CISSP-KR 문제 691

서비스 거부(DOS) 공격으로부터 보호하는 제어는 공격의 50%를 막고, 공격의 영향을 50%까지 줄이는 것으로 밝혀졌습니다. 잔여 위험은 무엇입니까?

CISSP-KR 문제 692

한 조직에서 허가받지 않은 사람이 보안 파일 전송 프로토콜(SFTP) 서버에 접근하여 출시되지 않은 게임을 다운로드했다는 사실을 발견했습니다. 최근 보안 감사에서 조직의 일부 일반 정보 기술(IT) 제어에 취약점이 발견되었는데, 표면적으로는 소프트웨어 변경 제어 및 보안 패치 관리에 속하지만 다른 제어 영역에는 취약점이 있습니다.
다음 중 보안 침해에 사용될 가능성이 가장 높은 공격 벡터는 무엇입니까?

CISSP-KR 문제 693

다음 중 자세한 로그 정보를 분석 할 때 가장 중요한 문제는 무엇입니까?

CISSP-KR 문제 694

다음 중 시스템과 하위 시스템이 잘못된 입력을 정상적으로 처리하도록 하기 위해 보안 실무자가 사용할 수 있는 가장 좋은 방법은 무엇입니까?

CISSP-KR 문제 695

조직의 감사 로그를 철저히 검토 한 결과 불만이있는 네트워크 관리자가 CEO (CEO)를위한 전자 메일을 가로 채서 의도 한 수신자에게 전달하기 전에 변경 한 것으로 나타났습니다. 어떤 유형의 공격이 가장 많이 발생 했습니까?