프리미엄 CompTIA SY0-701연습문제 및 실제 시험 시뮬레이션, CompTIA Security+ 시험| SPOTO
프리미엄 연습 문제와 실제와 같은 시험 시뮬레이션으로 CompTIA Security+ SY0-701 시험 준비도를 높일 수 있습니다. 위험 평가, 사고 대응, 포렌식, 엔터프라이즈 네트워킹, 하이브리드/클라우드 운영, 보안 제어와 같은 중요한 사이버 보안 영역을 다루는 포괄적인 온라인 시험 문제를 통해 자신의 실력을 엄격하게 평가할 수 있습니다. 정기적으로 업데이트되는 시험 문제와 업계 전문가들의 검증된 답변으로 뒤처지지 마세요. SY0-701 문제를 정확하게 재현한 모의고사와 샘플 문제를 통해 시험 당일의 상황을 경험해 보세요. 핵심 개념을 강화하기 위해 세심하게 만들어진 심층적인 시험 자료로 공부를 보완할 수 있습니다. 프리미엄 연습 자료와 함께 무료 테스트를 활용하여 지식 격차를 파악하고 높은 성과를 내는 IT 보안 역할에 요구되는 기본 역량을 습득하세요. 검증된 준비 도구 키트로 자격증 취득 가능성을 극대화하세요.
보안 관리자가 기업 전반에서 주목할 만한 이벤트를 모니터링하기 위해 SIEM을 설정하고 있습니다. 다음 중 가장 적합한 제어 유형은 무엇인가요?
A. 예방
B. 보상
C. 수정
D. 형사
답변 보기
정답:
A
질문 #3
조직의 이해관계자는 모든 인시던트를 인지하고 상태 변화에 대한 업데이트를 받아야 하는데, 다음 중 이 요건을 충족하는 플랜은 무엇인가요?
A. 커뮤니케이션 계획
B. 재해 복구 계획
C. 비즈니스 연속성 계획
D. 위험 계획
답변 보기
정답:
A
질문 #4
한 회사에서 취약성 검사를 완료했습니다. 검사 결과 이전 버전의 Windows를 실행 중인 여러 시스템에서 맬웨어가 발견되었습니다. 다음 중 멀웨어 감염의 원인일 가능성이 가장 높은 것은 무엇인가요?
A. 권한 열기
B. 부적절하거나 취약한 패치 관리
C. 안전하지 않은 루트 계정
D. 기본 설정
답변 보기
정답:
C
질문 #5
다음 중 중소기업의 임원이 가짜 은행 웹사이트를 방문하여 신용카드 및 계좌 정보를 수집하는 사회 공학 공격을 가장 잘 설명하는 것은?
A. 포경
B. 스팸
C. 송장 사기
D. 파밍
답변 보기
정답:
D
질문 #6
최근에 로컬 서버가 다운되어 팀에서 백업에서 서버를 복원하려고 시도하고 있습니다. 복원 프로세스 중에 팀은 각 일일 백업의 파일 크기가 커서 현재 속도로는 공간이 부족하다는 것을 알게 되었습니다. 현재 솔루션은 매일 밤 전체 백업을 수행하는 것으로 보입니다. 다음 중 백업에 가장 적은 양의 저장 공간을 사용하는 것은 무엇인가요?
A. 일일 차등 백업이 포함된 주간 증분 백업
B. 매일 스냅샷 백업을 통한 주간 전체 백업
C. 매일 차등 백업이 포함된 주간 전체 백업
D. 매일 증분 백업이 포함된 주간 전체 백업
답변 보기
정답:
A
질문 #7
한 회사에서 이메일 확인과 문서 검토를 위해 BYOD를 사용하려고 합니다. 많은 문서에 민감한 조직 정보가 포함되어 있습니다. 다음 중 개인 디바이스의 회사 데이터 액세스를 허용하기 전에 가장 먼저 배포해야 하는 것은 무엇인가요?
A. MDM
B. RFID
C. DLR
D. SIEM
답변 보기
정답:
B
질문 #8
사용자가 웹 기반 애플리케이션을 로드하려고 하지만 예상했던 로그인 화면이 나타나지 않음 헬프 데스크 분석가가 다음 명령을 실행하고 사용자 PC에서 출력을 검토하여 문제를 해결함 헬프 데스크 분석가가 로컬 PC에서 동일한 명령을 실행함 다음 중 탐지 중인 공격을 가장 잘 설명하는 것은 무엇인가요?
A. 도메인 하이재킹
B. DNS 중독
C. MAC 플러딩
D. 사악한 쌍둥이
답변 보기
정답:
C
질문 #9
다음 중 가장 안전하지 않은 인증 방법은 무엇인가요?
A. TOTP
B. SMS
C. HOTP
D. 토큰 키
답변 보기
정답:
B
질문 #10
한 회사에서 내부자 위협을 줄이기 위한 새로운 이니셔티브를 개발 중입니다. 다음 중 가장 큰 효과를 거두기 위해 회사가 집중해야 하는 것은 무엇인가요?
A. 소셜 미디어 분석
B. 최소 권한
C. 기밀 유지 계약
D. 필수 휴가
답변 보기
정답:
C
질문 #11
최고 정보 보안 책임자(CISO)가 회사의 새로운 ERP 시스템 배포와 관련된 위험을 평가하고 있습니다. CISO는 시스템을 분류하고, 시스템에 적용할 제어를 선택하고, 제어를 구현한 다음, 시스템을 승인하기 전에 제어의 성공 여부를 평가합니다. 다음 중 CISO가 이 새 ERP 시스템의 환경을 평가하기 위해 사용하는 것은 무엇인가요?
A. 침입 분석의 다이아몬드 모델
B. CIS 중요 보안 제어
C. NIST 위험 관리 프레임워크
D. ISO 27002
답변 보기
정답:
A
질문 #12
보안 팀이 새로운 독점 애플리케이션을 출시하기 전에 타사 공급업체와 함께 침투 테스트를 수행하려고 합니다. 다음 중 타사 공급업체가 검토하고 서명해야 할 가능성이 가장 높은 문서는 무엇인가요?
A. SLA
B. NDA
C. MOU
D. AUP
답변 보기
정답:
D
질문 #13
한 회사가 최근 메인 웹사이트가 공격자의 웹 서버로 연결되어 공격자가 의심하지 않는 고객으로부터 자격 증명을 수집하는 공격을 경험했는데, 이 회사가 향후 이러한 유형의 공격이 발생하지 않도록 하기 위해 구현해야 하는 것은 다음 중 어느 것입니까?
A. IPsec
B. SSL/TLS
C. ONSSEC
D. SMIME
답변 보기
정답:
B
질문 #14
회사 직원들이 회사 휴대폰으로 원치 않는 문자 메시지를 받고 있습니다. 원치 않는 문자 메시지에는 비밀번호 재설정 링크가 포함되어 있습니다. 회사를 표적으로 삼은 공격에는 어떤 것이 사용되나요?
A. 피싱
B. Vishing
C. 스미싱
D. 스팸
답변 보기
정답:
D
질문 #15
최근 Windows 시스템에서 SMB 프로토콜의 새로운 취약점이 발견되었지만 현재 이 문제를 해결할 수 있는 패치가 없습니다. 보안 관리자는 회사의 DMZ에 있는 TF 서버가 외부 공격에 취약할 것으로 우려하지만, SMB는 LAN의 여러 내부 시스템 및 애플리케이션에서 사용되므로 관리자는 해당 서버의 서비스를 비활성화할 수 없습니다. 다음 중 DMZ에 대한 모든 외부 인바운드 연결에 대해 wo로 차단해야 하는 TCP 포트는 무엇인가요?
A. 135
B. 139
C. 143
D. 161
E. 443
F. 445
답변 보기
정답:
D
질문 #16
다음 중 조직에서 잠재적 위험 및 해당 위험 정보를 식별, 기록 및 추적하는 데 사용하는 도구를 가장 잘 설명하는 것은 무엇인가요?
A. 정량적 위험 평가
B. 위험 등록
C. 위험 관리 평가
D. 위험 매트릭스
답변 보기
정답:
B
제출 후 답변 보기
질문에 대한 답변을 얻으려면 이메일과 WhatsApp을 제출하세요.
참고: 올바른 시험 결과를 얻을 수 있도록 이메일 ID와 Whatsapp이 유효한지 확인하십시오.