212-82 문제 1

안전 조치를 위해 병원에 배치된 IoT 장치가 서버에 경고를 보냈습니다. 네트워크 트래픽이 캡처되어 "Attacker Machine-1"의 문서 폴더에 저장되었습니다. loTdeviceTraffic.pcapng 파일을 분석하고 IoT 장치가 네트워크를 통해 보낸 명령을 식별합니다. (실용적인 질문)

212-82 문제 2

조직의 네트워크 관리자인 Jaden은 조직의 네트워크에 연결된 시스템의 상태를 확인하기 위해 ping 명령을 사용했습니다. 그는 IP 헤더 필드에 잘못된 정보가 포함되어 있다는 ICMP 오류 메시지를 받았습니다. Jaden은 ICMP 패킷을 검사한 후 IP 매개변수 문제임을 확인했습니다.
위 시나리오에서 Jaden이 받은 ICMP 오류 메시지의 유형을 식별합니다.

212-82 문제 3

한 조직의 보안팀 구성원인 Walker는 배포된 클라우드 서비스가 예상대로 작동하는지 확인하라는 지시를 받았습니다. 그는 객관적인 증거 검토를 통해 표준 준수 여부를 확인하기 위해 클라우드 서비스 제어에 대한 독립적인 검사를 수행했습니다. 또한 Walker는 보안 제어, 개인 정보 보호 영향 및 성능과 관련하여 CSP가 제공하는 서비스를 평가했습니다.
위 시나리오에서 Walker가 수행한 역할을 식별하십시오.

212-82 문제 4

시스템 관리자인 Ryleigh는 정기적으로 조직 데이터의 전체 백업을 수행하라는 지시를 받았습니다. 이를 위해 그녀는 직원이 시스템에 액세스하지 않는 고정된 날짜, 즉 서비스 수준 중단 시간이 허용되는 경우 전체 백업이 수행되는 백업 기술을 사용했습니다.
위 시나리오에서 Ryleigh가 활용한 백업 기술을 식별하십시오.

212-82 문제 5

보안 분석가인 Mark는 조직의 네트워크에서 임박한 위협을 탐지하기 위해 위협 사냥을 수행하는 임무를 받았습니다. 그는 초기 단계에서 관찰한 내용을 바탕으로 가설을 생성하고 DNS 및 프록시 로그에서 수집된 기존 데이터를 사용하여 위협 사냥 프로세스를 시작했습니다.
위 시나리오에서 Mark가 사용한 위협 사냥 방법의 유형을 식별하십시오.