CAS-003 문제 176

침투 테스터가 Comptia.org에서 평가를 수행하고 있으며 공용 인터넷에 연결된 상태에서 커피숍에서 다음 명령을 실행합니다.

다음 중 침투 테스터가 명령 출력에 대해 결론을 내려야 하는 것은 무엇입니까?

CAS-003 문제 177

드라이브 바이 다운로드의 결과로 사용자 워크스테이션이 새로운 맬웨어 변종에 감염되었습니다.
보안 관리자는 감염된 워크스테이션의 주요 제어를 검토하고 다음을 발견합니다.

다음 중 향후 문제가 다시 발생하는 것을 가장 잘 방지할 수 있는 것은 무엇입니까? (2개를 선택하세요.)

CAS-003 문제 178

소프트웨어 개발 팀의 한 구성원이 맬웨어 테스트를 위한 새로운 보안 랩을 구현하기 위해 보안 팀에 조언을 요청했습니다. 다음 중 보안 팀이 취해야 할 다음 단계는 무엇입니까?

CAS-003 문제 179

다국적 기업은 이동성이 높은 인력과 최소한의 IT 인프라를 보유하고 있습니다. 이 회사는 BYOD 및 소셜 미디어 정책을 활용하여 개인 및 팀의 글로벌 협업 도구에 프레즌스 기술을 통합합니다. 직원들의 해산과 잦은 해외 출장으로 인해 회사는 특정 국가에 출입할 때 직원과 그 가족의 안전에 대해 우려하고 있습니다.
다음 중 현재 상태 기술 사용의 단점으로 볼 수 있는 회사는 무엇입니까?

CAS-003 문제 180

보안 엔지니어가 내부에서 데이터 유출을 가능하게 하는 장치를 설계하기 위해 고용되었습니다.
승인된 테스트 동안 잘 방어된 네트워크 경계. 장치는 모든 방화벽 및 NIDS를 우회해야 합니다.
중앙 집중식 명령 및 제어 응답에서 명령을 업로드할 수 있습니다.
장치가 발견되는 경우에 대비하여 장치의 총 비용은 최소로 유지되어야 합니다.
평가. 다음 중 엔지니어가 설계 중인 장치에 로드해야 하는 도구는 무엇입니까?