CAS-003 문제 256

회사 영업 관리자는 회사 재무 부서로부터 다음 해에 연구 개발 비용을 20% 줄이기 위해 회사가 이전 연도와 동일한 보안 테스트를 거치지 않을 것이라는 메모를 받았습니다. 메모에는 또한 각 제품에 대한 마케팅 자료 및 서비스 수준 계약이 변경되지 않을 것이라고 명시되어 있습니다. 영업 관리자는 다가오는 연도의 영업 목표를 검토하고 재무 부서의 변경으로 영향을 받을 소프트웨어 제품 전반에 걸쳐 증가된 목표를 식별했습니다. 모든 소프트웨어 제품은 내년에도 계속해서 새로운 개발을 진행할 것입니다. 회사가 문제를 일으키지 않도록 영업 관리자는 다음 중 무엇을 해야 합니까?

CAS-003 문제 257

보안 분석가는 네트워크 엔지니어에게 sFlow를 SOC의 전체 모니터링 그림에 통합하도록 요청했습니다. 이것이 모니터링 기능에 유용한 추가 기능이 되려면 엔지니어링 팀에서 다음 중 무엇을 고려해야 합니까?

CAS-003 문제 258

네 개의 메시지를 보려면 전시 버튼을 클릭하십시오.





보안 설계자는 고객 뱅킹 세부 정보를 저장하고 처리하는 중요한 서비스를 제공하기 위해 프로젝트 팀과 협력하고 있습니다. 내부적으로 ProjectX로 알려진 이 프로젝트는 일주일 이내에 공개적으로 첫 번째 기능 세트를 출시할 예정이지만 팀은 고객 기록의 미사용 암호화를 구현하지 못했습니다.
보안 설계자가 고위 경영진에 대한 에스컬레이션 이메일 초안을 작성 중입니다.
다음 중 고위 경영진에게 비즈니스 영향을 가장 잘 전달하는 것은 무엇입니까?

CAS-003 문제 259

기술자가 예산 제약으로 인해 이전 SSL 서버를 사용하고 PFS를 활성화한 후 성능이 크게 저하된 것을 발견했습니다. 기술자는 성능이 극적으로 저하된 이유를 확인할 수 없습니다. 최신 버전의 SSL 서버는 동일한 성능 저하를 겪지 않습니다. 보안보다는 성능이 기술자의 주요 우선 순위입니다. 각 시스템의 시스템 사양 및 구성은 다음과 같습니다.

다음 중 성능 저하의 원인일 가능성이 가장 높으며 변경해야 하는 것은 무엇입니까?

CAS-003 문제 260

회사는 DIP 솔루션을 배포하고 잠재적인 Pll 및 지불 카드 데이터가 포함된 문서에 대해 워크스테이션 및 네트워크 드라이브를 스캔하고 있습니다. 첫 번째 스캔 결과는 다음과 같습니다.

보안 학습은 특정 파일의 데이터 소유자를 적시에 식별할 수 없으며 탐지된 파일에 대한 악의적인 활동을 의심하지 않습니다. 다음 중 데이터 소유자가 공식적으로 식별될 때까지 고유한 위험을 해결할 수 있는 것은 무엇입니까?