212-89 문제 31
다음 중 어떤 유형의 퍼즈 테스팅 전략에서 새로운 데이터가 처음부터 생성되고, 생성할 데이터 양이 테스팅 모델에 따라 미리 정의됩니까?
212-89 문제 32
레이첼은 인셉션 테크(Inception Tech)라는 회사에서 사고 처리 담당자로 일하고 있습니다. 최근 수많은 직원들이 알 수 없는 발신자로부터 이메일을 받았다는 불만을 토로하고 있습니다. 직원들의 이메일 스푸핑을 방지하고 보안을 강화하기 위해, 레이첼은 이 문제에 대한 적절한 조치를 취하라는 지시를 받았습니다. 그녀는 업무의 일환으로 이메일 헤더를 분석하여 수신된 이메일의 진위 여부를 확인해야 합니다.
이메일 진위 여부를 분석하기 위해 이메일 헤더에서 확인해야 하는 프로토콜/인증 표준은 무엇입니까?
이메일 진위 여부를 분석하기 위해 이메일 헤더에서 확인해야 하는 프로토콜/인증 표준은 무엇입니까?
212-89 문제 33
미국 연방 기관 네트워크가 DoS 공격의 표적이 되어 네트워크의 정상적인 기능을 방해하고 손상시켰습니다. 기관의 보고 기한 지침에 따르면, 성공적인 공격이 계속되고 기관이 해당 활동을 성공적으로 완화할 수 없는 경우, 발견/탐지 후 2시간 이내에 이 사건을 보고해야 합니다.
이 사건은 미국 연방 기관의 어떤 사건 유형에 속합니까?
이 사건은 미국 연방 기관의 어떤 사건 유형에 속합니까?
212-89 문제 34
공격자는 대상 기업/개인이 자주 접속하는 웹사이트 유형을 추적하여 파악하고, 해당 웹사이트를 테스트하여 잠재적인 취약점을 파악했습니다. 웹사이트의 취약점을 발견한 공격자는 웹 애플리케이션에 악성 스크립트/코드를 삽입하기 시작했습니다. 이 스크립트/코드는 웹페이지를 리디렉션하고 피해자의 컴퓨터에 맬웨어를 다운로드할 수 있습니다. 취약한 웹 애플리케이션을 감염시킨 후, 공격자는 피해자가 감염된 웹 애플리케이션에 접속하기를 기다렸습니다.
공격자가 수행한 공격 유형을 식별합니다.
공격자가 수행한 공격 유형을 식별합니다.
212-89 문제 35
다음 위험 완화 전략 중 위험 요소를 줄이고 허용 가능한 수준으로 낮추기 위한 통제 실행이나 잠재적 위험을 수용하고 IT 시스템 운영을 계속하는 것은 무엇입니까?
