SY0-601 문제 371

보안팀은 제3자가 침투 테스트를 수행한 후 전달된 보고서의 결과를 검토하고 있습니다. 결과 중 하나는 웹 애플리케이션 양식 필드가 크로스 사이트 스크립팅에 취약하다는 것을 나타냅니다. 보안 분석가는 이 취약성을 방지하기 위해 개발자에게 다음 중 어떤 애플리케이션 보안 기술을 구현하도록 권장해야 합니까?

SY0-601 문제 372

한 회사가 악성 활동이 바이러스 백신 및 웹 콘텐츠 필터에 의해 차단될 때마다 로깅하고 알림을 보내는 새로운 SIEM을 구현하고 있습니다. 다음 중 이 시나리오의 주요 사용 사례는 무엇입니까?

SY0-601 문제 373

보안 분석가는 물리적 사이트에 대한 무단 액세스를 제한하기 위한 적절한 통제 수단을 설계하고 있습니다. 분석가는 가능한 가장 낮은 예산을 활용하라는 지시를 내렸습니다. 다음 중 요구 사항을 가장 잘 충족하는 것은 무엇입니까?

SY0-601 문제 374

보안 분석가가 조직의 네트워크 내부에서 발생한 공격에 대한 조사를 진행하고 있습니다.
공격자는 네트워크 전체의 워크스테이션 간에 네트워크 트래픽을 연결할 수 있었습니다. 분석가들은 다음 로그를 검토합니다.

레이어 2 주소 테이블에는 위와 비슷한 항목이 수백 개 있습니다. 다음 공격 중 가장 발생 가능성이 높은 공격은 무엇입니까?

SY0-601 문제 375

보안 분석가는 웹 API 중 하나가 알려지지 않은 제3자에 의해 남용되고 있다는 것을 발견했습니다. 로그에 따르면 제3자가 API 엔드포인트로 전달되는 매개변수를 조작하려고 시도하고 있습니다.
다음 중 어떤 솔루션이 공격으로부터 보호하는 데 가장 도움이 될까요?