212-82 문제 96

공격자인 존슨은 유명 사이버 보안 업체들의 연락처를 온라인에서 검색했습니다. 그는 sibertech.org의 연락처를 찾아 해당 업체의 기술 지원팀을 대표한다고 사칭하며 전화를 걸었습니다. 그는 특정 서버가 곧 침해될 것이라고 경고하며 sibertech.org 측에 제공된 지침을 따르라고 요구했습니다. 결과적으로, 그는 피해자에게 비정상적인 명령을 실행하고 악성 파일을 설치하도록 유도했고, 이 악성 파일은 존슨의 컴퓨터에 중요한 정보를 수집하여 전달하는 데 사용되었습니다. 위 시나리오에서 스티브가 사용한 소셜 엔지니어링 기법은 무엇입니까?

212-82 문제 97

법의학 담당관인 카슨은 위협 행위자가 온라인에서 특정 아동을 괴롭힌 사건을 조사하도록 임명되었습니다. 카슨은 이 사건을 법적으로 진행하기 전에 증거 출처와 사건과의 관련성을 포함한 모든 증빙 서류를 문서화한 후 배심원단 앞에 제시했습니다.
위 시나리오에서 논의된 증거 규칙은 무엇입니까?

212-82 문제 98

보안 전문가인 캐시우스는 한 조직의 위험 관리팀에서 근무합니다. 이 팀은 위험 관리 프로세스와 관련된 다양한 활동을 담당합니다. 이 과정에서 캐시우스는 식별된 위험에 대해 심각도에 따라 적절한 통제 수단을 선택하고 구현하여 위험을 해결하라는 지시를 받았습니다.
위 시나리오에서 카시우스는 다음 위험 관리 단계 중 어떤 단계를 수행하도록 지시받았습니까?

212-82 문제 99

한 대형 다국적 기업이 보안 강화 및 중요 데이터 보호를 위해 네트워크 인프라를 업그레이드하고 있습니다. IT 팀은 업그레이드의 일환으로 상태 저장형 다계층 검사 방화벽과 애플리케이션 수준 게이트웨이 방화벽 구축을 고려하고 있습니다.
상태 저장형 다중 계층 검사 방화벽은 패킷 필터링 기능과 검사하는 OSI 모델 계층 측면에서 애플리케이션 수준 게이트웨이 방화벽과 어떻게 다릅니까?

212-82 문제 100

웹 애플리케이션 www.movieabc.com이 SQL 삽입 공격에 취약한 것으로 나타났습니다. 웹 애플리케이션을 악용하여 사용자 자격 증명을 가져오는 작업이 주어졌습니다. 데이터베이스 테이블에서 사용자 john에 매핑된 UID를 선택하세요.
메모:
사용자 이름: sam
합격: 테스트