SY0-601-KR 문제 151

다음 중 MOST가 고위 관리팀에 직접 접근할 수 있는 역할은 무엇입니까?

SY0-601-KR 문제 152

대규모 산업용 시스템의 스마트 발전기는 시스템 상태를 모니터링하고 심각한 오류가 발생하면 타사 유지 관리 담당자에게 경고를 보냅니다. 회사의 보안 관리자는 네트워크 로그를 검토하던 중 생성기의 IP가 내부 파일 서버의 IP로 패킷을 보내고 있음을 발견했습니다. 다음 중 보안 관리자가 경고 기능을 유지하면서 구현하는 데 가장 적합한 완화 방법은 무엇입니까?

SY0-601-KR 문제 153

학습 단계의 일부로 SOC는 이전 사건이 다시 발생하는지 감지하는 방법을 구축하는 임무를 맡습니다. 다음 중 이벤트가 다시 발생하는 경우 보안 분석가가 SOC에 경고하도록 허용하는 것은 무엇입니까?

SY0-601-KR 문제 154

다음 중 포트 80을 통해 회사 데이터를 훔치는 해커를 감지하는 데 사용할 수 있는 것은 무엇입니까?

SY0-601-KR 문제 155

사용자가 브라우저용 확장 프로그램을 다운로드했으며 나중에 사용자의 장치가 감염되었습니다. 사고를 조사 중인 분석가는 공격자가 데이터를 삭제하여 활동을 숨기는 다양한 로그를 확인했습니다. 다음이 실행되는 것이 관찰되었습니다.
새 파티션 -DiskNumber 2 -UseMaximumSize -AssignDriveLetter C| Format-Volume -Driveletter C - FileSystemLabel "New"-FileSystem NTFS - Full -Force -Confirm:$false 다음 중 악성코드가 공격을 실행하는 데 사용하는 것은 무엇입니까?