SY0-601 Korean 無料問題集「CompTIA Security+ Exam (SY0-601 Korean Version)」

보안 관리자가 서브넷에서 발생하는 의심스러운 네트워크 활동에 대한 보고서를 검토하고 있습니다. 네트워크 사용자가 다양한 웹 사이트에 대한 연결이 간헐적으로 중단된다고 보고합니다. 관리자는 워크스테이션에 로그인하고 다음 명령 출력을 검토합니다.

다음 중 네트워크에서 발생하는 상황을 가장 잘 설명한 것은 무엇입니까?

회사는 데이터베이스에 저장된 신용 카드 정보가 노출되어 재사용되지 않도록 보호하려고 합니다. 그러나 현재 POS 시스템은 암호화를 지원하지 않습니다. 다음 중 이 정보를 보호하는 데 가장 적합한 것은 무엇입니까?
(정답 옵션에 대한 CompTIA Security+ SY0-601 문서의 관련 설명 및 참조를 제공하십시오)

解説: (JPNTest メンバーにのみ表示されます)
보안 분석가가 TLS 인증서 오류를 생성하는 보안 웹사이트를 검토하고 있습니다. 분석가는 브라우저가 OCSP로부터 인증서에 대한 응답을 받을 수 없다고 판단합니다. 다음 중 어떤 조치를 취하면 문제가 해결될 가능성이 가장 높습니까?

악의적인 행위자가 자금을 확보하기 위해 누군가에게 전화로 금융 정보를 제공하도록 설득하려고 합니다. 다음 중 이 시나리오에서 설명하는 공격 유형은 무엇입니까?

解説: (JPNTest メンバーにのみ表示されます)
다음 중 데이터 컨트롤러와 데이터 프로세서의 역할과 책임을 가장 잘 설명하는 것은 무엇입니까?

사이버보안 조사팀은 정보 수집을 위한 상용 도구를 구매하고 구현하기 위해 예산 증액을 요청하고 있습니다. 정보에는 원격 직원이 사용하는 컴퓨터의 디스크 이미지와 휘발성 메모리가 포함될 수 있습니다. 다음 중 회사에서 구현하려는 디지털 포렌식 범주는 무엇입니까?

사고가 발생하는 동안 회사 CIRT는 콜백 도메인과 엔터프라이즈 PC에서 실행되는 맬웨어 간의 지속적인 네트워크 기반 트랜잭션을 관찰해야 한다고 결정합니다. 측면 확산의 위험과 적이 변경 사항을 알아차릴 위험을 줄이면서 이 활동을 가능하게 하는 가장 좋은 기술은 다음 중 무엇입니까?

解説: (JPNTest メンバーにのみ表示されます)
조직의 CSO(최고 보안 책임자)는 사고 대응 계획에 대한 기업의 참여를 검증하여 타당성과 완전성을 보장하려고 합니다. 다음 중 CSO가 사용할 가능성이 가장 높은 것은 무엇입니까?

解説: (JPNTest メンバーにのみ表示されます)
다음 중 워크스테이션과 서버의 무단 변경 및 소프트웨어를 적절하게 모니터링하기 위해 보안 엔지니어가 취할 수 있는 조치는 무엇입니까?

프로덕션 데이터베이스에 있는 민감한 정보는 손상될 경우 공격자에게 아무 가치도 제공하지 않는 민감하지 않은 값으로 대체됩니다. 다음 중 이 프로세스를 설명하는 것은 무엇입니까?

解説: (JPNTest メンバーにのみ表示されます)
사용자가 특정 네트워크 파일 공유에 액세스할 때 성능 문제를 보고합니다. 네트워크 팀에서는 엔드포인트 트래픽이 파일 저장소 중 하나에 도달했지만 반환 트래픽에서 삭제되고 있다고 판단합니다. 이 문제를 해결하려면 다음 중 무엇을 수정해야 합니까?

웹 서버가 클라우드 환경으로 마이그레이션된 후 해당 서버에 대한 사용자 액세스가 차단되었습니다. 클라우드 인프라를 반영하도록 온프레미스 방화벽 구성이 수정되었음에도 불구하고 사용자는 여전히 액세스 문제를 겪고 있습니다. 다음 중 구성해야 할 가능성이 가장 높은 것은 무엇입니까?

조직에서는 일상 업무를 수행하기 위해 제3자 화상 회의를 사용합니다. 최근 보안 변경으로 인해 모든 원격 작업자는 회사 리소스에 대해 VPN을 활용해야 합니다. 다음 중 VPN에 연결될 때 대기 시간을 최소화하면서 고품질 화상 회의를 유지하는 데 가장 적합한 것은 무엇입니까?

解説: (JPNTest メンバーにのみ表示されます)
다음 중 코드가 작성되자마자 기본 코드베이스에 포함되는 코드는 무엇입니까?

解説: (JPNTest メンバーにのみ表示されます)
영업팀 구성원은 위협적인 음성 메일 메시지를 받고 있으며 이러한 사건을 IT 보안 팀에 보고했습니다. 다음 중 IT 보안 팀이 분석하기에 가장 적합한 것은 무엇입니까?

解説: (JPNTest メンバーにのみ表示されます)
CISO(Chief Information Security Officer)에게 전달된 보고서에 따르면 일부 사용자 자격 증명이 유출될 수 있습니다. 이 보고서는 또한 사용자가 서로 다른 시스템 및 애플리케이션에서 동일한 자격 증명을 선택하는 경향이 있음을 나타냅니다. 누군가 유출된 자격 증명을 사용하지 못하도록 CISO가 사용해야 하는 정책은 다음 중 무엇입니까?

解説: (JPNTest メンバーにのみ表示されます)
전 세계의 한 제조 회사가 이메일 계정 손상을 경험했습니다. 한 사건에서는 사용자가 프랑스 본사에서 로그인했지만 몇 초 후에 동일한 사용자 계정이 브라질에서 로그인을 시도했습니다. 다음 중 이러한 유형의 공격을 가장 잘 방지할 수 있는 계정 정책은 무엇입니까?

解説: (JPNTest メンバーにのみ表示されます)
한 조직은 비용 이점을 기본 요구 사항으로 하고 RTO 및 RPO 값을 약 2일로 설정하여 새로운 백업 데이터 센터를 구축하고 있습니다. 다음 중 이 시나리오에 가장 적합한 사이트 유형은 무엇입니까?

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡