212-89 문제 111

다음 GPG18 및 법의학적 준비 계획(SPF) 원칙 중 "조직은 비즈니스 내에서 얻은 경험을 통해 학습하는 시나리오 기반 법의학적 준비 계획 접근 방식을 채택해야 한다"고 명시한 것은 무엇입니까?

212-89 문제 112

비상 계획은 조직이 비상 상황에 대처하는 효과적인 방법을 개발하고 유지할 수 있도록 합니다. 각 조직은 계획에서 다루어야 할 고유한 요구 사항을 가지고 있습니다. IT 비상 계획은 지원 정보, 알림 활성화, 복구 및 재구성, 그리고 계획 부록의 다섯 가지 주요 구성 요소로 구성됩니다. 재구성 계획의 주요 목적은 무엇입니까?

212-89 문제 113

챈들러는 테크노트라는 조직을 표적으로 삼는 전문 해커입니다. 그는 여러 계층 간에 전송되는 중요한 조직 정보를 얻고자 합니다. 이 과정에서 그는 네트워크를 통해 전송되는 데이터 패킷을 스니핑하고 분석하여 네트워크, 포트, 프로토콜, 장치, 네트워크 전송 문제 및 기타 네트워크 사양과 같은 패킷 세부 정보를 수집합니다.
챈들러는 패킷 분석을 수행하기 위해 다음 도구 중 어떤 것을 사용했을까요?

212-89 문제 114

악성 Micky는 킬 체인의 배포 단계에서 악용 단계로 넘어갔습니다. 이 맬웨어는 시스템의 유용한 서비스를 찾아 지휘 센터에 보고하려고 합니다. 다음 정찰 공격 중 이 정보를 제공할 가능성이 가장 높은 것은 무엇입니까?

212-89 문제 115

NIST 위험 평가/방법론에서는 시스템을 구성하는 리소스와 정보와 함께 IT 시스템의 경계를 식별하는 프로세스를 다음과 같이 부릅니다.