CISSP-KR 문제 686

클라우드 서비스는 사용자로부터 보안에 대한 SAML(Security Assertion Markup Language) 어설션을 수락하지만 공격자는 네트워크에 등록된 계정을 스푸핑하고 SAML 공급자를 쿼리할 수 있었습니다.
이 결함에 대한 가장 일반적인 공격 수단은 무엇입니까?

CISSP-KR 문제 687

다음 중 타사와의 하드 드라이브에서 데이터 처리 계약을 체결 할 때 가장 중요한 것은 무엇입니까?

CISSP-KR 문제 688

CEO(최고 경영자)는 회사의 정보 보안 상태에 대한 내부 감사를 구현하려고 합니다. CEO는 감사 프로세스에서 편견을 피하고 싶어합니다. 따라서 감사를 수행할 영업 이사를 지정했습니다. 몇 주 동안 상당한 상호 작용을 거친 후 감사 결과 회사의 정책과 절차가 충분하고 견고하며 잘 확립되어 있다고 결론지었습니다. 그런 다음 CEO는 조직의 강력한 정보 보안 입장을 보여주기 위해 외부 침투 테스트 회사를 고용합니다. 이 연습은 몇 가지 중요한 보안 제어에서 심각한 실패를 보여주고 사고 대응 프로세스가 문서화되지 않은 상태로 남아 있음을 보여줍니다. 감사 및 외부 침투 테스트 결과에서 이러한 불일치의 가장 가능성 있는 이유는 무엇입니까?

CISSP-KR 문제 689

데이터 유출을 식별하는 데 있어 가장 큰 어려움은 무엇입니까?

CISSP-KR 문제 690

애플리케이션의 감사 기능을 평가할 때 다음 활동 중 가장 중요한 것은 무엇입니까?