CS0-003 문제 56

보안 분석가는 회사의 네트워크 트래픽을 모니터링하고 SQL 서버에서 회계 및 인사 서버로 이동하는 ping 요청을 찾습니다. 분석가는 조사를 통해 잠재적인 네트워크 연결 문제에 대응한 기술자를 발견했습니다. 다음 중 보안 분석가가 대응하는 가장 좋은 방법은 무엇입니까?

CS0-003 문제 57

보안 분석가는 해결을 위해 취약점의 우선순위를 정하는 임무를 맡습니다. 관련 회사 보안 정책은 다음과 같습니다.
보안 정책 1006: 취약점 관리
1. 회사는 CVSSv3.1 기본 점수 지표(악용 가능성 및 영향)를 사용하여 보안 취약점의 해결 우선순위를 정합니다.
2. 기밀성과 가용성 중 하나를 선택해야 하는 상황에서 회사는 시스템 및 데이터의 가용성보다 데이터의 기밀성을 우선시합니다.
3. 회사는 내부적으로 사용 가능한 시스템의 패치보다 공개적으로 사용 가능한 시스템 및 서비스의 패치를 우선시합니다.
보안 정책에 따르면 다음 취약점 중 패치 우선순위가 가장 높은 것은 무엇입니까?

CS0-003 문제 58

보안 분석가가 Burp Suite를 사용하여 웹 애플리케이션 검사 결과를 검증하려고 합니다. 보안 분석가는 다음을 수행합니다.

다음 취약점 중 보안 분석가가 날짜를 확인하려고 시도하는 것은 무엇입니까?

CS0-003 문제 59

공격자가 방금 LAN의 syslog 서버에 액세스했습니다. syslog 항목을 검토하면 공격자가 가능한 다음 대상의 우선 순위를 지정할 수 있습니다. 다음 중 이에 대한 예는 무엇입니까?

CS0-003 문제 60

분석가는 다음 로그 항목을 봅니다.

조직에는 216.122.5.x 범위의 호스트를 갖춘 파트너 공급업체가 있습니다. 이 파트너 공급업체는 월별 보고서에 액세스할 수 있어야 하며 액세스 권한이 있는 유일한 외부 공급업체입니다. 조직은 다음 계층 구조에 따라 사고 조사의 우선순위를 정합니다. 무단 데이터 공개는 서비스 거부 시도보다 더 중요합니다.
공급업체 데이터 액세스를 보장하는 것보다 더 중요합니다.
로그 파일과 조직의 우선순위에 따라 다음 호스트 중 추가 조사가 필요한 호스트는 무엇입니까?