네트워크 보안정보보안기사 · 2023년03월11일 · 29/100
29.네트워크 침입탐지와 방지를 위해 ModSecurity를 설치 운용하고자 한다. ModSecurity 정책 설정을 위해 SecAuditEngine에서 설정할 수 없는 것은?
1
DetectionOnly정답
2
On
3
Off
4
RelevantOnly
해설
ModSecurity는 Apache 웹 서버를 위한 오픈 소스 웹 방화벽입니다. 기본 정책 설정은 아래와 같습니다. - SecRuleEngine On | Off | DetectionOnly (ModSecurity 기능 활성화 여부) - SecAuditEngine On | Off | RelevantOnly (감사 로깅에 대한 설정)