CAS-003 문제 121
회사는 고객을 위해 새로운 프런트 엔드 사용자 인터페이스를 구현하는 과정에 있으며 목표는 고객에게 더 많은 셀프 서비스 기능을 제공하는 것입니다. 이 애플리케이션은 지난 6개월 동안 개발자들이 작성했으며 프로젝트는 현재 테스트 단계에 있습니다.
다음 중 솔루션에 대해 가장 많은 보안 범위를 제공하기 위해 SDL의 일부로 구현해야 하는 보안 활동은 무엇입니까? (2개 선택).
다음 중 솔루션에 대해 가장 많은 보안 범위를 제공하기 위해 SDL의 일부로 구현해야 하는 보안 활동은 무엇입니까? (2개 선택).
CAS-003 문제 122
조직의 최고 정보 보안 책임자(CISO)가 맞춤형 IDS 규칙 세트를 개발하려고 합니다.
IDS 공급업체가 새로운 규칙을 발표하기 전에 더 빠르게. 다음 중 이 항목에 가장 적합한 것은 무엇입니까?
객관적인?
IDS 공급업체가 새로운 규칙을 발표하기 전에 더 빠르게. 다음 중 이 항목에 가장 적합한 것은 무엇입니까?
객관적인?
CAS-003 문제 123
위험 관리자는 회사 자산에 발생하는 사건의 위험을 결정하기 위해 가능성과 결과를 사용하기로 결정했습니다. 다음 중 위험 관리에 대한 이러한 접근 방식의 한계는 무엇입니까?
CAS-003 문제 124
다음 중 유지보수의 다양한 수준을 정의하는 데 사용되는 계약을 설명하는 것은 무엇입니까?
안전한 환경에서 외부 비즈니스 벤더가 제공합니까?
안전한 환경에서 외부 비즈니스 벤더가 제공합니까?
CAS-003 문제 125
SOC는 광범위한 네트워크 속도 저하와 상관관계가 있는 것으로 보이는 개방형 WiFi 게스트 네트워크에서 오는 트래픽의 비정상적인 양을 발견했습니다. 네트워크 팀은 트래픽을 캡처할 수 없지만 네트워크 서비스의 로그는 사용할 수 있습니다.
* 최근 게스트 네트워크의 캡티브 포털을 통해 인증된 사용자가 없습니다.
* DDoS 완화 시스템이 경고하지 않음
* DNS 확인자 로그에 매우 긴 도메인 이름이 표시됨
다음 중 보안 분석가가 취해야 할 가장 좋은 단계는 무엇입니까?
* 최근 게스트 네트워크의 캡티브 포털을 통해 인증된 사용자가 없습니다.
* DDoS 완화 시스템이 경고하지 않음
* DNS 확인자 로그에 매우 긴 도메인 이름이 표시됨
다음 중 보안 분석가가 취해야 할 가장 좋은 단계는 무엇입니까?
