주체 확인
사용자, 관리자, 외주, 시스템 계정 중 어느 계정인지 먼저 표시한다.
계정 종류마다 통제 방식이 다르다계정 관리 지문은 “보안 강화”처럼 넓게 보이지만 실제 답은 휴면 계정, 권한 과다, 공유 계정, 퇴사자 계정, 인증 실패 로그 같은 증거에서 갈린다. 증거를 잡고 원칙을 붙이면 선택지가 빠르게 줄어든다.
사용자, 관리자, 외주, 시스템 계정 중 어느 계정인지 먼저 표시한다.
계정 종류마다 통제 방식이 다르다접속 시간, 실패 횟수, 권한 변경, 미사용 기간, 퇴사 여부를 지문에서 찾는다.
답은 보통 숫자와 상태 표현에 숨어 있다최소권한, 직무분리, 승인 절차, 정기 점검 중 어느 원칙 위반인지 붙인다.
기술 조치와 관리 조치를 구분한다원인과 상관없는 암호 정책, 네트워크 통제, 물리 보안을 먼저 뺀다.
그럴듯하지만 범위가 다른 선택지가 많다권한 회수, 계정 잠금, 승인 이력, 정기 검토, 로그 감사 같은 문구로 정리한다.
서술형은 키워드가 채점점이다