CAS-003 문제 86
CISO(최고 정보 보안 책임자)가 조직을 위한 새로운 BIA를 개발하고 있습니다. CISO는 조직의 ERP에 적합한 RTO 및 RPO를 결정하기 위한 요구 사항을 수집하려고 합니다. 다음 중 RTO/RPO 메트릭을 제공할 수 있는 가장 자격이 있는 CISO 인터뷰는 무엇입니까?
CAS-003 문제 87
보안 평가 후에 최고 정보 보안 책임자(CISO)가 평가 결과를 검토하고 잠재적인 위험 처리 전략을 평가합니다. CISO 평가의 일환으로 식별된 위험을 기반으로 잠재적 영향에 대한 판단이 수행됩니다. 대응 조치의 우선 순위를 정하기 위해 CISO는 과거 경험을 사용하여 식별된 취약점의 외부 접근성과 노출 요인을 고려합니다. 다음 중 CISO가 수행하는 작업은 무엇입니까?
CAS-003 문제 88
조직에서 일반 사용자 컴퓨팅 및 액세스를 위한 가상화된 씬 클라이언트 솔루션을 구현하고 있습니다.
아키텍처를 검토하는 동안 공격자가 맬웨어가 있는 단일 환경에 발판을 마련함으로써 여러 사용자 환경에 액세스할 수 있다는 우려가 제기되었습니다. 다음 중 이것을 가장 잘 설명하는 이유는 무엇입니까?
아키텍처를 검토하는 동안 공격자가 맬웨어가 있는 단일 환경에 발판을 마련함으로써 여러 사용자 환경에 액세스할 수 있다는 우려가 제기되었습니다. 다음 중 이것을 가장 잘 설명하는 이유는 무엇입니까?
CAS-003 문제 89
드라이브 바이 다운로드의 결과로 사용자 워크스테이션이 새로운 맬웨어 변종에 감염되었습니다. 보안 관리자는 감염된 워크스테이션의 주요 제어를 검토하고 다음을 발견합니다.

다음 중 향후 문제가 다시 발생하는 것을 가장 잘 방지할 수 있는 것은 무엇입니까? (2개를 선택하세요.)

다음 중 향후 문제가 다시 발생하는 것을 가장 잘 방지할 수 있는 것은 무엇입니까? (2개를 선택하세요.)
CAS-003 문제 90
온라인 은행은 은행 웹 포털의 보안 평가를 수행하기 위해 컨설턴트와 계약했습니다. 컨설턴트는 로그인 페이지가 기본 페이지에서 HTTPS로 연결되어 있지만 URL이 HTTP로 변경되면 브라우저가 자동으로 HTTPS 사이트로 다시 리디렉션된다는 것을 알아차렸습니다. 다음 중 컨설턴트의 우려 사항은 무엇이며 어떻게 완화할 수 있습니까?