CISSP-KR 문제 26

어떤 유형의 통제가 기업 정책에 따라 거래 금액이 과도하다고 판단하게 합니까?

CISSP-KR 문제 27

연방 기관은 의무적인 연례 FISMA(연방 정보 보안 관리법) 보안 평가의 일환으로 중요한 시스템에 대한 침투 테스트를 수행할 감사자를 고용했습니다. 감사인은 이 시스템에 익숙하지 않지만 모든 유형의 침투 테스트에 대한 광범위한 경험을 가지고 있습니다. 감사자는 네트워크 트래픽 스니핑으로 시작하기로 결정했습니다. 감사인은 어떤 유형의 침투 테스트를 수행합니까?

CISSP-KR 문제 28

공용 네트워크를 통해 정보를 전송할 때 암호화 여부를 결정할 때는 다음 사항을 고려해야 합니다.

CISSP-KR 문제 29

시스템 보안 엔지니어링에서 모듈성의 보안 원칙은 무엇을 제공합니까?

CISSP-KR 문제 30

평가 결과 중요한 네트워크 구성 요소에서 취약점이 발견 될 때 다음 중 정확한 설명은 무엇입니까?