CAS-003 문제 531
최근 네트워크 침입에 이어 회사는 모든 직원의 현재 보안 인식을 확인하려고 합니다. 다음 중 인지도를 테스트하는 가장 좋은 방법은 무엇입니까?
CAS-003 문제 532
정부 계약자는 민감한 정보를 도용하는 악의적인 공격의 피해자였습니다. 민감한 시스템에 대한 분석가의 후속 조사는 다음과 같은 발견으로 이어졌습니다.
* 데이터 소유자 또는 사용자 계정이 손상되었다는 징후는 없었습니다.
* 이전 기준선을 벗어난 데이터베이스 활동은 발견되지 않았습니다.
* 모든 워크스테이션과 서버는 공격 당시 알려진 모든 취약점에 대해 완전히 패치되었습니다.
* 모든 직원이 거짓말 탐지기 테스트를 통과했기 때문에 내부 위협이 아닐 가능성이 큽니다.
이 시나리오에서 다음 중 발생한 공격 가능성이 가장 높은 것은 무엇입니까?
* 데이터 소유자 또는 사용자 계정이 손상되었다는 징후는 없었습니다.
* 이전 기준선을 벗어난 데이터베이스 활동은 발견되지 않았습니다.
* 모든 워크스테이션과 서버는 공격 당시 알려진 모든 취약점에 대해 완전히 패치되었습니다.
* 모든 직원이 거짓말 탐지기 테스트를 통과했기 때문에 내부 위협이 아닐 가능성이 큽니다.
이 시나리오에서 다음 중 발생한 공격 가능성이 가장 높은 것은 무엇입니까?
CAS-003 문제 533
보안 사고 대응자는 공격자가 네트워크에 액세스하여 백도어 소프트웨어로 주요 시스템 파일을 덮어썼음을 발견합니다. 서버가 이미지를 다시 만들고 오프라인으로 패치했습니다. 다음 중 유사한 공격을 탐지하기 위해 구현해야 하는 도구는 무엇입니까?
CAS-003 문제 534
위험 관리자는 회사 자산에 발생하는 사건의 위험을 결정하기 위해 가능성과 결과를 사용하기로 결정했습니다. 다음 중 위험 관리에 대한 이러한 접근 방식의 한계는 무엇입니까?
CAS-003 문제 535
컨설팅 회사는 새로운 고객을 위한 네트워크 환경을 신속하게 특성화하기 위해 기계 팀 구성 시스템에서 RD를 수행하고 있습니다. 목표는 서비스/소비자 행동에 레이블을 지정하여 "정상적인 기준을 설정하는 것입니다. 다음 중 이 새로운 기계 학습 시스템의 성공적인 배포를 위한 가장 큰 제한 요소를 나타내는 것은 무엇입니까?