CS0-002 문제 91
한 회사의 SIEM 콘솔에서 발생한 사건을 조사하는 동안 보안 분석가는 수백 건의 SSH 로그인 시도 실패를 발견했으며 모두 빠른 속도로 연속적으로 발생했습니다. 실패한 시도는 루트 사용자에 대한 성공적인 로그인으로 이어졌습니다. 회사 정책은 시스템 관리자가 할당된 회사 로그인을 사용하여 회사의 내부 네트워크에서만 시스템을 관리할 수 있도록 합니다. 다음 중 분석가가 더 이상의 타협을 막기 위해 취할 수 있는 최선의 조치는 무엇입니까? (2개 선택).
CS0-002 문제 92
보안 분석가는 사고 후 로그 분석을 수행하여 데이터 유출 사고의 추가 발생을 감지하는 데 사용할 수 있는 지표를 결정합니다. 분석가는 이 시간 동안 백업이 수행되지 않았음을 확인하고 다음을 검토합니다.

분석가는 데이터가 유출된 방법을 알아내기 위해 다음 중 무엇을 검토해야 합니까?

분석가는 데이터가 유출된 방법을 알아내기 위해 다음 중 무엇을 검토해야 합니까?
CS0-002 문제 93
SIEM 솔루션은 보안 분석가에게 회사의 웹메일 포털에 대한 로그인 시도 횟수가 많다는 사실을 알려줍니다. 분석가는 과거 데이터 침해의 자격 증명을 사용한 로그인 시도를 확인합니다.
다음 중 무단 액세스를 방지하기 위한 최선의 완화 방법은 무엇입니까?
다음 중 무단 액세스를 방지하기 위한 최선의 완화 방법은 무엇입니까?
CS0-002 문제 94
취약점 검사 결과를 검토하는 동안 분석가는 검사 도구의 효율성을 평가하는 데 사용되는 제어 기준 시스템이 취약하지 않은 것으로 보고되어 결과에 결함이 있을 수 있다고 판단합니다. 결과적으로 분석가는 검사 범위가 통제 기준을 포함하는지 확인합니다. 스캔하는 동안 네트워크에서 사용할 수 있었던 호스트입니다. 이 시나리오에서 제어 기준 끝점을 사용하면 분석가가 확인하는 데 도움이 됩니다.
CS0-002 문제 95
데이터 센터에서 전원 유지 관리를 수행하는 동안 SAN(저장 영역 네트워크)의 전원이 실수로 꺼졌습니다. 어떤 시스템도 유지 관리 중에 모든 전원이 손실되어서는 안 됩니다. 검토 결과 SAN 관리자가 SAN의 오류 알림 기능을 테스트할 때 전원 플러그를 옮겼다는 사실이 발견되었습니다.
이 문제가 다시 발생하지 않도록 하려면 다음 중 어떤 조치를 취해야 합니까?
이 문제가 다시 발생하지 않도록 하려면 다음 중 어떤 조치를 취해야 합니까?
프리미엄 번들
DumpTop 에서 공유하는 최신 CS0-002 시험 덤프는 CS0-002 시험패스를 도와드릴수 있습니다! DumpTop 은 최근 업데이트된 CS0-002 시험자료를 제공해드립니다. DumpTop CS0-002 덤프도 시험문제 변경에 따라 업데이트되었으며 오답도 수정되었습니다. DumpTop CS0-002 덤프 최신버전을 공유받아보세요.
(371 Q&As 덤프, 30%OFF할인코드: KrDump)
