212-89 문제 11
사고 처리 및 대응(IH&R) 프로세스의 다음 단계 중 식별된 보안 사고를 분석, 검증, 분류 및 우선 순위를 지정하는 단계는 무엇입니까?
212-89 문제 12
가장 일반적인 지적 재산 유형은 다음과 같습니다.
212-89 문제 13
악성 코드를 삭제하고 침해된 사용자 계정을 비활성화하는 것은 다음 중 어떤 예입니까?
212-89 문제 14
파일을 변경하지 않고 활성 메모리에 상주하며 자체 복제되는 악성 코드는 감염된 네트워크를 통해 자동으로 확산되고 시스템의 파일이나 정보 전송 기능을 이용하여 독립적으로 이동합니다.
212-89 문제 15
불안한 Nat은 심각한 사건이라고 생각하는 스크린샷을 첨부한 이메일을 자주 보내지만, 항상 오탐(false positive)으로 판명됩니다. 오늘 그는 국가 차원의 공격을 의심하며 또 다른 스크린샷을 보냅니다. 평소처럼 질문 목록을 검토하고, 관련 자료를 확인하여 스크린샷이 실제 공격인지 확인하고, 네트워크 상태를 확인합니다. 방금 IR의 어떤 단계를 수행하셨나요?
