CS0-002 문제 271
조직 정책에 따르면 심각도 7 이상의 취약점을 일주일 이내에 해결해야 합니다.
심각도가 7 미만인 모든 항목은 30일 이내에 수정되어야 합니다. 또한 조직에서는 보안 팀이 문제 해결을 수행하기 전에 취약성의 세부 사항을 조사하도록 요구합니다. 조사 결과 결과가 거짓 긍정이라고 판단되면 수정이 수행되지 않으며 취약성 스캐너 구성은 향후 스캔에서 거짓 긍정을 생략하도록 업데이트됩니다.
조직에는 세 개의 Apache 웹 서버가 있습니다.

최근 취약점 스캔 결과는 다음과 같습니다.

팀은 몇 가지 조사를 수행하고 Apache에서 다음 명령문을 찾습니다.

다음 중 보안팀이 수행해야 하는 작업은 무엇인가요?
심각도가 7 미만인 모든 항목은 30일 이내에 수정되어야 합니다. 또한 조직에서는 보안 팀이 문제 해결을 수행하기 전에 취약성의 세부 사항을 조사하도록 요구합니다. 조사 결과 결과가 거짓 긍정이라고 판단되면 수정이 수행되지 않으며 취약성 스캐너 구성은 향후 스캔에서 거짓 긍정을 생략하도록 업데이트됩니다.
조직에는 세 개의 Apache 웹 서버가 있습니다.

최근 취약점 스캔 결과는 다음과 같습니다.

팀은 몇 가지 조사를 수행하고 Apache에서 다음 명령문을 찾습니다.

다음 중 보안팀이 수행해야 하는 작업은 무엇인가요?
CS0-002 문제 272
조직의 정보 보안 거버넌스 프로세스의 일환으로 CISO(최고 정보 보안 책임자)는 규정 준수 담당자와 협력하여 새로운 규정 및 법적 요구 사항과 관련된 내용을 포함하도록 정책을 업데이트하고 있습니다. 다음 중 모든 직원이 정책 변경 사항을 적절하게 인식할 수 있도록 최선을 다해 수행해야 하는 것은 무엇입니까?
CS0-002 문제 273
손상된 시스템에 대한 포렌식 분석 중에 보안 분석가는 비정상적인 동작을 보이는 일부 바이너리를 발견합니다. 분석가는 문자열을 추출한 후 예상치 못한 내용을 발견합니다. 다음 중 분석가가 취해야 할 다음 단계는 무엇입니까?
CS0-002 문제 274
다음 중 특정 데이터 세트에 할당된 분류 수준을 결정하는 최종 책임을 맡은 역할은 무엇입니까?
CS0-002 문제 275
보안 분석가가 사고를 조사하고 다른 사고와 연결될 수 있는 몇 가지 세부 정보를 발견합니다. 보안 분석가는 다른 사고가 현재 사고와 관련되어 있는지 확인하려고 합니다. 다음 위협 조사 방법 중 분석가가 사용하는 데 가장 적합한 것은 무엇입니까?
