CAS-003 문제 416

학교는 학교 도서관이 현장에 있는 동안 학생들에게 태블릿 컴퓨터를 대여할 수 있는 솔루션을 고안하기 위해 공급업체와 계약을 맺었습니다. 태블릿은 엄격한 보안 및 개인 정보 보호 관행을 준수해야 합니다. 학교의 주요 요구 사항은 다음과 같습니다.
* 분실 시 학생의 개인 정보 보호
* 도난 감지 통제를 제자리에 두십시오.
* 정의된 장애 요건을 준수해야 합니다.
* 최소 4시간의 배터리 수명
다음 중 요구 사항을 가장 잘 충족하도록 구성해야 하는 것은 무엇입니까? (2개를 선택하세요.)

CAS-003 문제 417

네트워크의 보안 및 스토리지 애플리케이션에 대한 최근 개요는 많은 양의 데이터를 보여줍니다.
보안상의 이유로 격리해야 합니다. 다음은 에 구성된 중요한 애플리케이션 및 장치입니다.
회로망:
방화벽

코어 스위치

RM 서버

가상 환경

NAC 솔루션

또한 보안 관리자는 모든 중요 애플리케이션의 데이터를 집계하여 이벤트의 상관 관계를 파악하기를 원합니다.
여러 소스에서. 다음 중 데이터를 보장하기 위해 특정 애플리케이션에서 구성해야 하는 것은 무엇입니까?
집계 및 데이터 격리가 중요한 애플리케이션 및 장치에 구현되어 있습니까? (2개 선택).

CAS-003 문제 418

제조 회사의 보안 엔지니어는 원격 작업자가 공장 라인을 모니터링하는 데 사용되는 ICS에 액세스할 수 있다고 우려하고 있습니다. 보안 엔지니어는 최근 CISO(최고 정보 보안 책임자)에게 ICS의 공격 표면을 줄이는 몇 가지 기술을 제안했습니다. 다음 중 CISO 엔지니어의 계획이 각 단계에서 성공적임을 보여주기 위해 감소를 가장 잘 추적하는 것은 무엇입니까?

CAS-003 문제 419

최근 서버 감사 중에 회사는 원격 액세스가 필요한 네트워크 관리자가 방화벽을 통해 이미 허용된 공통 포트를 통해 통신하는 무단 원격 액세스 응용 프로그램을 배포했음을 발견했습니다. 네트워크 스캔 결과 이 ​​원격 액세스 애플리케이션이 회사 서버의 1/3에 이미 설치된 것으로 나타났습니다. 다음 중 보다 적절한 솔루션을 제공하기 위해 회사가 취해야 할 가장 적절한 조치는 무엇입니까?

CAS-003 문제 420

회사 A는 악성 IP 주소에서 네트워크의 SQL 서버를 대상으로 하는 비정상적인 동작을 발견했습니다.
회사는 다음 내부 IP 주소 범위를 사용합니다. 회사 사이트의 경우 192.10.1.0/24 및
원격 사이트의 경우 192.10.2.0/24입니다. Telco 라우터 인터페이스는 192.10.5.0/30 IP 범위를 사용합니다.
지침: 시뮬레이션 버튼을 클릭하여 회사 A의 네트워크 다이어그램을 참조하십시오.
라우터 1, 라우터 2 및 방화벽을 클릭하여 각 장치를 평가하고 구성합니다.
작업 1: 라우터 1, 라우터 2 및 방화벽 인터페이스의 로그와 상태를 표시하고 검사합니다.
작업 2: 공격이 계속해서 기업 네트워크의 SQL 서버 및 기타 서버를 대상으로 삼는 것을 방지하기 위해 적절한 장치를 재구성합니다.