CAS-003 문제 41

수천 명의 사용자가 있는 대기업은 비교적 높은 빈도의 악의적인 활동을 경험하고 있습니다.
내부 위협으로부터. 활동의 대부분은 내부 정찰을 포함하는 것으로 보입니다.
권한 있는 사용자 및 네트워크 파일 공유에 대한 표적 공격. 이 시나리오를 고려할 때 다음 중
다음이 이러한 공격을 방지하거나 저지할 가능성이 가장 높습니까? (2개를 선택하세요.)

CAS-003 문제 42

회사에서 업무 시간 외에 헬프 데스크 가용성을 확장하려고 합니다. CIO(최고 정보 책임자)는 전화에 응답하고 암호 재설정 및 원격 지원과 같은 Tier 1 문제 해결을 제공하는 타사 서비스로 헬프 데스크를 보강하기로 결정합니다. 보안 관리자는 다음과 같은 방화벽 변경 사항을 구현합니다.

관리자는 타사 회사에 적절한 경로와 자격 증명을 제공합니다. 다음 기술 중 제3자에 대한 액세스를 제공하는 데 가장 많이 사용되는 기술은 무엇입니까?

CAS-003 문제 43

사이버 보안 분석가는 잠재적인 사고가 발생하고 있음을 나타내는 티켓을 받습니다. ''문의하기'' 양식이 포함된 웹사이트에서 생성된 로그 파일에 대용량이 있습니다. 분석가는 웹사이트 트래픽의 증가가 이것이 잠재적인 사고인지에 대한 최근 마케팅 캠페인 때문인지 확인해야 합니다. 다음 중 분석가에게 가장 도움이 되는 것은?

CAS-003 문제 44

위협 주의보 경고가 IT 보안 직원에게 이메일로 전송되었습니다. 경고는 권한이 없는 사람이 시스템의 파일에 원격으로 액세스할 수 있도록 하는 특정 유형의 호스트 운영 체제를 참조합니다. 수정 사항이 최근에 게시되었지만 수정 사항을 실행하기 전에 최신 엔드포인트 보호 엔진을 설치해야 합니다.
다음 중 시스템이 그에 따라 완화되도록 구성해야 할 가능성이 가장 높은 것은 무엇입니까? (2개를 선택하세요.)

CAS-003 문제 45

한 보안 엔지니어가 회사의 표준 보안 정책에 직무 순환을 포함하는 것의 중요성을 전달하려고 합니다. 다음 중 가장 적절한 근거는 무엇입니까?