212-82 문제 41
다국적 기업의 SOC 부서에서는 보안 이벤트 로그를 다음과 같이 수집했습니다.
"Windows.events.evtx". 문서 폴더에 있는 이벤트 로그 파일에서 감사 실패 로그를 연구합니다.
-Attacker Maehine-1"을 입력하여 공격자의 IP 주소를 확인합니다. (참고: 감사 실패 로그의 이벤트 ID는
4625.)
(실용적인 질문)
"Windows.events.evtx". 문서 폴더에 있는 이벤트 로그 파일에서 감사 실패 로그를 연구합니다.
-Attacker Maehine-1"을 입력하여 공격자의 IP 주소를 확인합니다. (참고: 감사 실패 로그의 이벤트 ID는
4625.)
(실용적인 질문)
212-82 문제 42
조직의 직원인 Thomas는 자신의 사무실 시스템에서 특정 웹 사이트에 액세스하는 것이 제한되어 있습니다. 그는 제한 사항을 제거하기 위해 관리자 자격 증명을 얻으려고 합니다. 기회를 기다리는 동안 그는 관리자 자격 증명을 검색하기 위해 관리자와 애플리케이션 서버 간의 통신을 엿보았습니다. 위 시나리오에서 Thomas가 수행한 공격 유형을 식별하십시오.
212-82 문제 43
전문 침투 테스터인 Tristan은 네트워크 인프라를 테스트하기 위해 조직에 채용되었습니다. 조직은 현재의 보안 상태와 외부 위협에 대한 방어 능력을 이해하고 싶었습니다. 이를 위해 조직은 IT 인프라에 대한 어떠한 정보도 Tristan에 제공하지 않았습니다. 따라서 Tristan은 조직의 정보나 지원 없이 영지식 공격을 시작했습니다.
위 시나리오에서 Tristan이 시작한 침투 테스트 유형은 다음 중 무엇입니까?
위 시나리오에서 Tristan이 시작한 침투 테스트 유형은 다음 중 무엇입니까?
212-82 문제 44
한 조직에서는 외부 공격으로부터 IT 인프라를 보호하기 위해 NOC(네트워크 운영 센터) 팀을 고용했습니다. 조직은 진화하는 위협으로부터 리소스를 보호하기 위해 일종의 위협 인텔리전스를 활용했습니다. 위협 인텔리전스는 NOC 팀이 공격자가 조직에 대해 어떻게 공격을 수행할 것으로 예상되는지 이해하고, 정보 유출을 식별하고, 공격 목표와 공격 벡터를 결정하는 데 도움이 되었습니다.
위 시나리오에서 조직이 소비하는 위협 인텔리전스의 유형을 식별하십시오.
위 시나리오에서 조직이 소비하는 위협 인텔리전스의 유형을 식별하십시오.
212-82 문제 45
한 조직의 네트워크 전문가인 Tenda는 무단 활동 시도 또는 성공을 식별하기 위해 Windows 이벤트 뷰어를 사용하여 기록된 데이터를 조사하고 있었습니다. Tenda가 분석한 로그에는 Windows 보안과 관련된 이벤트가 포함됩니다. 특히, 로그온/로그오프 활동, 리소스 액세스 및 Windows 시스템의 감사 정책에 기반한 정보도 포함됩니다.
위 시나리오에서 Tenda가 분석한 이벤트 로그 유형을 확인하세요.
위 시나리오에서 Tenda가 분석한 이벤트 로그 유형을 확인하세요.
