BootP 또는 DHCP(Dynamic Host Control Protocol)의 가장 큰 위험 DHCP 서버를 사칭하는 네트워크상의 침입자로부터 DHCP 클라이언트를 잘못 구성합니다. 다른 선택은 DHCP의 가능한 결과입니다. 인격화. 출처: STREBE, Matthew 및 PERKINS, Charles, Firewalls 24seven, Sybex 2000, 4장: 보안 관점에서의 소켓 및 서비스.
SSCP 문제 459
기업의 어떤 영역에 비즈니스 연속성 계획이 필요합니까?
정답: A
섹션: 위험, 대응 및 복구 설명/참조: 출처: TIPTON, Hal, (ISC)2, CISSP 시험 프레젠테이션 소개.
SSCP 문제 460
SSL/TLS 프로토콜에서 클라이언트와 서버 간에 보안 세션을 설정할 때 어떤 종류의 인증이 지원됩니까?
정답: C
RESCORLA, Eric, SSL 및 TLS: 보안 시스템 설계 및 구축, 2000년, Addison Wesley Professional; 스미스, Richard E., 인터넷 암호화, 1997, Addison-Wesley Pub Co.
SSCP 문제 461
다음 중 통계적 이상기반 침입탐지시스템의 단점으로 옳지 않은 것은?
정답: B
설명/참조: 통계적 이상 기반 ID의 몇 가지 단점은 시스템 운영 특성을 크게 변경하지 않는 공격을 감지하지 못하거나 시스템에 일시적인 이상을 일으킨 비공격 이벤트를 잘못 감지할 수 있다는 것입니다. 출처: KRUTZ, Ronald L. & VINES, Russel D., CISSP Prep Guide: Mastering the Ten Domains of Computer Security, 2001, John Wiley & Sons, 49페이지.
SSCP 문제 462
Clipper Chip은 어떤 키 크기를 사용합니까?
정답: D
Clipper Chip은 데이터 암호화를 위해 NSA가 설계한 변조 방지 칩이며 SkipJack 알고리즘을 사용합니다. 각 Clipper Chip에는 고유한 일련 번호가 있으며 단위 키의 사본은 이 일련 번호로 데이터베이스에 저장됩니다. 전송하는 Clipper Chip은 전송된 메시지에 포함된 LEAF(Law Enforcement Access Field) 값을 생성하여 전송합니다. 80비트 키와 16비트 체크섬을 기반으로 합니다. 출처: WALLHOFF, John, CBK#5 Cryptography(CISSP 연구 가이드), 2002년 4월(1페이지).