSL 인증서의 도메인 신원을 검증하여 보안에 영향을 미칩니다. CA는 인증서의 도메인 이름이 웹 서버의 도메인 이름과 일치하는지 확인하고, 자체 개인 키로 인증서에 서명합니다. 웹 브라우저는 CA의 서명을 확인하고 웹 서버의 신원을 신뢰할 수 있습니다. 참고 자료: Cisco Cybersecurity Operations Fundamentals, 모듈 2: 보안 모니터링, 레슨 2.3: 암호화 및 PKI, 주제 2.3.2: 공개 키 인프라 참고 자료: https://en.wikipedia.org/wiki/Certificate_authority
200-201 문제 39
수집된 데이터에서 정보를 추출하기 위해 도구와 기술을 사용하는 법의학적 과정은 어느 단계입니까?
정답: D
포렌식 과정의 조사 단계에서 디지털 포렌식 조사관은 다양한 도구와 기법을 사용하여 수집된 데이터에서 정보를 추출하고 분석합니다. 이 단계에서는 관련 증거를 발굴하기 위해 데이터를 면밀히 검토하는 과정이 포함되며, 이는 포렌식 조사의 성공에 매우 중요합니다. 설명은 디지털 포렌식의 표준 단계와 일치합니다. 이 단계에는 디지털 포렌식 관련 문헌과 지침에 명시된 식별, 보존, 조사, 문서화, 발표가 포함됩니다.
200-201 문제 40
어떤 유틸리티가 호스트 포트스캔을 차단합니까?
정답: C
호스트 기반 방화벽은 포트 스캔을 포함하여 컴퓨터 시스템에 대한 무단 접근을 차단할 수 있는 유틸리티입니다. 들어오고 나가는 네트워크 트래픽을 모니터링하고 일련의 보안 규칙에 따라 데이터 패킷을 허용하거나 차단합니다.