212-89 문제 91

기관이 정보 보안 사고를 보고하지 않는 이유는 다음과 같습니다.

212-89 문제 92

조셉은 Toro Network Solutions Company의 사고 처리 및 대응(IH&R) 팀장입니다. IH&R 프로세스의 일환으로 조셉은 서비스 제공업체, 개발자, 제조업체에 영향을 받은 리소스에 대한 정보를 알렸습니다.
조셉이 현재 IH&R 프로세스의 어떤 단계에 있는지 확인하세요.

212-89 문제 93

제이슨은 컴퓨터 포렌식 연구실을 설립하고 다음 단계를 수행해야 합니다.
1. 물리적 위치 및 구조적 설계 고려 사항
2. 계획 및 예산 책정;
3. 작업 영역 고려 사항
4. 물리적 보안 권장 사항
5. 법의학 연구소 허가
6. 인적자원 고려사항.
이러한 단계를 실행 순서대로 정렬하세요.

212-89 문제 94

공격자는 표적 개인이 자주 사용하는 웹사이트를 발견했습니다. 그런 다음 해당 웹사이트를 테스트하여 잠재적인 취약점을 파악했습니다. 웹사이트의 취약점을 발견한 후, 공격자는 웹 애플리케이션에 악성 스크립트/코드를 삽입하여 웹페이지를 리디렉션하고 피해자의 컴퓨터에 맬웨어를 다운로드하기 시작했습니다. 취약한 웹 애플리케이션을 감염시킨 후, 공격자는 피해자가 감염된 웹 애플리케이션에 접속하기를 기다렸습니다. 공격자가 수행한 공격 유형을 확인하십시오.

212-89 문제 95

앨리스는 사고 처리 담당자이며, 사고 대응 과정에서 시스템이 손상될 경우 복구할 수 있도록 영향을 받은 시스템의 데이터를 백업해야 한다는 지시를 리더로부터 받았습니다. 또한 시스템 백업은 사고에 대한 추가 조사에도 사용될 수 있다는 말도 들었습니다. 앨리스는 사고 처리 및 대응(IH&R) 프로세스의 다음 단계 중 어느 단계에서 감염된 시스템의 전체 백업을 수행해야 합니까?