SPOTO의 EC-Council 212-89 공인 사고 처리사 연습 문제는 시험 성공을 위한 최고의 자료입니다. 이 포괄적인 시험 문제와 답은 모든 필수 주제를 다루며, 실제 시험 환경을 시뮬레이션하는 현실적인 연습 문제와 모의 시험을 제공합니다. 이 귀중한 시험 준비 학습 자료와 시험 리소스를 활용하여 지식 격차를 파악하고 사고 처리 기술을 강화하세요. SPOTO의 212-89 연습 문제를 통해 성공적인 합격에 필요한 자신감과 전문 지식을 얻을 수 있습니다. 세심하게 제작된 시험 리소스를 통해 사고 처리 및 대응에 대한 숙련도를 입증할 수 있도록 완벽하게 준비할 수 있습니다. SPOTO의 신뢰할 수 있는 연습 문제로 EC-Council 인증 인시던트 핸들러 시험에 합격하세요.
다음 중 '조직의 운영 및 수익에 부정적인 영향을 미치는 정해진 보안, 비용 계획 및 기술적 한계 내에서 목표, 목적 또는 목표를 달성하지 못할 가능성을 나타내는 척도'로 정의할 수 있는 용어는 무엇인가요?
A. 험
B. 약성
C. 협
D. 시던트 대응
답변 보기
정답:
A
질문 #2
분산 서비스 거부(DDoS) 공격은 인터넷을 통해 다수의 감염된 컴퓨터가 단일 시스템을 표적으로 삼는 보다 일반적인 유형의 DoS 공격입니다. DDoS 공격에서 공격자는 먼저 여러 시스템을 감염시킵니다:
A. 로이목마
B. 비
C. 파이웨어
D.
답변 보기
정답:
B
질문 #3
인시던트 대응의 목표는 피해를 최소화하고 복구 시간과 비용을 줄이는 방식으로 인시던트를 처리하는 것입니다. 다음 중 인시던트 대응의 목표에 해당하지 않는 것은 무엇인가요?
A. 사부서 및 다양한 직원 갈등 행동 처리
B. 고 처리 과정에서 수집한 정보를 사용하여 향후 사고를 더 나은 방식으로 처리하고 시스템과 데이터를 더 강력하게 보호할 수 있도록 준비합니다
C. 인이 보안 사고로부터 신속하고 효율적으로 복구하여 분실 또는 도난 및 서비스 중단을 최소화할 수 있도록 지원합니다
D. 고 발생 시 발생할 수 있는 법적 문제에 적절히 대처합니다
답변 보기
정답:
A
질문 #4
한 조직에서 불만을 품은 직원이 민감한 액세스 제어 정보를 경쟁업체에 넘기는 정보 보안 사고가 발생했습니다. 조직의 사고 대응 관리자는 조사 결과, 비즈니스 연속성과 시장 경쟁력을 유지하기 위해 당일 몇 시간 내에 사고를 처리해야 한다는 사실을 알게 되었습니다. 이러한 정보 보안 사고를 어떻게 분류하시겠습니까?
A. 은 수준의 사고
B. 간 수준 사고
C. 고위급 인시던트
D. 은 수준의 사고
답변 보기
정답:
A
질문 #5
향후 발생할 수 있는 사고의 징후를 호출합니다:
A. 전구체
B. 표시
C. 선제적
D. 반응성
답변 보기
정답:
A
질문 #6
DDoS와 같이 즉시 처리해야 하는 인시던트는 다음과 같이 고려할 수 있습니다:
A. 레벨 1 사고
B. 레벨 2 사고
C. 레벨 3 사고
D. 레벨 4 사고
답변 보기
정답:
C
질문 #7
인시던트 중단으로 인한 총 비용은 다음 항목의 합계입니다
A. 유형 및 무형 비용
B. 유형 비용만
C. 무형 비용만
D. 레벨 2 및 레벨 3 인시던트 비용
답변 보기
정답:
A
질문 #8
인시던트 우선 순위 지정은 다음을 기준으로 해야 합니다:
A. 잠재적 영향
B. 현재 손상
C. 영향을 받는 시스템의 중요도
D. 위의 모든 항목
답변 보기
정답:
D
질문 #9
정보 보안 사고는 다음과 같습니다
A. 컴퓨터 시스템 또는 네트워크의 보안과 관련하여 실제 또는 의심되는 모든 부정적 사건
B. 오늘날의 정상적인 비즈니스 기능을 방해하는 모든 이벤트
C. 정보 자산의 가용성을 침해하는 모든 이벤트
D. 위의 모든 항목
답변 보기
정답:
D
질문 #10
다음 중 동의어로 간주할 수 있는 것은 무엇인가요?
A. 위험 및 위협
B. 위협 및 위협 에이전트
C. 예방 및 대책
D. 취약성 및 위험
답변 보기
정답:
A
질문 #11
예상 손실이 합의된 임계값보다 큰 경우, 조직은 다음과 같이 조치합니다:
A. 위험 감수
B. 위험 완화
C. 위험을 감수하되 경영진 승인 후
D. 아무것도 하지 않음
답변 보기
정답:
B
질문 #12
급여 시스템에는 현재 기술로는 익스플로잇할 수 없는 취약점이 있습니다. 다음 중 이 시나리오에 대해 올바른 것은 무엇입니까?
A. 위험을 긴급히 완화해야 합니다
B. 위험은 즉시 이전되어야 합니다
C. 현재로서는 위험이 존재하지 않습니다
D. 위험 감수
답변 보기
정답:
C
질문 #13
취약점을 악용하는 위협의 전반적인 가능성 등급은 에 의해 결정됩니다:
A. 위협 소스의 동기 부여 및 역량
B. 취약점의 특성
C. 현재 컨트롤의 존재 및 효과성
D. 위의 모든 항목
답변 보기
정답:
D
질문 #14
사소한 위험을 흡수하는 동시에 큰 위험에 대응할 준비를 하는 것을 말합니다:
A. 위험 완화
B. 위험 이전
C. 위험 가정
D. 위험 회피
답변 보기
정답:
C
질문 #15
제어를 구현한 후 남은 위험을 호출합니다:
A. 잔여 위험
B. 허용되지 않는 위험
C. 낮은 위험
D. 중대한 위험
답변 보기
정답:
A
질문 #16
Adam은 10,000달러 상당의 데이터를 보호하기 위한 제어의 총 비용을 20,000달러로 계산했습니다. 아담에게 어떻게 하라고 조언하시겠어요?
A. 컨트롤 적용
B. 컨트롤을 적용하지 않음
C. 정성적 위험 평가 사용
D. 대신 준정량적 위험 평가 사용
답변 보기
정답:
B
질문 #17
정량적 위험 분석에 대한 정답은 무엇인가요?
A. 주관적이지만 정성적 위험 분석보다 빠릅니다
B. 손쉬운 자동화
C. 정성적 위험 분석보다 우수
D. 레벨 및 설명 표현 사용
답변 보기
정답:
B
질문 #18
다음 중 위험 평가 도구는 무엇인가요?
A. Nessus
B. 와이어샤크
C. CRAMM
D. Nmap
답변 보기
정답:
C
질문 #19
NIST 위험 평가/방법론에서는 시스템을 구성하는 리소스 및 정보와 함께 IT 시스템의 경계를 식별하는 프로세스를 다음과 같이 알려져 있습니다:
A. 자산 식별
B. 시스템 특성
C. 자산 평가
D. 시스템 분류
답변 보기
정답:
B
제출 후 답변 보기
질문에 대한 답변을 얻으려면 이메일과 WhatsApp을 제출하세요.
참고: 올바른 시험 결과를 얻을 수 있도록 이메일 ID와 Whatsapp이 유효한지 확인하십시오.