액세스 제어 메커니즘은 기본적으로 액세스 금지로 설정되어 필요한 보안 수준을 제공하고 보안 허점이 눈에 띄지 않도록 해야 합니다. 액세스가 명시적으로 허용되지 않으면 암시적으로 거부되어야 합니다. 출처: HARRIS, Shon, 올인원 CISSP 인증 시험 가이드, McGraw-Hill/Osborne, 2002, 4장: 액세스 제어(143페이지).
SSCP 문제 353
다음 중 패킷 필터링에 대한 설명으로 옳지 않은 것은?
정답: D
패킷 필터링은 1세대 방화벽에서 사용되며 연결 상태를 추적합니다. 상태 저장 패킷 필터링이 수행합니다. 출처: WALLHOFF, John, CISSP 요약 2002, 2002년 4월, CBK#2 통신 및 네트워크 보안(6페이지)
SSCP 문제 354
어떤 NAT(Network Address Translation)가 가장 편리하고 안전한 솔루션입니까?
정답: B
설명/참조: 정적 네트워크 주소 변환은 가장 유연하지만 IP 버전 4 주소가 부족하기 때문에 일반적으로 실용적이지 않습니다. 네트워크 주소 변환을 숨기는 것은 네트워크 주소 변환 기술 개발의 중간 단계였으며 포트 주소 변환은 동일한 기본 설계 및 엔지니어링 고려 사항을 유지하면서 네트워크 주소 변환을 숨기는 것 이상의 추가 기능을 제공하기 때문에 거의 사용되지 않습니다. PAT는 종종 가장 편리하고 안전한 솔루션입니다. 출처: WACK, John et al., NIST 특별 간행물 800-41, 방화벽 및 방화벽 정책에 대한 지침, 2002년 1월(18페이지).
SSCP 문제 355
DHCP의 가장 큰 위험은 무엇입니까?
정답: A
설명/참조: BootP 또는 DHCP(동적 호스트 제어 프로토콜)의 가장 큰 위험은 네트워크의 침입자가 DHCP 서버를 가장하여 DHCP 클라이언트를 잘못 구성하는 것입니다. 다른 선택은 DHCP 가장의 결과일 수 있습니다. 출처: STREBE, Matthew 및 PERKINS, Charles, Firewalls 24seven, Sybex 2000, 4장: 보안 관점의 소켓 및 서비스.
SSCP 문제 356
사용자 ID를 확인하는 데 어떤 종류의 인증서가 사용됩니까?
정답: A
암호화에서 공개 키 인증서(또는 ID 인증서)는 개인 또는 조직의 이름, 주소 등과 같은 정보와 함께 공개 키를 ID와 결합하기 위해 디지털 서명을 통합하는 전자 문서입니다. 인증서는 공개 키가 개인에게 속하는지 확인하는 데 사용할 수 있습니다. 일반적인 PKI(공개 키 인프라) 체계에서 서명은 CA(인증 기관)입니다. 웹 오브 트러스트 스킴에서 서명은 사용자(자체 서명된 인증서) 또는 다른 사용자("보증") 중 하나입니다. 두 경우 모두 인증서의 서명은 ID 정보와 공개 키가 함께 속한다는 인증서 서명자의 증명입니다. 컴퓨터 보안에서 인증 인증서(속성 인증서라고도 함)는 발급자가 제어하거나 사용 권한이 있는 서비스 또는 리소스를 사용하기 위한 발급자의 서면 허가를 설명하는 디지털 문서입니다. 권한을 위임할 수 있습니다. 어떤 사람들은 지속적으로 PKC와 AC를 혼동합니다. 비유를 통해 구분을 명확하게 할 수 있습니다. PKC는 여권과 같은 것으로 간주할 수 있습니다. PKC는 소유자를 식별하고 오래 지속되는 경향이 있으며 쉽게 얻을 수 없어야 합니다. AC는 입국 비자와 비슷합니다. 일반적으로 다른 기관에서 발급하며 오래 지속되지 않습니다. 일반적으로 입국 비자를 취득하려면 여권을 제시해야 하므로 비자를 받는 것이 더 간단할 수 있습니다. 이에 대한 실제 예는 대규모 서비스 제공업체의 모바일 소프트웨어 배포에서 찾을 수 있으며 일반적으로 Microsoft Smartphone(및 관련), Symbian OS, J2ME 등과 같은 플랫폼에 적용됩니다. 이러한 시스템 각각에서 모바일 통신 서비스 제공자는 "펌웨어 업데이트 ", "주소록 액세스", "무선 인터페이스 사용", 그리고 가장 기본적인 것은 "설치 및 실행"입니다. 개발자가 이러한 제어된 환경 중 하나에서 배포 및 실행을 가능하게 하려면 적절한 CA(일반적으로 대규모 상용 CA)에서 인증서를 취득해야 하며 이 과정에서 일반적으로 다음과 같은 대역 외 메커니즘을 사용하여 신원을 확인합니다. 전화 통화, 정부 및 상업 데이터베이스를 통한 법인 확인 등의 조합, 신원이 확인되면 소프트웨어에 서명하는 데 사용할 수 있는 신원 인증서가 발급됩니다. 일반적으로 개발자 또는 게시자의 ID로 서명된 소프트웨어 인증서는 배포되지 않지만 테스트 또는 프로파일링을 위해 프로세서에 제출됩니다. 특정에 고유한 인증 인증서를 생성하기 전의 내용 소프트웨어 릴리스. 그런 다음 해당 인증서는 임시 비대칭 키 쌍과 함께 사용되어 배포 준비의 마지막 단계로 소프트웨어에 서명합니다. 많이있다 특히 다음과 관련된 신원 및 인증 인증서를 분리하는 이점 시스템 및 키 관리에 수용되는 새로운 콘텐츠의 위험 완화 공격 벡터로 사용될 수 있는 잘못된 소프트웨어로부터의 복구로. 참조: HARRIS, Shon, 올인원 CISSP 인증 시험 가이드, 2001, McGraw-Hill/Osborne, 540쪽. http://en.wikipedia.org/wiki/Attribute_certificate http://en.wikipedia.org/wiki/Public_key_certificate