SY0-601 문제 256
데이터 세트를 담당하는 관리자가 보안 엔지니어에게 하드 디스크의 데이터에 암호화를 적용하도록 요청했습니다. 보안 엔지니어는 다음의 예입니다.
SY0-601 문제 257
보안 분석가는 웹 서버 로그의 출력을 검토하고 특정 계정에서 대량의 돈을 이체하려고 시도하는 것을 알아챘습니다.
GET http://yourbank.com/transfer.do?acctnum=087646959&amount=500000 HTTP/1.1
GET http://yourbank.com/transfer.do?acctnum=087646958&amount=5000000 HTTP/1.1
GET http://yourbank.com/transfer.do?acctnum=-087646958&amount=1000000 HTTP/1.1
GET http://yourbank.com/transfer.do?acctnum=087646953&amount=500 HTTP/1.1
다음 중 어떤 유형의 공격이 수행될 가능성이 가장 높습니까?
GET http://yourbank.com/transfer.do?acctnum=087646959&amount=500000 HTTP/1.1
GET http://yourbank.com/transfer.do?acctnum=087646958&amount=5000000 HTTP/1.1
GET http://yourbank.com/transfer.do?acctnum=-087646958&amount=1000000 HTTP/1.1
GET http://yourbank.com/transfer.do?acctnum=087646953&amount=500 HTTP/1.1
다음 중 어떤 유형의 공격이 수행될 가능성이 가장 높습니까?
SY0-601 문제 258
대형 병원의 최고 보안 책임자(CSO)는 환경의 보안을 개선하고 환자 데이터, 특히 공유 단말기를 보호하기 위해 SSO를 구현하고자 합니다. 최고 위험 책임자(CRO)는 일선 직원에게 교육과 지침이 제공되지 않았고 위험 분석이 수행되지 않은 것에 대해 우려하고 있습니다. 다음 중 CRO의 우려에 대한 가장 가능성 있는 원인은 무엇입니까?
SY0-601 문제 259
주니어 보안 분석가가 웹 서버 로그를 검토하던 중 로그 파일에서 다음과 같은 패턴을 발견했습니다.
다음 중 어떤 유형의 공격이 시도되고 있습니까? 그리고 이를 어떻게 완화할 수 있습니까?
다음 중 어떤 유형의 공격이 시도되고 있습니까? 그리고 이를 어떻게 완화할 수 있습니까?
SY0-601 문제 260
현재의 개인 키가 손상될 경우, 다음 중 어떤 방법을 사용하면 해당 키를 사용하여 모든 과거 데이터를 해독할 수 없게 할 수 있을까요?
