SY0-601 문제 231

다음 중 조직의 보안을 보장하는 데 도움이 되는 기능적이고 효과적인 자산 관리 정책을 유지해야 하는 가장 좋은 이유는 무엇입니까?

SY0-601 문제 232

사이버 공격이 진행되는 동안 보안 엔지니어는 감염된 장치를 네트워크에서 제거하고 손상된 모든 계정을 잠급니다. 보안 엔지니어는 현재 어떤 사고 대응 단계를 수행하고 있나요?

SY0-601 문제 233

조직이 사고 후 피해를 복구하고 있습니다. 다음 중 어떤 통제가 구현되고 있나요?

SY0-601 문제 234

SOC는 최근 사건 이후 프로세스와 절차를 검토하고 있습니다. 검토 결과, 감염된 호스트를 격리하는 것이 최선의 조치였다고 판단하는 데 30분 이상이 소요된 것으로 나타났습니다. 이로 인해 악성코드가 격리되기 전에 추가 호스트로 확산될 수 있었습니다. 다음 중 사고 대응 프로세스를 개선하는 데 가장 적합한 것은 무엇입니까?

SY0-601 문제 235

다음 사고 대응 단계 중 감지된 'ocs의 적절한 수집 및 관리 연속성 설정'을 먼저 수행해야 하는 단계는 무엇입니까?