CISSP-KR 문제 21
다음 중 "비즈니스 연속성 계획 유지 관리" 모범 사례를 가장 잘 설명하는 것은 무엇입니까?
CISSP-KR 문제 22
몇 년 전 한 조직에서 상용 기성품(COTS) 소프트웨어를 구매했습니다. 정보 기술(IT) 책임자는 해당 애플리케이션을 클라우드로 이전하기로 결정했지만, 클라우드 서비스 제공업체의 전용 환경에서 소프트웨어의 보안에 대해 우려하고 있습니다. 소프트웨어의 보안 취약점을 예방하고 수정하는 가장 좋은 방법은 무엇일까요?
CISSP-KR 문제 23
보안 엔지니어가 전화 제공업체의 요금이 크게 인상되어 조직의 VoIP(Voice over Internet Protocol) 전화망에 대한 감사를 실시하고 있습니다. 엔지니어는 허가받지 않은 엔드포인트가 공공 인터넷에서 전화 서버에 연결하여 전 세계 당사자에게 허가받지 않은 전화를 수백 건 걸었다는 사실을 발견했습니다. 어떤 유형의 공격이 발생했습니까?
CISSP-KR 문제 24
침입자는 어떻게 오버플로를 이용하여 임의의 코드를 실행할 수 있습니까?
CISSP-KR 문제 25
보안 컨설턴트가 한 조직의 개인정보 보호 관련 법적 의무에 대해 조사해 달라는 요청을 받았습니다. 이 프로젝트에 가장 적합한 참고 자료는 무엇일까요?
