RealVCE http://www.realvce.com Free VCE Exam Simulator, Real Exam Dumps File Download
Exam : CISSP-KR Title : Certified Information Systems Security Professional Vendor : ISC Version : DEMO Get Latest & Valid CISSP-KR Exam's Question and Answers 1 from Realvce.com. 1
QUESTION NO: 1 전송모드에서 ESP (Encapsulating Security Payload) 가인터넷프로토콜 (IP) 에어떤영향을줍니까? A. IP 헤더를암호화하고선택적으로인증하지만 IP 페이로드는인증하지않습니다. B. IP 헤더가아닌 IP 페이로드를암호화하고선택적으로인증합니다. C. IP 페이로드및 IP 헤더의선택된부분을인증합니다. D. 전체 IP 패킷을암호화하고선택적으로인증합니다. QUESTION NO: 2 비상계획연습은다음중무엇을하기위한것입니까? A. 인원을역할과책임으로훈련시킨다. B. 서비스수준계약유효성검사 C. 기차유지보수요원 D. 운영메트릭스검증 QUESTION NO: 3 다음중엔터프라이즈 IDA (Identity and Access Management) 솔루션을구현할때어떤이점이있습니까? A. 암호요구사항이단순화되었습니다. B. 고아계정과관련된위험이줄어듭니다. C. 직무분리가자동으로시행됩니다. D. 데이터기밀성이증가합니다. QUESTION NO: 4 화학계획은산업용제어시스템 (ICS) 을업그레이드하여 RS422 대신이더넷을사용하여데이터를전송하려고합니다. 프로젝트관리자는이업그레이드를구현하기위해사무실네트워크인프라와직원을활용하여관리및유지관리를단순화하고자합니다. 다음중네트워크보안에가장큰영향을주는것은무엇입니까? A. 네트워크관리자는 ICS 에대한지식이없습니다. B. 이제사무실네트워크에서 ICS 에액세스할수있습니다. C. ICS 는사무실암호정책을지원하지않습니다. D. RS422 는이더넷보다신뢰성이높습니다. QUESTION NO: 5 소프트웨어개발생명주기 (SDLC) 에서소프트웨어보안기능요구사항을정의해야합니까? A. 시스템예비설계가개발되고데이터보안분류가수행된후 B. 취약성분석이수행된후시스템세부설계가시작되기전에 C. 시스템예비설계가개발되고데이터보안분류가시작되기전에 D. 비즈니스기능분석및데이터보안분류가수행된후 Get Latest & Valid CISSP-KR Exam's Question and Answers 2 from Realvce.com. 2
QUESTION NO: 6 회사는사기행각에사용되는것으로의심되는모바일장치를점유합니다. 법의학심사관이전원공급장치를네트워크에서격리시키고증거를보존하는데가장좋은방법은무엇입니까? A. 기기를비행기모드로둡니다. B. 통신공급자에게계정일시중지 C. SIM 카드를제거합니다. D. 기기를끕니다. QUESTION NO: 7 다음중조직의취약성관리프로그램의효과를평가하는가장좋은방법은무엇입니까? A. 자동패치배포보고서검토 B. 정기적인제 3 자취약성평가 C. 자동취약점검색 D. 보안팀에의해취약점검사수행 QUESTION NO: 8 조직의정보보안전략계획은반드시검토되어야합니다 A. 주요응용프로그램에중요한변경이있을때마다. B. 조직의전략계획이업데이트되는분기별. C. 비즈니스가크게변경될때마다. D. 3 년마다조직의전략계획이업데이트됩니다. QUESTION NO: 9 미디어마킹과미디어라벨링의차이점은무엇입니까? A. 매체표시란사람이읽을수있는보안속성을사용하는것을말하며매체표시는내부데이터구조에서보안속성을사용하는것을의미합니다. B. 미디어레이블링은사람이읽을수있는보안속성을사용하는것을말하며미디어표시는내부데이터구조에서보안속성을사용하는것을의미합니다. C. 미디어라벨링은공공정책 / 법률에서요구하는보안속성을말하며미디어마크는내부조직정책에서요구하는보안을나타냅니다. D. 미디어마킹은공공정책 / 법률에서요구하는보안속성을말하며미디어라벨링은내부조직정책에서요구하는보안속성을나타냅니다. QUESTION NO: 10 서비스제공업체의경우다음중 MOST 가클라우드컴퓨팅을사용하는고객에대한기밀유지문제를효과적으로해결합니까? A. 해시함수 Get Latest & Valid CISSP-KR Exam's Question and Answers 3 from Realvce.com. 3
B. 데이터분리 C. 파일시스템사용권한 D. 부인방지제어 QUESTION NO: 11 다음중인증을위해 LDAP (Lightweight Directory Access Protocol) 를사용할때가장큰취약점은무엇입니까? A. 승인은서버응답에포함되지않습니다. B. 무염해시가네트워크를통해전달됩니다. C. 인증세션을재생할수있습니다. D. 암호가일반텍스트로전달됩니다. QUESTION NO: 12 취약점과관련된위험을수락할수있는사람을결정할때다음중무엇이가장중요합니까? A. 대책효과 B. 잠재적손실유형 C. 사건발생가능성 D. 정보소유권 QUESTION NO: 13 다음중공식화된정보분류프로그램의주요이점은무엇입니까? A. 시스템로깅요구사항을최소화했습니다. B. 위험평가를지원합니다. C. 자산취약성을줄입니다. D. 감사프로세스를유도합니다. QUESTION NO: 14 비즈니스연속성교육및실제복구사고에서얻은교훈을어떻게활용할수있습니까? A. 개선의수단으로 B. 인식및훈련을위한대안옵션 C. 정책필요성의지표로 D. 비즈니스기능갭표시기로서 QUESTION NO: 15 다음중소프트웨어패치의무결성을확인하는가장좋은방법은무엇입니까? A. 암호화체크섬 B. 버전번호매기기 C. 자동업데이트 Get Latest & Valid CISSP-KR Exam's Question and Answers 4 from Realvce.com. 4
D. 공급업체보증 QUESTION NO: 16 백엔드서버와의통신을위해무작위로생성된세션키를인증서기반암호화로대체하는애플리케이션업그레이드의가장큰이점은무엇입니까? A. 부인방지 B. 효율성 C. 기밀로 D. 개인정보 QUESTION NO: 17 보안운영센터 (SOC) 는백도어를심은활동중인침입자가있는서버에대해사고대응알림을받습니다. 초기알림이전송되고통신이설정됩니다. 다음단계를수행하기전에무엇을고려하거나평가해야합니까? A. 서버하드드라이브의내용을해싱하기전에법집행을알리는것이중요합니다. B. 사고가발생한방법보다누가사건을실행했는지식별하는것이더중요합니다. C. 네트워크에서서버를제거하면침입자를포착할수없습니다. D. 하드드라이브의내용을다른저장장치에복사하면증거가손상될수있습니다. 설명섹션 : 보안작업 QUESTION NO: 18 다음중네트워크취약성평가의정찰단계에서사용할수있는다음명령줄도구는무엇입니까? A. 발굴 B. ipconfig C. ifconfig D. nbstat QUESTION NO: 19 보안평가계획의일환으로보안전문가는새로운웹사이트에서부정적인테스트전략을사용하도록요청받았습니다. 다음중수행할작업은? A. 웹스캐너를사용하여웹사이트내의취약점을검사합니다. B. 코드검토를수행하여데이터베이스참조가올바르게처리되었는지확인합니다. C. 웹서버에보안연결을설정하여승인된포트만열려있는지확인합니다. D. 웹양식에숫자만입력하고웹사이트에서유효한입력을입력하라는메시지를표시하는지확인하십시오. QUESTION NO: 20 Get Latest & Valid CISSP-KR Exam's Question and Answers 5 from Realvce.com. 5
진정성을보장하기위해다음중어느것이필요합니까? A. 기밀성및인증 B. 기밀성및무결성 C. 인증및부인방지 D. 무결성및부인방지 Get Latest & Valid CISSP-KR Exam's Question and Answers 6 from Realvce.com. 6