SY0-601 문제 436

공격자가 클라이언트 웹사이트에서 사용자 자격 증명을 수집하려고 시도하고 있습니다. 보안 분석가는 무작위 사용자 이름과 비밀번호에 대한 여러 번의 시도를 알아차립니다. 분석가가 무작위 사용자 이름과 비밀번호를 입력할 때.
로그인 화면에 다음 메시지가 표시됩니다.
분석가는 다음 중 어떤 것을 활성화하는 것이 좋다고 권장해야 할까요?

SY0-601 문제 437

보안 분석가는 웹 서버 로그의 출력을 검토하고 특정 계정에서 대량의 돈을 이체하려고 시도하는 것을 알아챘습니다.
얻다
http://yourbank.com/transfer.do?acctnum=08764 6959
&amount=500000 HTTP/1.1
얻다
http://yourbank.com/transfer.do?acctnum=087646958
&amount=5000000 HTTP/1.1
얻다
http://yourbank.com/transfer.do?acctnum=-087646958
&amount=1000000 HTTP/1.1
얻다
http://yourbank.com/transfer.do?acctnum=087646953
&amount=500 HTTP/1.1
다음 중 어떤 유형의 공격이 수행될 가능성이 가장 높습니까?

SY0-601 문제 438

다음 정책 중 어느 것이 조직이 회사의 IT/보안 운영에서 잠재적인 단일 실패 지점을 식별하고 완화하는 데 도움이 될까요?

SY0-601 문제 439

보안 관리자가 새 웹 서버를 설치했습니다. 관리자는 다른 서버의 리소스가 고갈되어 애플리케이션의 용량을 늘리기 위해 이를 수행했습니다. 관리자는 각 서버의 연결 수를 절반으로 나누기 위해 다음 알고리즘 중 어떤 것을 사용해야 합니까?

SY0-601 문제 440

침투 테스트 연습 중 심판 역할을 하는 팀을 가장 잘 설명한 것은 무엇입니까?