CS0-001 문제 126

보안 분석가는 키 기반 인증을 활성화한 후 다음 로그를 검토하고 있습니다.

위 정보를 감안할 때, 시스템 보안을 위해 다음으로 수행해야 할 단계는 무엇입니까?

CS0-001 문제 127

보안 분석가가 웹 애플리케이션을 검토하는 동안 크로스 사이트 요청 위조 취약성을 보고했습니다. 다음 중 어느 위조 방지 토큰 구현 기술이 성능 문제를 일으키지 않고 취약성을 해결하는 데 가장 도움이 될까요?

CS0-001 문제 128

한 회사의 자산 관리 소프트웨어는 비표준적인 비용이 매주 증가하는 것을 발견했습니다.
최종 사용자의 컴퓨터에 중복된 라이선스 키로 설치된 소프트웨어. 보안 분석가는 다음을 알고 싶어합니다.
이 소프트웨어 중 하나가 6667과 같은 비표준 포트에서 수신 중인 경우 다음 도구 중 어떤 것이
분석가는 명령 및 제어 트래픽을 차단하라고 권고해야 할까?

CS0-001 문제 129

보안 분석가가 시스템 로그와 SIEM을 매일 검토한 결과 지연 패턴이 변동하는 것으로 나타났습니다. 분석 중에 분석가는 MBR을 덮어쓰는 맬웨어와 관련된 최근 침입 시도를 발견했습니다. 시설 관리자는 분석가에게 인근 건설 프로젝트로 인해 주요 전력선이 손상되어 분석가의 지원 시스템에 영향을 미쳤다고 알렸습니다. 전기 회사는 일시적으로 전력을 복구했지만 해당 지역에서는 일시적인 정전이 발생할 수 있습니다.
분석가는 운영을 지속하기 위해 다음 중 어떤 문제에 중점을 두고 있습니까?

CS0-001 문제 130

보안 관리자가 최근 가상 허니넷을 구축했습니다. 허니넷은 회사 방화벽으로 보호되지 않지만 모든 프로덕션 네트워크는 상태 저장 방화벽으로 보호됩니다. 다음 중 외부 침투 테스터가 허니넷의 네트워크를 판별하는 데 가장 적합한 것은 무엇입니까?