312-50v10 문제 211

귀하는 23.0.0.0/8 및 192.168.0.0/8의 전체 서브넷 범위를 소유하는 회사 XYZ에서 보안 분석가로 일하고 있습니다.
데이터를 모니터링하는 동안 많은 수의 아웃바운드 연결을 찾습니다. XYZ(내부)가 소유한 IP와 사설 IP가 단일 공용 IP와 통신하고 있음을 알 수 있습니다.
따라서 내부 IP는 공용 IP로 데이터를 전송합니다.
추가 분석 후 이 공용 IP가 블랙리스트에 있는 IP이고 내부 통신 장치가 손상되었음을 알게 됩니다.
위 시나리오는 어떤 종류의 공격을 묘사합니까?

312-50v10 문제 212

IT 프로세스의 보안 감사 중에 IS 감사인은 문서화된 보안 절차가 없음을 발견했습니다. IS 감사인은 무엇을 해야 합니까?

312-50v10 문제 213

다음 출력을 보십시오. 해커는 무엇을 성취했는가?

312-50v10 문제 214

여러 보호된 시스템에서 데이터를 수집하고 로컬에서 파일을 분석하는 대신 공급자의 환경에서 만들어짐으로써 맬웨어를 식별하는 바이러스 백신 소프트웨어에서 어떤 종류의 탐지 기술이 사용되고 있습니까?

312-50v10 문제 215

Emil은 nmap을 사용하여 이 명령을 사용하여 두 호스트를 스캔합니다.
nmap -sS -T4 -O 192.168.99.1 192.168.99.7
그는 다음 출력을 받습니다.


그의 결론은 무엇입니까?