CAS-003 문제 526

한 회사가 일련의 피싱 공격을 받았습니다. 200명 이상의 사용자가 자신의 워크스테이션을 가지고 있습니다.
이메일에 있는 링크를 클릭했기 때문에 감염되었습니다. 인시던트 분석에서 실행 가능한 실행 파일을 확인했습니다.
각 워크스테이션의 관리자 계정을 손상시켰습니다. 경영진이 요구하는
다시는 이런 일이 일어나지 않도록 정보보안팀이 도와드립니다.
다음 중 이러한 일이 다시 발생하는 것을 가장 잘 방지할 수 있는 것은 무엇입니까?

CAS-003 문제 527

기업에서 다단계 인증을 사용하여 특정 웹 기반 응용 프로그램을 보호하려고 합니다. 현재 기업은 추가 필드를 포함하도록 애플리케이션의 로그인 페이지를 변경할 수 없습니다. 그러나 웹 기반 애플리케이션은 SAML을 지원합니다.
다음 중 애플리케이션을 가장 잘 보호하는 것은 무엇입니까?

CAS-003 문제 528

대규모 다국적 기업은 현재 두 개의 별도 데이터베이스를 보유하고 있습니다. 하나는 ERP에 사용되고 다른 하나는 CRM에 사용됩니다. 서비스와 인프라를 통합하기 위해 데이터베이스를 결합하는 것이 좋습니다. 회사의 규정 준수 관리자는 제안을 검토하도록 요청받고 이에 대해 우려하고 있습니다 통합 다음 중 규정 준수 관리자가 가장 우려하는 것은 무엇입니까?

CAS-003 문제 529

포렌식 분석가는 버퍼 오버플로가 커널 모듈에 존재한다고 의심합니다. 분석가는 다음 명령을 실행합니다.

그러나 분석가는 실행 중인 셸의 증거를 찾을 수 없습니다.
다음 중 분석가가 셸의 프로세스 ID를 찾을 수 없는 가장 큰 이유는 무엇입니까?

CAS-003 문제 530

프로젝트 관리자는 클라우드 기반 PaaS 환경에서 시스템 패치 및 업그레이드를 위한 유지 관리 기간을 개발하기 위해 시스템 소유자와 협력하고 있습니다. 경영진은 한 달에 한 번의 유지 관리 기간이 승인될 것이라고 밝혔지만 고객은 의무를 이행하기 위해 분기별 유지 관리 기간이 필요하다고 말했습니다. 다음 중 프로젝트 관리자가 검토해야 하는 문서는 무엇입니까?