CS0-002 문제 121

위협 사냥 팀의 정보 보안 분석가는 관리자와 협력하여 내부에서 개발한 웹 애플리케이션과 관련된 가설을 만들고 있습니다. 작업 가설은 다음과 같습니다.
* 업계의 특성으로 인해 애플리케이션은 많은 고객과 관련된 민감한 데이터를 호스팅하고 중요한 대상입니다.
* 플랫폼은 취약한 서비스를 노출시키는 잘못된 패치 및 부적절한 서버 강화에 취약할 가능성이 높습니다.
* 응용 프로그램은 보고 기능이 많기 때문에 SQL 삽입 공격의 대상이 될 가능성이 높습니다.
결과적으로 시스템 관리자는 오래된 서비스 애플리케이션을 업그레이드하고 업계 벤치마크에 대해 엔드포인트 구성을 검증합니다. 분석가는 개발자가 ID 및 액세스 관리 구현에 대한 추가 교육을 받고 SOL 삽입 공격으로부터 보호하기 위해 WAF도 구현하도록 제안합니다. 다음 중 사용 중인 기술을 가장 잘 나타내는 것은 무엇입니까?

CS0-002 문제 122

보안 분석가는 조직의 무선 네트워크에 대한 위험 평가를 수행하고 데이터 기밀 보호 구현에서 고위험 요소를 식별했습니다. 다음 중 이 위험을 완화하기 위한 최고의 기술 보안 제어는 무엇입니까?

CS0-002 문제 123

악의적인 행위자는 인증을 우회하고 SQL 삽입을 통해 데이터베이스의 모든 레코드를 공개합니다. 유사한 공격을 방지하기 위해 다음 중 구현이 가장 효과적입니다.

CS0-002 문제 124

사이버 보안 분석가는 조직의 엔드포인트에 대한 팀 사냥에 기여하고 있습니다.
다음 중 분석가가 가장 먼저 수행해야 하는 것은 무엇입니까?

CS0-002 문제 125

보안 분석가 팀이 잠재적인 맬웨어 활동에 대해 경고를 받았습니다. 초기 검사에서는 영향을 받는 워크스테이션 중 하나가 TCP 포트 80에서 5개의 IP 주소로 비콘을 보내고 포트 445를 통해 네트워크 전체에 확산을 시도하고 있음을 나타냅니다. 다음 중 이 대응 프로세스의 감지 단계에서 팀의 다음 단계는 무엇입니까?