CISSP-KR 문제 696

소매업체가 처음으로 코드에서 오픈소스 구성 요소를 활용하는 개발 프로젝트를 시작하려고 합니다. 개발팀은 이미 여러
`오픈소스 구성 요소를 사용하여 개념 증명(POC) 코드에 활용했습니다. 팀은 오픈소스 소프트웨어 사용의 이점이 법적 및 운영적 위험을 능가한다는 것을 인식합니다. 조직은 다음에 무엇을 해야 합니까?

CISSP-KR 문제 697

한 조직에서 허가받지 않은 사람이 자사의 보안 파일 전송 프로토콜(SFTP) 서버에 접근하여 출시되지 않은 게임을 다운로드했다는 사실을 발견했습니다. 최근 보안 감사에서 조직의 일부 일반 정보 기술(IT) 제어, 특히 소프트웨어 변경 제어 및 보안 패치 관리에 대한 취약점이 발견되었지만 다른 제어 영역에서는 취약점이 발견되지 않았습니다.
다음 중 보안 침해에 사용될 가능성이 가장 높은 공격 벡터는 무엇입니까?

CISSP-KR 문제 698

다음 중 데이터 마이닝 활동이 민감한 데이터를 드러내지 않도록 하기 위해 사용되는 것은 무엇입니까?

CISSP-KR 문제 699

사용자는 직원 그룹의 평균 급여를 볼 수 있는 액세스 권한이 필요합니다. 사용자가 개별 직원의 급여를 받지 못하게 하는 통제는 무엇입니까?

CISSP-KR 문제 700

보안 평가를 수행하는 가장 중요한 목표는 무엇입니까?