SY0-601 문제 421

보안 분석가는 많은 수의 직원 자격 증명이 도난당해 다크웹에서 판매되고 있다는 사실을 발견했습니다. 분석가는 조사하여 일부 시급 직원 자격 증명이 침해되었지만 월급 직원 자격 증명은 영향을 받지 않았다는 사실을 발견했습니다.
대부분 직원은 네트워크에 연결된 키오스크 중 하나를 사용하여 건물 내부에 있는 동안 출근 및 퇴근을 기록했습니다. 그러나 일부는 퇴근하고 집으로 가기 위해 떠난 후 시간을 기록했습니다. 건물 내부에 있는 동안 출근 및 퇴근을 기록한 사람만 자격 증명이 도난당했습니다. 각 키오스크는 다른 층에 있으며, 특정 비즈니스 기능을 위한 비즈니스 세그먼트 환경이기 때문에 여러 라우터가 있습니다.
시간제 직원은 acmetimekeeping.com이라는 웹사이트를 사용하여 출근 및 퇴근을 기록해야 합니다. 이 웹사이트는 인터넷에서 접근할 수 있습니다. 다음 중 이러한 침해의 가장 가능성 있는 이유는 무엇입니까?

SY0-601 문제 422

조직은 잠재적 벌금 비용에 비해 통제를 구현하는 데 드는 비용이 높기 때문에 통제를 시행하지 않기로 결정했습니다. 조직이 따르는 위험 관리 전략은 다음 중 어느 것입니까?

SY0-601 문제 423

보안팀은 직원들이 개인 스마트폰을 사용하여 비즈니스 이메일에 접속할 수 있도록 하는 새로운 BYOD 프로그램에 대해 다음과 같은 요구 사항을 받았습니다.
* 민감한 고객 데이터는 보호되어야 합니다.
* 관리되는 소스의 문서는 관리되지 않는 대상에서 열면 안 됩니다.
* 관리되는 문서의 공유를 비활성화해야 합니다.
* 직원은 이메일로 받은 이미지를 자신의 기기에 다운로드할 수 없어야 합니다.
* 개인 사진과 연락처 목록은 비밀로 유지되어야 합니다.
* IT 부서는 분실/도난당한 기기에서 데이터를 제거할 수 있어야 하며 직원이 더 이상 회사에서 근무하지 않는 경우에도 데이터를 제거할 수 있어야 합니다.
다음 중 이러한 요구 사항을 충족하는 데 가장 적합한 기능은 무엇입니까? (2개를 선택하세요)

SY0-601 문제 424

다음 중 최고재무책임자(CFO)에게 직접 보내는 사기성 이메일을 포함한 사회공학적 기술을 설명하는 것은 무엇입니까?

SY0-601 문제 425

사용자가 피싱 이메일에 속았다고 분석가에게 보고합니다. 분석가는 다음 중 어떤 시스템 로그를 먼저 확인해야 합니까?