← 회차 전체 문제편집복원내용 검수 완료2020년 정보보안기사 16회 필기 · 시스템 보안 · 12번
Active Directory 도메인 계정의 자격 증명을 도메인 컨트롤러가 검증한 성공·실패 기록을 수집하려 한다. 고급 감사 정책에서 가장 직접적인 범주는?
- 1
Audit Account Management
오답 이유Account Management는 사용자·그룹·컴퓨터 계정의 생성, 삭제, 변경을 감사한다. 로그인 자격 증명 검증 자체와 다르다. - 2
Audit Account Logon
정답 근거Account Logon은 도메인 컨트롤러 또는 로컬 SAM이 계정 데이터를 인증한 시도를 감사한다. 도메인 계정 인증 기록 요구와 일치한다. - 3
Audit Object Access
오답 이유Object Access는 파일, 레지스트리, 인증 서비스 등 특정 객체에 대한 접근 시도를 감사한다. 계정 자격 증명 검증 범주가 아니다. - 4
Audit System Events
오답 이유System 범주는 시스템 시작·종료, 보안 시스템 확장 등 운영체제 보안 상태 변화를 다룬다. 도메인 인증 기록과 구분된다.
정답·상세해설정답 2번
Microsoft 문서에서 Account Logon은 도메인 컨트롤러나 로컬 SAM이 계정 데이터를 인증하는 시도를 기록한다. 특정 컴퓨터에 세션이 생성되는 Logon/Logoff와도 구분되므로 ②가 맞다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 최종 검수
- 2026-08-21