CISSP-KR 문제 431
다음 중 "DNS 터널링"을 공격 또는 회피 기법으로 가장 잘 설명하는 것은 무엇입니까?
CISSP-KR 문제 432
초기 보안 분류는 시스템 수명 주기 초기에 수행해야 하며 주기적으로 검토해야 합니다. 이것을 올바르게 수행하는 것이 왜 중요한가요?
CISSP-KR 문제 433
조직은 노후된 자체 보고 시스템을 대체하기 위해 @ 상용 기성품(COTS) 시스템을 인수할 계획입니다. 조직의 보안 팀은 언제 이 인수의 수명 주기에 가장 먼저 참여해야 합니까?
CISSP-KR 문제 434
금융 서비스 조직은 보안 컨설턴트를 고용하여 다양한 팀의 직원이 사용하는 프로세스를 검토했습니다. 컨설턴트는 응용 프로그램 개발 관행의 구성원을 인터뷰하고 위협 모델에서 격차를 발견했습니다. 다음 중 위협 모델을 수정해야 하는 시기에 대한 트리거를 올바르게 나타내는 것은 무엇입니까?
CISSP-KR 문제 435
동기식 (SYN) 플러드 공격은 무엇을합니까?
