SY0-601 문제 166

보안 분석가는 Linux 워크스테이션을 강화하고 보안 로그인을 위해 원격 시스템에 공개 키가 전달되는지 확인해야 합니다. 이러한 요구 사항을 충족하기 위해 분석가는 다음 중 어떤 단계를 수행해야 합니까? (2개 선택).

SY0-601 문제 167

다음 중 직원 사기를 방지하고 시스템 로그 수정이나 재직 기간에 따른 기타 악의적인 활동을 탐지하는 데 사용되는 기업 정책은 무엇입니까?

SY0-601 문제 168

서로 다른 서비스 공급자를 사용하는 원격 캠퍼스가 있는 대학에서는 모든 위치에서 인터넷 연결이 끊어집니다. 몇 분 후에 인터넷 및 VoIP 서비스가 복원되고 무작위 간격으로 다시 오프라인 상태가 됩니다. 일반적으로 서비스 복원 후 4분 이내에 가능합니다. 중단은 하루 종일 지속되어 모든 인바운드 및 아웃바운드 연결과 서비스에 영향을 미칩니다. 로컬 LAN 또는 WiFi 네트워크로 제한된 서비스는 영향을 받지 않지만 모든 WAN 및 VoIP 서비스는 영향을 받습니다.
그날 늦게 에지 라우터 제조업체는 공격자가 장치에서 처리하는 SIP 프로토콜을 악용하여 리소스를 고갈시키고 시스템을 다시 로드할 수 있는 능력을 설명하는 CVE를 출시했습니다. 다음 중 이러한 유형의 공격을 가장 잘 설명하는 것은 무엇입니까? (2개를 선택하세요.)

SY0-601 문제 169

법의학 조사관은 회사 웹사이트에 보고된 다수의 승인되지 않은 지불 건수를 조사하고 있습니다. 일부 특이한 로그 항목에는 사용자가 원치 않는 메일링 리스트에 대한 이메일을 받았고 링크를 클릭하여 구독 취소를 시도했다는 내용이 나와 있습니다. 사용자 중 한 명이 피싱 팀에 이메일을 신고했으며 전달된 이메일에는 다음과 같은 링크가 공개되었습니다.

다음 중 법의학 조사관이 가장 많이 판단할 가능성이 있는 것은 무엇입니까?

SY0-601 문제 170

보안 분석가는 단일 도구로 여러 소스의 로그를 검색하고 상호 연관시킬 수 있어야 합니다. 다음 중 보안 분석가가 이러한 능력을 가질 수 있도록 가장 적합한 것은 무엇입니까?