SY0-601 문제 221
다음 중 어떤 통제 수단을 사용하여 조직이 데이터 침해를 처음 인식하도록 합니까?
SY0-601 문제 222
호스트가 맬웨어에 감염되었습니다. 사고 대응 중에 사용자인 Joe는 링크가 포함된 이메일을 받지 못했지만 하루 종일 인터넷을 검색했다고 보고했습니다. 다음 중 맬웨어가 어디에서 유래했는지 가장 잘 보여주는 것은 무엇입니까?
SY0-601 문제 223
사용자가 지역 커피숍에서 일할 때 무선 네트워크에서 지속적인 지연과 성능 문제가 발생한다고 보고합니다. 보안 분석가는 사용자에게 Wireshark 설치를 안내하고 5분 분량의 pcap을 분석합니다. 분석가는 다음과 같은 출력을 관찰합니다.

이 패킷 캡처에서 분석가는 다음 공격 중 어떤 공격을 가장 먼저 볼 가능성이 높을까요?

이 패킷 캡처에서 분석가는 다음 공격 중 어떤 공격을 가장 먼저 볼 가능성이 높을까요?
SY0-601 문제 224
보안 분석가는 2주간 휴가를 간 사용자의 서버 로그인을 알아챘습니다. 분석가는 사용자가 휴가 중에 시스템에 로그인하지 않았음을 확인했습니다. 패킷 캡처 로그를 검토한 후 분석가는 다음 사항을 알아챘습니다.

다음 중 어떤 일이 일어났습니까?

다음 중 어떤 일이 일어났습니까?
SY0-601 문제 225
최근 Windows 시스템의 SMB 프로토콜에서 새로운 취약성이 발견되었지만, 현재 이 문제를 해결할 패치는 없습니다. 보안 관리자는 회사 DMZ의 서버가 외부 공격에 취약할까봐 우려하지만, SMB는 LAN의 여러 내부 시스템과 애플리케이션에서 사용되므로 관리자는 서버에서 서비스를 비활성화할 수 없습니다.
서버를 보호하기 위한 해결책으로 DMZ로의 모든 외부 인바운드 연결에 대해 다음 중 어느 TCP 포트를 차단해야 합니까? (2개 선택)
서버를 보호하기 위한 해결책으로 DMZ로의 모든 외부 인바운드 연결에 대해 다음 중 어느 TCP 포트를 차단해야 합니까? (2개 선택)
