212-89 문제 41
XYZ Inc.는 악성코드 공격의 영향을 받았고 사건을 처리한 IH&R(Incident Handling and Response) 팀 담당자인 James는 사건의 근본 원인이 기존 취약점으로 인해 보안 경계를 우회한 백도어임을 알아냈습니다. 배포된 방화벽에서 James는 감염 확산을 억제하고 맬웨어를 완전히 제거했습니다. 이제 조직은 그에게 사고가 조직에 미치는 영향을 식별하기 위해 사고 영향 평가를 수행할 것을 요청했으며 그는 또한 사고에 대한 자세한 보고서를 준비하라는 요청을 받았습니다.
IH&R 프로세스의 다음 단계 중 James가 작업 중인 단계는 무엇입니까?
IH&R 프로세스의 다음 단계 중 James가 작업 중인 단계는 무엇입니까?
212-89 문제 42
Ryan은 파일을 분석하는 동안 공격자가 이미지 파일 내부에 숨겨진 메시지를 삽입하는 안티포렌식 방법을 사용하는 것을 발견했습니다.
이것은 어떤 유형의 방법입니까?
이것은 어떤 유형의 방법입니까?
212-89 문제 43
사고 대응 팀은 다음을 준수해야 합니다.
212-89 문제 44
법원에서 증거로 제출할 컴퓨터 및 관련 자료를 복구, 분석 및 보존하고 증거를 식별하고 악의적인 활동이 피해자에게 미칠 잠재적 영향을 추정하고 가해자의 의도와 신원을 평가하는 개인은 다음과 같습니다. 라고 불리는:
212-89 문제 45
네트워크 경계는 들어오고 나가는 모든 트래픽을 거부하는 방식으로 구성되어야 합니다.
필요하지 않은 서비스. 차단된 경우 아래 나열된 서비스가 서비스 거부를 방지하는 데 도움이 될 수 있습니다.
공격?
필요하지 않은 서비스. 차단된 경우 아래 나열된 서비스가 서비스 거부를 방지하는 데 도움이 될 수 있습니다.
공격?
