계정 생성
메뉴

NetApp 인증 사이버 복원력 전문가

NetApp 로고

개요

이 시험은 사이버 복원력 분야에 대한 지식을 습득하고 해당 분야에 대한 6~12개월의 기술 경험을 보유한 기술 전문가를 위한 시험입니다. 경험에는 안전한 환경을 구현하고 관리하는 능력과 함께 아키텍처 목표가 포함됩니다.

이 시험은 NetApp® 사이버 복원력 및 관련 업계 기술과 관련된 기술과 지식을 테스트합니다.  이 시험은 아키텍처 지식이 필요한 시나리오 기반 질문, IT 인프라 공격에 대한 예방 조치 및 조치 계획 수립으로 구성됩니다.  정책, 비즈니스 성과 및 목표를 이해해야 하며, 공격을 해결하기 위한 조치를 결정하는 능력이 중요합니다. IAM(Identity and Access Management)과 Zero Trust를 비롯한 암호화 및 보안 지식이 필요합니다.     

다음을 이해해야 합니다.  

  • 랜섬웨어 차단 및 감지  
  • 재해 복구  
  • 백업  
  • 거버넌스 및 규정 준수  
  • 사이버 보안: 일반적인 문제  
  • 사이버 보안: 암호화 기술 및 지식  
  • 사이버 보안: IAM 및 인증 기술 및 지식  
  • 사이버 보안: 제로 트러스트 기술과 지식  

시험 시간: 90분, 60개 문항(변경될 수 있음)  

시험 비용: $250   

시험에서 다루는 내용

제1영역. 랜섬웨어 차단 및 감지(18%) 

주어진 시나리오에서 다음을 수행할 수 있는 능력을 보여줍니다. 

  • 랜섬웨어 공격으로부터 복구  
  • 변경 및 삭제가 불가능한 백업 구성  
  • 자율적 랜섬웨어 방어 구성  
  • 랜섬웨어 감지 경고 구성 및 모니터링  
  • 변조 방지 스냅샷 구성  
  • Data Infrastructure Insights SWS 구성  

제2영역. 재해 복구(7%)  

다음을 수행할 수 있는 능력을 보여줍니다. 

  • 재해 복구를 위한 복제 설계 및 구성  
  • 사이버 볼트 구성  
  • 스냅샷 복사본에서 데이터 복구  

제3영역: 백업(9%)  

주어진 시나리오: 

  • 스냅샷 백업 일정 구성  
  • 백업 데이터를 테스트 및 확인하는 방법 시연(SMV:DR)  
  • SnapMirror® 및 SnapVault® 구성 및 정책 결정  
  • SnapMirror 정책 mirror-x와 SnapMirror 볼트 간의 모니터링 차이점 식별  

제4영역: 거버넌스 및 규정 준수(12%)  

  • 주어진 시나리오에서 보호되지 않은 데이터를 찾는 방법 결정  
  • 주어진 시나리오에서 암호화를 구성하는 방법 결정  
  • 주어진 시나리오에서 데이터를 분류하는 방법 결정  
  • Secure Purge를 사용하여 데이터를 안전하게 삭제하는 방법 시연  

 제5영역: 사이버 보안: 일반적인 문제(18%)  

  • 주어진 시나리오에서 대상 DR 또는 볼트 시스템에 대한 데이터 복제 실패 식별  
  • 주어진 시나리오에서 IAM 인증 실패 식별 및 해결  
  • 주어진 시나리오에서 Active IQ®를 사용하여 일반적인 취약성 및 노출(CVE)을 찾아 해결  
  • 주어진 시나리오에서 syslog 및 감사 로그를 모니터링하는 방법 결정  
  • 스토리지 시스템을 강화하는 방법을 보여줍니다  
  • 유휴 및 전송 중인 암호화 솔루션을 배포 및 구성하는 기능 시연  
  • 모니터 용량 및 SnapMirror 관계 결정  

제6영역: 사이버 보안: 암호화 기술 및 지식(13%)  

주어진 시나리오: 

  • 온보드 또는 외부 키 관리자를 설정하는 기능 시연  
  • 유휴 시 암호화를 위해 NAE, NVE, NSE(SED)를 구성하는 기능 시연  
  • 유휴 데이터 암호화를 구성하는 기능 시연  
  • FabricPool에서 암호화를 사용할 시기 결정  
  • 클러스터 피어링 암호화를 사용하는 방법 결정 

제7영역: 사이버 보안: ID 및 액세스 관리(AIM) 및 인증 기술 및 지식(13%)  

다음을 수행할 수 있는 능력을 보여줍니다.  

  • SSH/SP에 대한 다단계 인증(MFA) 구성  
  • SAML 또는 WebAuthn을 사용하여 System Manager용 MFA 구성  
  • RBAC를 사용하여 로컬 계정 구성  
  • AD 계정에 대한 도메인 액세스 터널 구성  
  • 관리를 위해 IAM 및 MFA를 구축 및 구성  
  • 역할 기반 액세스 제어(LDAP) 구성   

제8영역: 사이버 보안: 제로 트러스트 기술 및 지식(10%)  

주어진 시나리오: 

  • 내부자 위협으로부터 보호하기 위해 MAV(다중 관리자 확인) 그룹 및 규칙을 구성하는 기능 시연  
  • 외부 FPolicy 서버를 사용하여 기본 파일 감사 또는 감사를 구성하는 기능 시연   
  • 모든 감사 로그를 원격 syslog 서버로 보내는 방법 결정  
Drift chat loading