이 시험에서 확인하는 내용
이 시험은 NetApp® 사이버 복원력 및 관련 업계 기술과 관련된 기술과 지식을 테스트합니다. 이 시험은 아키텍처 지식이 필요한 시나리오 기반 질문, IT 인프라 공격에 대한 예방 조치 및 조치 계획 수립으로 구성됩니다. 정책, 비즈니스 성과 및 목표를 이해해야 하며, 공격을 해결하기 위한 조치를 결정하는 능력이 중요합니다. IAM(Identity and Access Management)과 Zero Trust를 비롯한 암호화 및 보안 지식이 필요합니다.
다음을 이해해야 합니다.
- 랜섬웨어 차단 및 감지
- 재해 복구
- 백업
- 거버넌스 및 규정 준수
- 사이버 보안: 일반적인 문제
- 사이버 보안: 암호화 기술 및 지식
- 사이버 보안: IAM 및 인증 기술 및 지식
- 사이버 보안: 제로 트러스트 기술과 지식
시험 시간: 90분, 60개 문항(변경될 수 있음)
시험 비용: $250
시험에서 다루는 내용
제1영역. 랜섬웨어 차단 및 감지(18%)
주어진 시나리오에서 다음을 수행할 수 있는 능력을 보여줍니다.
- 랜섬웨어 공격으로부터 복구
- 변경 및 삭제가 불가능한 백업 구성
- 자율적 랜섬웨어 방어 구성
- 랜섬웨어 감지 경고 구성 및 모니터링
- 변조 방지 스냅샷 구성
- Data Infrastructure Insights SWS 구성
제2영역. 재해 복구(7%)
다음을 수행할 수 있는 능력을 보여줍니다.
- 재해 복구를 위한 복제 설계 및 구성
- 사이버 볼트 구성
- 스냅샷 복사본에서 데이터 복구
제3영역: 백업(9%)
주어진 시나리오:
- 스냅샷 백업 일정 구성
- 백업 데이터를 테스트 및 확인하는 방법 시연(SMV:DR)
- SnapMirror® 및 SnapVault® 구성 및 정책 결정
- SnapMirror 정책 mirror-x와 SnapMirror 볼트 간의 모니터링 차이점 식별
제4영역: 거버넌스 및 규정 준수(12%)
- 주어진 시나리오에서 보호되지 않은 데이터를 찾는 방법 결정
- 주어진 시나리오에서 암호화를 구성하는 방법 결정
- 주어진 시나리오에서 데이터를 분류하는 방법 결정
- Secure Purge를 사용하여 데이터를 안전하게 삭제하는 방법 시연
제5영역: 사이버 보안: 일반적인 문제(18%)
- 주어진 시나리오에서 대상 DR 또는 볼트 시스템에 대한 데이터 복제 실패 식별
- 주어진 시나리오에서 IAM 인증 실패 식별 및 해결
- 주어진 시나리오에서 Active IQ®를 사용하여 일반적인 취약성 및 노출(CVE)을 찾아 해결
- 주어진 시나리오에서 syslog 및 감사 로그를 모니터링하는 방법 결정
- 스토리지 시스템을 강화하는 방법을 보여줍니다
- 유휴 및 전송 중인 암호화 솔루션을 배포 및 구성하는 기능 시연
- 모니터 용량 및 SnapMirror 관계 결정
제6영역: 사이버 보안: 암호화 기술 및 지식(13%)
주어진 시나리오:
- 온보드 또는 외부 키 관리자를 설정하는 기능 시연
- 유휴 시 암호화를 위해 NAE, NVE, NSE(SED)를 구성하는 기능 시연
- 유휴 데이터 암호화를 구성하는 기능 시연
- FabricPool에서 암호화를 사용할 시기 결정
- 클러스터 피어링 암호화를 사용하는 방법 결정
제7영역: 사이버 보안: ID 및 액세스 관리(AIM) 및 인증 기술 및 지식(13%)
다음을 수행할 수 있는 능력을 보여줍니다.
- SSH/SP에 대한 다단계 인증(MFA) 구성
- SAML 또는 WebAuthn을 사용하여 System Manager용 MFA 구성
- RBAC를 사용하여 로컬 계정 구성
- AD 계정에 대한 도메인 액세스 터널 구성
- 관리를 위해 IAM 및 MFA를 구축 및 구성
- 역할 기반 액세스 제어(LDAP) 구성
제8영역: 사이버 보안: 제로 트러스트 기술 및 지식(10%)
주어진 시나리오:
- 내부자 위협으로부터 보호하기 위해 MAV(다중 관리자 확인) 그룹 및 규칙을 구성하는 기능 시연
- 외부 FPolicy 서버를 사용하여 기본 파일 감사 또는 감사를 구성하는 기능 시연
- 모든 감사 로그를 원격 syslog 서버로 보내는 방법 결정