GSEC(GIAC Security Essentials) 자격증은 단순한 용어와 개념을 넘어 정보 보안에 대한 실무자의 지식을 검증합니다. GSEC 자격증 소지자는 보안 업무와 관련하여 실무 IT 시스템 역할을 수행할 수 있는 자격이 있음을 입증합니다. SPOTO의 포괄적인 시험 문제와 답변, 시험 문제, 모의고사, 학습 자료로 GSEC 시험을 준비하면 합격 확률을 크게 높일 수 있습니다. 고품질의 시험 자료는 모든 중요한 주제를 심도 있게 다루고 있어 인증 시험에서 뛰어난 실력을 발휘하는 데 필요한 지식을 갖추게 해줍니다. SPOTO의 전문적으로 제작된 시험 문제, 현실적인 모의고사, 철저한 시험 준비 자료를 통해 실제 GSEC 시험에 도전할 수 있는 자신감을 얻고 실질적인 보안 기술과 전문성을 검증할 수 있습니다.
의 네트워크 관리자로 일하고 있습니다. 이 회사에는 Linux 기반 네트워크가 있습니다. 테스트 목적으로 몇 가지 필터링 규칙이 포함된 기본 IP 테이블을 구성했습니다. 이 테이블을 재구성하려고 합니다. 이를 위해 테이블의 모든 체인에서 규칙을 제거하기로 결정했습니다. 다음 중 어떤 명령을 사용하시겠습니까?
A. IPTABLES -D
B. IPTABLES -A
C. IPTABLES -h
D. IPTABLES -F
답변 보기
정답:
D
질문 #2
다음 중 원격 등록 기관에 통화를 시작한 VoIP 전화를 나타내는 SIP 초대 라인은 어느 것입니까?
A. Via
B. To
C. 발신자
D. 사용자-에이전트
답변 보기
정답:
D
질문 #3
다음 중 네트워크 침입 탐지 시스템(NIDS)의 장점은 무엇인가요?
A. 암호화된 트래픽 분석
B. 네트워크 트래픽에 대한 인사이트 제공
C. 네트워크 운영 문제 감지
D. 다른 보안 조치의 일부로 사용할 수 있는 네트워크 트래픽 로그를 제공합니다
E. 저렴한 관리 비용
F. B, C, D
G. A, C, E
H. B, D, E
I. A, B, C
답변 보기
정답:
C
질문 #4
다음 패킷 시퀀스는 무엇을 보여 주나요?
A. telnet
B. client
C. client
D. telnet
답변 보기
정답:
C
질문 #5
네트워크 침입 탐지 시스템에서 패킷 캡처 파일을 검토하고 있습니다. 패킷 스트림에서 일련의 긴 "작업 없음"(NOP) 명령을 발견합니다. NOP 명령 외에도 악성 페이로드가 있는 것으로 보입니다. 다음 중 이러한 유형의 공격에 대한 가장 적절한 예방 조치는 무엇인가요?
A. 로그인 실패 횟수 제한
B. 프로그램 입력에 대한 경계 검사
C. 확인 시간/사용 시간 공격에 대한 제어
D. 파일 권한 제한
답변 보기
정답:
C
질문 #6
다음 중 모든 조직이 해결해야 하는 이슈별 정책의 예는 무엇인가요?
A. 주변 필터링 가이드, 직원을 위한 휴식 시간, 데스크톱 정리 및 백업 절차
B. 불량 무선 액세스 포인트, 감사, 직원의 휴식 시간 및 조직 구조
C. 감사 로그, 물리적 액세스, 사명 선언문 및 사용된 네트워크 프로토콜
D. 백업 요구 사항, 직원 모니터링, 물리적 액세스 및 허용 가능한 사용
답변 보기
정답:
D
질문 #7
D:\파일\마케팅 폴더에는 다음과 같은 NTFS 권한이 있습니다: 관리자: 모든 권한 마케팅: 변경 및 인증된 사용자: 읽기 서버에서 다음과 같은 공유 권한이 있는 "MARKETING"으로 공유되었습니다: 마케팅 그룹에 대한 모든 권한 공유 권한판매 그룹의 사용자가 \\파일서버\마케팅 공유 폴더에 액세스하는 경우 다음 중 유효한 권한이 적용되는 것은 무엇입니까?
A. 액세스 없음
B. 전체 제어
C. 읽기
D. 변경
답변 보기
정답:
C
질문 #8
귀하는 침입 탐지 분석가이며 시스템에서 웜에 의해 생성된 활동으로 보이는 관심 이벤트(EOI)에 대해 경고를 보냈습니다. 조사해 보니 네트워크 트래픽이 정상이라는 것을 알게 되었습니다. 이러한 유형의 경고를 어떻게 분류할 수 있나요?
A. 오탐
B. 진정한 네거티브
C. 진정한 긍정
D. 거짓 네거티브
답변 보기
정답:
A
질문 #9
넷 스텀블러가 처음 실행되면 다음 중 어느 주소로 무선 프레임을 전송하나요?
A. 방송 주소
B. 기본 게이트웨이 주소
C. 서브넷 주소
D. 네트워크 주소
답변 보기
정답:
A
질문 #10
IIS 파일 이름 확장명이 매핑된 경우 이는 무엇을 의미하나요?
A. 매핑된 확장자를 가진 파일은 웹 서버에서 해석할 수 없습니다
B. 브라우저 요청의 파일과 모든 데이터가 매핑된 인터프리터로 전달됩니다
C. 매핑된 확장자를 가진 파일은 CMD
D. 매핑된 확장자를 가진 파일은 웹 브라우저에서 해석됩니다
답변 보기
정답:
B
질문 #11
회사의 이전 시스템 관리자는 업데이트 및 패치에 대한 정보를 얻기 위해 공급업체 목록이나 버그 트랙과 같은 이메일 목록에 크게 의존하곤 했습니다. 유용한 데이터 수집 수단이지만, 이를 모두 읽으려면 시간과 노력이 필요합니다. 작업 속도를 높이기 위해 완전히 자동화된 업데이트 및 패치로 전환하기로 결정합니다. 크론 작업과 스크립트화된 apt-get 업그레이드 명령을 사용하여 프로덕션 서버에 자동으로 패치를 적용하도록 시스템을 설정합니다. 다음과 같은 이유 중
A. 호환성 문제로 인해 apt-get 업그레이드 명령이 cron 명령과 작동하지 않습니다
B. 공급업체 및 타사 이메일 목록에 의존하면 이메일을 통한 업데이트가 가능하여 더욱 빠른 패치 적용이 가능합니다
C. 사전 테스트 없이 프로덕션 서버에 자동 패치를 적용하면 예기치 않은 동작이나 장애가 발생할 수 있습니다
D. Apt-get upgrade 명령이 올바르지 않으므로 apt-get update 명령을 실행해야 합니다
답변 보기
정답:
D
질문 #12
다음 중 일반 침입자만 막을 수 있는 울타리 높이는 어느 것입니까?
A. 8 피트
B. 2 ~ 2
C. 6 ~ 7 피트
D. 3~4피트
답변 보기
정답:
D
질문 #13
다음 IP tables 명령은 어떤 작업을 수행하나요?
A. 소스 주소에서 모든 패킷 삭제
B. 소스 주소에 모든 패커를 입력합니다
C. 지정된 주소로 오가는 모든 패킷을 기록합니다
D. 모든 패킷을 지정된 주소로 드롭
답변 보기
정답:
A
질문 #14
다음 중 Windows 작업 그룹을 사용해야 하는 타당한 이유는 무엇인가요?
A. 초기 비용 절감
B. 싱글 사인온의 단순성
C. 중앙 집중식 제어
D. 일관된 권한 및 권리
답변 보기
정답:
D
질문 #15
의 네트워크 관리자로 일하고 있습니다. 이 회사에는 Linux 기반 네트워크가 있습니다. John은 Linux 운영 체제에서 루트 사용자로 작업하고 있습니다. 그는 private.txt 파일의 수정된 날짜와 시간을 2009년 11월 11일 02:59:58 오전으로 변경하려고 합니다. 다음 중 John이 작업을 수행하기 위해 사용할 명령은 무엇입니까? 각 정답은 완전한 해결책을 나타냅니다. 해당되는 것을 모두 선택하십시오.
A. rm private
B. touch -d "11 Nov 2009 02:59:58 am" private
C. 터치 비공개
터치 -t 200911110259. 8 private
답변 보기
정답:
BD
제출 후 답변 보기
질문에 대한 답변을 얻으려면 이메일과 WhatsApp을 제출하세요.
참고: 올바른 시험 결과를 얻을 수 있도록 이메일 ID와 Whatsapp이 유효한지 확인하십시오.