CISSP-KR 문제 421
일반 데이터 보호 규정(GDPR)에 따라 개인 데이터 침해를 보고할 수 있는 최대 기간은 얼마입니까?
CISSP-KR 문제 422
응용 프로그램 침투 테스트 프로세스의 일부로 세션 하이재킹은 다음 중 어떤 방법으로 달성 할 수 있습니까?
CISSP-KR 문제 423
다음 중 SAML(Security Assertion Markup Language)의 기능은 무엇입니까?
CISSP-KR 문제 424
아래 정보를 참고하여 질문에 답하십시오.
대규모 조직에서는 고유 식별자를 사용하며 모든 시스템 세션 시작 시 이를 입력하도록 요구합니다. 애플리케이션 접근 권한은 직무 분류에 따라 부여됩니다. 해당 조직은 접근 제어 및 위반 사항에 대해 정기적인 독립적인 검토를 받습니다. 유선 및 무선 네트워크와 원격 접속을 사용하며, 지사와의 안전한 연결과 특정 정보 및 프로세스에 대한 안전한 백업 및 복구 전략을 갖추고 있습니다.
사용자 세션 시작 시 인증 외에도, 모범 사례에서는 재인증을 요구합니다.
대규모 조직에서는 고유 식별자를 사용하며 모든 시스템 세션 시작 시 이를 입력하도록 요구합니다. 애플리케이션 접근 권한은 직무 분류에 따라 부여됩니다. 해당 조직은 접근 제어 및 위반 사항에 대해 정기적인 독립적인 검토를 받습니다. 유선 및 무선 네트워크와 원격 접속을 사용하며, 지사와의 안전한 연결과 특정 정보 및 프로세스에 대한 안전한 백업 및 복구 전략을 갖추고 있습니다.
사용자 세션 시작 시 인증 외에도, 모범 사례에서는 재인증을 요구합니다.
CISSP-KR 문제 425
다음 프로토콜 중 데이터 출처 인증 및 무결성 보호를 제공하면서 도메인 이름을 안전하게 확인하는 데 사용되는 프로토콜은 무엇입니까?
