정답은 "직무 조치 또는 해고의 근거가 될 수 있는 컴퓨터 행위"입니다. 설명된 모든 활동은 광범위한 부적절한 활동 범주에 포함되지만, 이 설명은 더 좁은 범주의 부적절한 활동을 정의하는 데 사용됩니다. "운영자 교육 부족으로 인해 의도치 않게 발생한 손실"은 우발적인 손실로 정의됩니다. "이익을 목적으로 정보 또는 영업 비밀을 도용하거나 무단으로 공개하는 행위"는 의도적인 불법 컴퓨터 활동으로 간주됩니다. "일반 시스템 사용자가 사용할 수 있는 리소스를 통한 데이터 수집"은 키보드 공격으로, 사용자가 사용할 수 있는 일반적인 도구나 유틸리티를 사용하는 데이터 수집 공격의 한 유형입니다.
CISSP 문제 2
다음 진술 중 정보 자산과 관련하여 가장 정확한 것은 무엇입니까?
정답: C
CISSP 문제 3
법적 조치의 가능성이 있는 조사를 수행할 때, 분석가는 무엇을 가장 먼저 고려해야 할까요?
정답: B
법적 조치 가능성이 있는 조사를 수행할 때 분석가가 가장 먼저 고려해야 할 사항은 증거 수집 허가입니다. 증거 수집 허가는 소유주, 보관인 또는 관계 당국 등 관련 출처로부터 증거 수집에 필요한 허가와 승인을 얻는 절차입니다. 증거 수집 승인은 증거의 적법성, 유효성 및 증거 수용 가능성을 보장하고 관련 당사자의 권리와 사생활을 보호하는 데 필수적입니다. 증거 수집 승인은 무단 또는 부적절한 증거 수집으로 인해 발생할 수 있는 법적 또는 윤리적 문제를 예방할 수도 있습니다. 다른 선택 사항들은 법적 조치 가능성이 있는 조사를 수행할 때 가장 먼저 고려해서는 안 됩니다. 증거 수집 이후에 진행되거나 법적 측면과 관련이 없기 때문입니다. 참고 자료: CISSP - 공인 정보 시스템 보안 전문가, 도메인 7. 보안 운영, 7.3 조사 수행 또는 지원, 7.3.1 증거 수집, 7.3.1.1 증거 수집 승인; CISSP 시험 개요, 도메인 7. 보안 작업, 7.3 조사 수행 또는 지원, 7.3.1 증거 수집, 7.3.1.1 수집 승인
CISSP 문제 4
시설의 손상이나 공격에 대한 "취약성"은 다음을 제외한 모든 사항을 통해 평가할 수 있습니다.