SY0-601 Korean試験無料問題集「CompTIA Security+ Exam (SY0-601 Korean Version) 認定」

회사는 SaaS 공급업체를 통해 고객 데이터베이스를 호스팅합니다. 회사는 시스템이 침해되는 경우 고객 데이터 노출 위험을 줄이고 싶습니다. 이 목표를 달성하기 위해 회사는 다음 위험 중 어떤 위험에 집중해야 합니까?

다음 중 서버의 보안 설정이 수정되었는지 여부를 매일 지속적으로 확인하는 가장 좋은 방법은 무엇입니까?

네트워크 분석가는 외딴 시골 지역에 있는 홈 오피스에 무선 액세스 포인트를 설정하고 있습니다. 요구 사항은 사용자가 액세스 포인트에 안전하게 연결해야 하지만 암호를 기억할 필요는 없다는 것입니다. 다음 중 요구 사항을 충족하기 위해 네트워크 분석가가 활성화해야 하는 것은 무엇입니까?

解説: (GoShiken メンバーにのみ表示されます)
조직의 이해 관계자는 모든 사고를 인식하고 상태 변경이 발생할 때 업데이트를 받아야 합니다. 다음 중 이 요구 사항을 충족하는 계획은 무엇입니까?

解説: (GoShiken メンバーにのみ表示されます)
헬프 데스크 기술자는 최고 정보 책임자(C/O)로부터 문서를 요청하는 이메일을 받습니다. 기술자는 CIO가 몇 주 동안 휴가 중이라는 것을 알고 있습니다. 이메일의 신뢰성을 확인하기 위해 기술자는 다음 중 무엇을 해야 합니까?

解説: (GoShiken メンバーにのみ表示されます)
사건 분석가가 하드 디스크에서 여러 이미지 파일을 발견했습니다. 이미지 파일에는 지리적 위치 좌표가 포함될 수 있습니다. 다음 중 분석가가 이미지 파일에서 추출하려는 정보 유형을 가장 잘 설명하는 것은 무엇입니까?

최근 회사 안전 스탠드다운 기간 동안 사이버 인식팀은 사이버 위생의 중요성에 대해 프레젠테이션을 했습니다. 팀이 다룬 주제 중 하나는 인쇄 센터의 모범 사례였습니다. 다음 중 인쇄센터에 대한 공격방법에 대한 설명으로 가장 거리가 먼 것은?

보안 분석가가 회사에서 발생한 맬웨어 사고에 대응하고 있습니다. 악성코드는 작동하기 위해 인터넷의 명령 및 제어 서버에 연결됩니다. 다음 중 보안 분석가가 먼저 구현해야 하는 것은 무엇입니까?

다음 중 조직의 보안을 보장하는 데 도움이 되는 기능적이고 효과적인 자산 관리 정책을 유지해야 하는 가장 좋은 이유는 무엇입니까?

解説: (GoShiken メンバーにのみ表示されます)
보안 엔지니어가 환경에서 서명 기반 공격을 차단하기 위해 IPS를 설치하고 있습니다. 다음 중 이 작업을 가장 잘 수행할 수 있는 모드는 무엇입니까?

사용자가 워크스테이션에 로그인하기 위해 암호를 입력한 다음 인증 코드를 입력하라는 메시지가 나타납니다. 다음 중 인증 프로세스에서 사용되는 MFA 요인 또는 특성은 무엇입니까? {2개 선택).

解説: (GoShiken メンバーにのみ表示されます)
헬프 데스크는 핵심 네트워크 서비스에 액세스할 수 없는 여러 위치에 있는 사용자로부터 전화를 받았습니다. 네트워크 팀은 원격 명령을 사용하여 네트워크 스위치를 식별하고 끕니다. 네트워크 팀은 다음 중 어떤 조치를 취해야 하나요?

解説: (GoShiken メンバーにのみ表示されます)
분석가는 대상이 웜이 포함된 첨부 파일을 연 전자 메일 보안 사고에 대해 작업하고 있습니다. 분석가는 추가 확산을 방지하기 위해 완화 기술을 구현하려고 합니다. 다음 중 분석가가 취해야 할 가장 좋은 조치는 무엇입니까?

解説: (GoShiken メンバーにのみ表示されます)
취약점이 발견되었으며 해당 취약점을 해결하기 위한 알려진 패치가 존재하지 않습니다. 다음 중 적절한 수정 사항이 출시될 때까지 가장 잘 작동하는 컨트롤은 무엇입니까?

解説: (GoShiken メンバーにのみ表示されます)
조직의 최고 정보 보안 책임자(CIO)는 조직이 합의한 RPO 및 RTO 내에서 랜섬웨어로부터의 복구가 이루어질 수 있도록 보장해야 합니다. 다음 백업 시나리오 중 복구를 가장 잘 보장하는 것은 무엇입니까?

보안 엔지니어가 MFA를 사용하도록 구성된 SAML 애플리케이션의 로그를 검토하고 있습니다. 이 검토 중에 엔지니어는 해외 여행 중인 사용자로부터 MFA가 필요하지 않은 성공적인 로그인이 많은 것을 확인했습니다. VPB 없이 액세스할 수 있는 애플리케이션에는 시간 기반 토큰 생성을 허용하는 정책이 있습니다. 위치를 변경한 사용자는 재인증해야 하지만 다음 중 문제를 가장 잘 설명하는 설명은 무엇입니까?

다음 중 데이터베이스 구성 오류를 이용하려는 시도와 관련된 것은 무엇입니까?

최근 한 직원이 회사를 그만뒀다. 해당 직원은 지난 5년 동안 주간 배치 작업을 관리하고 지원하는 일을 담당했습니다. 직원이 사임한 지 몇 주 후에 배치 작업 중 하나가 실패하여 큰 중단이 발생했습니다. 다음 중 이러한 유형의 사고가 재발하는 것을 방지하는 데 가장 효과적인 것은 무엇입니까?