CISSP-KR 문제 836

한 조직이 클라우드 기반 서비스 제공업체와 계약하여 해당 업체가 제공하는 ID 서비스(Identity as a Service)를 활용하기로 결정했습니다. 이 조직은 외부 사용자를 자사 서비스에 인증하기 위해 OAuth(Open Authentication) 2.0을 사용할 예정입니다. 인증 과정의 일부로 최종 사용자는 다음 중 어떤 정보를 제공해야 합니까?

CISSP-KR 문제 837

사용자는 직원 그룹의 평균 급여를 볼 수 있는 액세스 권한이 필요합니다. 사용자가 개별 직원의 급여를 받지 못하게 하는 통제는 무엇입니까?

CISSP-KR 문제 838

역할 기반 접근 제어(RBAC)의 핵심 구성 요소는 정의된 데이터 요소로 이루어져야 합니다. 어떤 요소들이 필수적일까요?

CISSP-KR 문제 839

다음 중 "비즈니스 이메일 침해(BEC) 유형: 공급업체 이메일 침해"를 가장 잘 설명하는 것은 무엇입니까?

CISSP-KR 문제 840

다음 중 구현된 보안 제어를 통해 부분적으로 쉽게 이용 가능한 정보를 수집하기 위해 설립된 것은 무엇입니까?