CS0-002 문제 61

다음 중 ICS 및 SCADA에서 발견된 취약점을 수정하기 어려운 이유를 가장 잘 설명하는 것은 무엇입니까?

CS0-002 문제 62

일부 고객이 자신의 계정에 대한 무단 활동을 보고했기 때문에 보안 분석가가 회사의 API 서버에서 캡처한 네트워크 패킷을 검토하고 있습니다. 캡처 파일의 일부는 다음과 같습니다.
POST /services/v1_0/Public/Members.svc/soap <s:Envelope+xmlns:s="http:// schemas.s/soap/envelope/"><s:Body><GetIPLocation+xmlns="http: //tempuri.org/">
<request+xmlns:a="http://schemas.somesite.org"+xmlns:i="http://www.w3.org/2001/ XMLSchema-instance"></s:Body></s :봉투> 192.168.1.22 - - api.somesite.com 200
0 1006 1001 0 192.168.1.22
POST /services/v1_0/Public/Members.svc/soap <<a:Password>Password123</
a:비밀번호><a:ResetPasswordToken+i:nil="true"/>
<a:ShouldImpersonatedAuthenticationBePopulated+i:nil="true"/
><a:Username>[email protected]</a:Username></request></Login></s:Body></ s:Envelope> 192.168.5.66 - - api.somesite.com 200 0 11558 1712 2024 192.168.4.89 POST /services/v1_0/Public/Members.svc/soap <s:Envelope+xmlns:s="http:// schemas.xmlsoap.org/soap/envelope/"><s:Body>< GetIPLocation+xmlns="http:// tempuri.org/"> <a:IPAddress>516.7.446.605</a:IPAddress><a:ZipCode+i:nil="true"/
></request></GetIPLocation></s:Body></s:Envelope> 192.168.1.22 - -
api.somesite.com 200 0 1003 1011 307 192.168.1.22
POST /services/v1_0/Public/Members.svc/soap <s:Envelope+xmlns:s="http:// schemas.xmlsoap.org/soap/envelope/"><s:Body><IsLoggedIn+xmlns=" http:// tempuri.org/"> <request+xmlns:a="http://schemas.datacontract.org/2004/07/ somesite.web+xmlns:i="http://www.w3.org /2001/XMLSchema- 인스턴스"><a:인증>
<a:ApiToken>kmL4krg2CwwWBan5BReGv5Djb7syxXTNKcWFuSjd</
a:ApiToken><a:ImpersonateUserId>0</a:ImpersonateUserId><a:LocationId>161222</ a:LocationId> <a:NetworkId>4</a:NetworkId><a:ProviderId>''1=1 </ a:ProviderId><a:UserId>13026046</a:UserId></a:Authentication></request></ IsLoggedIn></s:Body></s:Envelope> 192.168.5.66 - - api .somesite.com 200 0 1378
1209 48 192.168.4.89
다음 중 고객의 계정이 어떻게 손상되었는지 가장 잘 설명하는 것은 무엇입니까?

CS0-002 문제 63

사이버 보안 분석가는 최고 수준의 보안을 달성하기 위해 방화벽과 VPN 서버를 사용하여 네트워크를 재설계해야 합니다. 이 작업을 가장 잘 완료하려면 분석가가 다음을 배치해야 합니다.

CS0-002 문제 64

보안 분석가가 사고를 조사하고 다른 사고와 연결될 수 있는 몇 가지 세부 정보를 발견합니다. 보안 분석가는 다른 사건이 현재 사건과 관련이 있는지 확인하려고 합니다. 다음 중 분석가가 사용하기에 가장 적합한 위협 조사 방법은 무엇입니까?

CS0-002 문제 65

보안 관리자는 루트에 의한 FTP 로그인 시도에 대해 경고하는 IDS 규칙을 생성해야 합니다. 다음 규칙 중 가장 좋은 솔루션은 무엇입니까?