212-89 문제 76

다음 중 IDS와 IPS를 회피하는 데 사용된 것은 무엇입니까?

212-89 문제 77

스미스 씨는 호주에 지점이 몇 개 없는 소규모 금융 회사의 사고 대응 책임자입니다. 최근 이 회사는 인터뱅킹 시스템을 통해 500만 달러(USD)의 손실을 초래하는 대규모 공격을 받았습니다. 사건에 대한 심층 조사 결과, 공격자들이 6개월 전 사소한 취약점을 통해 네트워크에 침투하여 아무도 모르게 접근 권한을 유지했기 때문에 사고가 발생한 것으로 밝혀졌습니다. 이후 그는 사용자의 지문을 삭제하려고 시도하고 인터뱅킹 시스템 권한을 가진 사람의 컴퓨터로 측면 이동을 시도했습니다.
마침내 공격자는 침입에 성공하여 사기 거래를 실행했습니다.
위의 시나리오를 바탕으로 가장 정확한 공격 유형을 식별하세요.

212-89 문제 78

미국 연방 기관 네트워크가 DoS 공격의 표적이 되어 네트워크의 정상적인 기능을 방해하고 손상시켰습니다. 기관의 보고 기한 지침에 따르면, 성공적인 공격이 계속되고 기관이 해당 활동을 성공적으로 완화할 수 없는 경우, 발견/탐지 후 2시간 이내에 이 사건을 보고해야 합니다.
이 사건은 미국 연방 기관의 어떤 사건 유형에 속합니까?

212-89 문제 79

동료 중 한 명이 방금 이메일을 보냈습니다. 진짜인지, 피싱 캠페인의 일환인지, 진짜 피싱 공격인지, 아니면 실수인지 궁금해합니다. 이메일의 출처가 어디인지 알고 싶은 것이 한 가지 있습니다.
해당 정보를 찾으려면 이메일의 어느 부분을 확인해야 합니까?

212-89 문제 80

다음 중 어떤 방법이 사고 대응자가 거짓 양성 경고율을 낮추고 최우선 순위 문제에 집중하여 잠재적 위험과 기업 책임을 줄이는 데 도움이 될까요?