CS0-002 문제 251

보안 분석가는 점프 서버에 로그온하여 시스템 구성 및 상태를 감사합니다. 점프 서버 액세스 및 구성에 대한 조직의 정책은 다음과 같습니다.
* 인터넷에 대한 네트워크 액세스는 허용되지 않습니다.
* SSH는 서버 관리 전용입니다.
* 사용자는 관리자로 직접 로그인하지 않고 자신의 계정을 활용해야 합니다.
* 불필요한 서비스는 비활성화해야 합니다.
분석가는 높은 권한으로 netstar를 실행하고 다음 출력을 받습니다.

다음 중 서버가 위반하는 정책은 무엇입니까?

CS0-002 문제 252

보안 분석가가 최근 네트워크 캡처를 검토하고 TCP 포트 465의 암호화된 인바운드 트래픽이 데이터베이스 서버에서 회사 네트워크로 들어오는 것을 발견했습니다. 다음 중 보안 분석가가 이 포트의 트래픽 원인으로 가장 식별할 가능성이 가장 높은 것은 무엇입니까?

CS0-002 문제 253

보안 분석가는 손상되어 데이터 작성 기계로 사용되는 서버 한 대와 생성된 하드 드라이브 몇 대를 식별했습니다. 다음 중 머신이 언제, 어떻게 손상되었는지, 맬웨어가 어디에 있는지에 대한 정보를 가장 많이 제공할 가능성이 높은 것은 무엇입니까?

CS0-002 문제 254

사고 대응 절차 중 악성 아티팩트가 수집되었습니다. 보안 분석가는 샌드박스에서 실행하여 기능과 작동 방법을 이해할 수 없습니다. 다음 중 맬웨어 기능에 대한 추가 분석을 수행하는 가장 좋은 방법은 무엇입니까?

CS0-002 문제 255

대규모 조직에서는 더 빠른 처리와 탄력성의 이점을 얻기 위해 계정 등록 서비스를 클라우드로 이전하려고 합니다. 다음 중 조직에 대한 잠재적 위험을 확인하기 위해 가장 먼저 수행해야 하는 것은 무엇입니까?