CS0-002 문제 81
다음 NIST 위험 관리 프레임워크 단계 중 정보 시스템 보안 엔지니어는 상속된 보안 제어를 식별하고 해당 제어를 시스템에 맞게 조정합니까?
CS0-002 문제 82
한 회사의 SIEM 콘솔에서 발생한 사건을 조사하는 동안 보안 분석가는 수백 건의 SSH 로그인 시도 실패를 발견했으며 모두 빠른 속도로 연속적으로 발생했습니다. 실패한 시도 후에 루트 사용자로 로그인이 성공했습니다. 회사 정책은 시스템 관리자가 할당된 회사 로그인을 사용하여 회사의 내부 네트워크에서만 시스템을 관리할 수 있도록 합니다. 다음 중 분석가가 더 이상의 타협을 막기 위해 취할 수 있는 최선의 조치는 무엇입니까? (2개 선택).
CS0-002 문제 83
보안 분석가가 Windows 시스템에서 발생한 맬웨어 감염을 조사하고 있습니다. 시스템이 네트워크에 연결되어 있지 않고 무선 기능이 없었습니다. 회사 정책에서 휴대용 미디어 또는 모바일 스토리지 사용을 금지합니다. 보안 분석가는 어떤 사용자가 맬웨어를 시스템에 침투시켰는지 확인하려고 노력하고 있습니다. 다음 레지스트리 키 중 이 키를 가질 가능성이 가장 높은 키 정보?
CS0-002 문제 84
보안 분석가는 최근 중간자(man-m-the-middle) 공격으로 캠퍼스의 무선 네트워크 세그먼트에서 두 개의 승인되지 않은 호스트를 발견했습니다.
보안 분석가는 또한 권한이 에스컬레이션되지 않았으며 두 장치가 다른 네트워크 장치에 액세스할 수 없음을 확인했습니다.
다음 중 이러한 유형의 공격에 대한 무선 네트워크의 보안 태세를 가장 완화하고 개선하는 것은 무엇입니까?
보안 분석가는 또한 권한이 에스컬레이션되지 않았으며 두 장치가 다른 네트워크 장치에 액세스할 수 없음을 확인했습니다.
다음 중 이러한 유형의 공격에 대한 무선 네트워크의 보안 태세를 가장 완화하고 개선하는 것은 무엇입니까?
CS0-002 문제 85
고객은 가격 데이터를 얻기 위해 회사의 API에 액세스할 수 없습니다.
분석가는 다음 이외의 소스를 발견합니다.
클라이언트가 데이터에 대한 API를 스크랩하고 있어 서버가 사용 가능한 리소스를 초과하게 됩니다. 다음 중 API의 가용성을 보호하는 데 가장 적합한 것은 무엇입니까?
분석가는 다음 이외의 소스를 발견합니다.
클라이언트가 데이터에 대한 API를 스크랩하고 있어 서버가 사용 가능한 리소스를 초과하게 됩니다. 다음 중 API의 가용성을 보호하는 데 가장 적합한 것은 무엇입니까?
