212-89 문제 86

사업 연속성은 재난이 발생한 후에도 조직이 계속해서 기능을 수행할 수 있는 능력으로 정의됩니다.
중복 하드웨어 및 소프트웨어 배포, 내결함성 사용을 통해 달성되는 이벤트
시스템뿐만 아니라 견고한 백업 및 복구 전략도 필요합니다. 필수적인 부분인 계획을 파악하세요.
사업 연속성 계획?

212-89 문제 87

다음 용어 중 사고 처리 및 대응(IH&R) 팀이 사고를 보고하고 필요한 허가를 받기 위해 연락해야 하는 담당자를 나타내는 것은 무엇입니까?

212-89 문제 88

위험 관리는 위험 평가, 완화, 그리고 평가의 세 가지 프로세스로 구성됩니다. 위험 평가는 SDLC를 통해 IT 시스템과 관련된 잠재적 위협과 위험의 정도를 파악합니다. NIST의 위험 평가 방법론은 몇 가지 주요 단계로 구성됩니까?

212-89 문제 89

사고로 인한 중단의 총 비용은 다음의 합계입니다.

212-89 문제 90

스미스 씨는 호주에 여러 지점을 둔 소규모 금융 회사의 수석 사고 대응 담당자입니다. 최근 이 회사는 은행 간 시스템을 통해 500만 달러의 손실을 입는 대규모 공격을 받았습니다.
심층 조사 결과, 6개월 전 공격자들이 사소한 취약점을 통해 네트워크에 침투하여 사용자 모르게 접근 권한을 유지했기 때문에 사고가 발생한 것으로 밝혀졌습니다. 이후 공격자들은 사용자 지문을 삭제하려고 시도하고, 인터뱅킹 시스템 권한을 가진 사용자의 컴퓨터로 측면 이동을 시도했습니다. 공격자들은 마침내 접근 권한을 획득하여 사기 거래를 실행했습니다.
위의 시나리오를 바탕으로 가장 정확한 공격 유형을 식별하세요.