CISSP-KR 문제 41

다음 중 직원이 해고 될 때 사용자 계정을 관리하는 가장 효과적인 방법은 무엇입니까?

CISSP-KR 문제 42

한 조직에서 권한이 없는 사람이 보안 파일 전송 프로토콜(SFTP) 서버에 접근하여 미출시 게임을 다운로드한 사실을 발견했습니다. 최근 보안 감사에서 조직의 일반 정보 기술(IT) 통제, 특히 소프트웨어 변경 관리 및 보안 패치 관리와 관련된 부분에서 취약점이 발견되었지만, 다른 통제 영역에서는 취약점이 발견되지 않았습니다. 다음 중 이 보안 침해에 사용된 가장 가능성이 높은 공격 벡터는 무엇입니까?

CISSP-KR 문제 43

아래 정보를 참고하여 질문에 답하십시오.
한 조직에서 정보 보안 책임자를 채용하여 보안 부서를 이끌도록 했습니다. 해당 책임자는 충분한 인적 자원을 확보했지만, 효과적인 보안 프로그램을 운영하는 데 필요한 다른 요소들이 부족합니다. 보안 관련 업무가 필요한 여러 프로젝트가 진행 중입니다.
보안 프로그램의 효과는 주로 다음을 통해 측정할 수 있습니다.

CISSP-KR 문제 44

조직 내에서 감사가 시작되면 다음 중 감사인이 취해야 할 가장 중요한 조치는 무엇입니까?

CISSP-KR 문제 45

다음 중 "반사형" 크로스 사이트 스크립팅(XSS)과 "저장형" XSS를 가장 잘 설명하는 것은 무엇입니까?