CS0-002 문제 266

조직의 정보 보안 거버넌스 프로세스의 일부로 CISO(최고 정보 보안 책임자)는 규정 준수 책임자와 협력하여 새로운 규정 및 법적 요구 사항과 관련된 설명을 포함하도록 정책을 업데이트하고 있습니다. 모든 직원이 정책 변경 사항을 적절하게 인식하도록 하려면 다음 중 어떤 작업을 수행해야 합니까?

CS0-002 문제 267

중요 인프라 조직의 업계 파트너는 SCADA 장치에 대한 공격의 피해자였습니다. SCADA 관리 및 액세스 관리 솔루션에 대한 액세스를 얻기 위해 권한 상승을 사용한 공격이 이러한 위험을 완화하는 데 도움이 될까요?

CS0-002 문제 268

다음 중 조직의 사이버 보안 분석 도구 세트에서 SCAP를 활용하는 것의 이점을 가장 잘 설명한 것은 무엇입니까?

CS0-002 문제 269

사이버 보안 분석가는 적중 시 경보를 울리는 트래픽 내 데이터를 찾기 위해 정규식을 개발합니다.

SIEM은 웹 서버와 데이터베이스 서버 사이에서 일반 텍스트로 이 데이터를 볼 때 경고합니다.

다음 데이터 유형 중 분석가가 가장 관심을 가질 만한 데이터 유형은 무엇이며 데이터 분류 유형은 무엇입니까?

CS0-002 문제 270

보안 분석가는 외부 공급업체에서 관리하는 비즈니스 크리티컬 애플리케이션을 지원하는 서버의 취약점 스캔을 막 완료했습니다. 스캔 결과는 장치에 중요한 패치가 누락되었음을 나타냅니다. 다음 중 이러한 취약점의 수정을 방해할 수 있는 요인은 무엇입니까? (2개를 선택하세요.)