312-50v10 문제 121

네트워크 관리자는 오전 3시에 침입 탐지 시스템에서 관리 경고를 받았습니다. 많은 수의 패킷이 포트 20 및 21을 통해 네트워크로 들어오고 있기 때문에 경고가 생성되었습니다.
분석하는 동안 FTP 서버에 대한 공격의 징후는 없었습니다. 관리자는 이 상황을 어떻게 분류해야 합니까?

312-50v10 문제 122

포트 스캐닝은 네트워크 취약성을 결정하기 위한 기술 평가의 일부로 사용될 수 있습니다. 그만큼
TCP XMAS 스캔은 대상 시스템에서 수신 대기 포트를 식별하는 데 사용됩니다.
스캔한 포트가 열려 있으면 어떻게 됩니까?

312-50v10 문제 123

대형 이동통신 및 데이터 네트워크 사업자는 네트워크 요소를 수용하는 데이터 센터를 보유하고 있습니다.
이들은 본질적으로 Linux에서 실행되는 대형 컴퓨터입니다. 데이터 센터의 경계는 다음으로 보호됩니다.
방화벽 및 IPS 시스템.
이 설정과 관련된 최상의 보안 정책은 무엇입니까?

312-50v10 문제 124

공격자는 웹 서버의 데이터베이스에 대한 액세스 권한을 얻고 모든 이름, 암호 및 기타 사용자 정보가 들어 있는 테이블의 내용을 표시합니다. 공격자는 소프트웨어 설계자가 입력할 것으로 예상하지 않은 정보를 웹 사이트의 사용자 로그인 페이지에 입력하여 이를 수행했습니다. 이것은 어떤 종류의 소프트웨어 설계 문제의 예입니까?

312-50v10 문제 125

최근 보안 평가 중에 조직의 DMZ(Demilitarized Zone)에 하나의 DNS(Domain Name Server)가 있고 내부 네트워크에 두 번째 DNS 서버가 있음을 발견했습니다.
이러한 유형의 DNS 구성을 일반적으로 무엇이라고 합니까?