CS0-002 문제 26

보안 팀은 계정 조작 및 무차별 대입과 같은 반복적인 자격 증명 액세스 위협을 완화하는 데 도움이 되는 몇 가지 알려진 특정 전술과 기술을 식별했습니다. 다음 중 보안 팀이 전술과 기법을 식별하는 데 사용했을 가능성이 가장 큰 프레임워크 또는 모델은 무엇입니까?

CS0-002 문제 27

조사하는 동안 분석가는 임원의 이메일 클라이언트에서 다음 규칙을 발견합니다.
IF * TO <[email protected]> THEN mailto: <[email protected]> SELECT FROM 'sent' THEN DELETE FROM <[email protected]> 경영진은 이 규칙을 알지 못합니다. 다음 중 이 보안 사고의 잠재적 영향을 평가하기 위해 분석가가 가장 먼저 해야 할 일은 무엇입니까?

CS0-002 문제 28

개발 팀이 새 애플리케이션 릴리스를 테스트하고 있습니다. 팀은 정확성과 기능을 테스트하기 위해 기존 클라이언트 PHI 데이터 레코드를 프로덕션 환경에서 테스트 환경으로 가져와야 합니다.
다음 중 팀이 테스트를 수행하도록 허용하면서 이 데이터의 민감도를 가장 잘 보호하는 것은 무엇입니까?

CS0-002 문제 29

보안 분석가가 회사의 무선 네트워크를 통해 인증 교환을 모니터링하고 있습니다.
Wireshark 출력 샘플은 다음과 같습니다.

다음 중 무선 네트워크의 보안 태세를 개선하는 것은 무엇입니까?

CS0-002 문제 30

사이버 보안 분석가는 최근에 회사를 떠난 사용자의 노트북을 받았습니다.
분석가는 프롬프트에 'history'를 입력하고 최신 bash 기록에서 다음 코드 행을 봅니다.

이 서브넷은 회사 내 사용자에게 알려져서는 안 되므로 분석가와 관련이 있습니다.
다음 중 이 코드가 네트워크에서 수행한 작업을 설명하는 것은 무엇입니까?