CS0-002 문제 96
한 회사는 다중 볼륨 DoS 공격의 피해자였습니다. 문제가 되는 트래픽의 패킷 분석은 다음을 보여줍니다.

다음 중 위의 공격에 대해 가장 효과적인 완화 기술은 무엇입니까?

다음 중 위의 공격에 대해 가장 효과적인 완화 기술은 무엇입니까?
CS0-002 문제 97
시스템 관리자는 실행 중인 다양한 서비스의 취약성을 파악하기 위해 회사 외부 네트워크의 네트워크 정찰을 수행하고 있습니다. 일부 샘플 트래픽을 외부 호스트로 보내면 관리자는 다음 패킷 캡처를 얻습니다.

출력에 따라 다음 서비스 중 취약성에 대해 추가로 테스트해야 하는 서비스는 무엇입니까?

출력에 따라 다음 서비스 중 취약성에 대해 추가로 테스트해야 하는 서비스는 무엇입니까?
CS0-002 문제 98
분석가는 Nmap을 사용하여 호스트에 대한 일상적인 스캔을 수행하고 다음 출력을 수신합니다.

다음 중 분석가가 가장 먼저 조사해야 하는 것은 무엇입니까?

다음 중 분석가가 가장 먼저 조사해야 하는 것은 무엇입니까?
CS0-002 문제 99
프록시 로그를 검토하는 동안 보안 분석가는 의심스러운 트래픽 패턴을 발견했습니다. 여러 내부 호스트가 포트 80을 통해 외부 IP 주소와 지속적으로 통신하는 것이 관찰되었습니다.
사건이 선포되고 조사가 시작되었습니다. 영향을 받는 사용자를 인터뷰한 후 분석가는 새로운 그래픽 디자인 제품군을 배포한 직후 활동이 시작되었다고 판단했습니다.
이 정보를 바탕으로 다음 중 조사의 적절한 다음 단계는 무엇입니까?
사건이 선포되고 조사가 시작되었습니다. 영향을 받는 사용자를 인터뷰한 후 분석가는 새로운 그래픽 디자인 제품군을 배포한 직후 활동이 시작되었다고 판단했습니다.
이 정보를 바탕으로 다음 중 조사의 적절한 다음 단계는 무엇입니까?
CS0-002 문제 100
CISO(최고 정보 보안 책임자)는 4000개의 노트북에 이미지 배포를 승인하기 전에 노트북 이미지가 변경되지 않고 검증될 수 있는지 확인해야 합니다.
다음 중 이 경우에 사용하기에 적절한 도구는 무엇입니까?
다음 중 이 경우에 사용하기에 적절한 도구는 무엇입니까?
