CAS-003 문제 451
회사의 수석 사이버 보안 설계자가 내부 급여 웹 사이트에 액세스하기 위해 상호 인증을 구성하려고 합니다. 설계자는 관리 팀에 MITM 공격에 대한 최상의 방어를 제공하는 구성을 결정하도록 요청했습니다. 다음 구현 접근 방식 중 건축가의 목표를 가장 잘 지원하는 것은 무엇입니까?
CAS-003 문제 452
서버가 예기치 않게 재부팅되었다는 정보를 보안 관리자에게 알렸습니다. 관리자는 분석을 위해 syslog 항목 내보내기를 받았습니다.

다음 중 로그 샘플이 나타내는 것은 무엇입니까? (2개를 선택하세요.)

다음 중 로그 샘플이 나타내는 것은 무엇입니까? (2개를 선택하세요.)
CAS-003 문제 453

회사 정책을 준수하려면 방화벽 규칙을 분기별로 검토해야 합니다.
여러 내부 네트워크 사이에 있는 내부 방화벽에 대한 검토를 수행하라는 요청을 받았습니다.
이 방화벽의 목적은 트래픽을 보다 안전하게 만드는 것입니다.
다음 정보가 주어지면 아래 나열된 작업을 수행합니다.
신뢰할 수 없는 영역: 0.0.0.0/0
사용자 영역: USR 10.1.1.0/24
사용자 영역: USR2 10.1.2.0/24
DB 영역: 10.1.0/24
웹 응용 프로그램 영역: 10.1.5.0/24
관리 영역: 10.1.10.0/24
웹 서버: 10.1.5.50
MS-SQL 서버: 10.1.4.70
MGMT 플랫폼: 10.1.10.250
작업 1) 관리 플랫폼이 인터넷에 액세스하지 못하도록 하는 규칙이 추가되었습니다. 이 규칙은 작동하지 않습니다. 규칙을 식별하고 이 문제를 수정하십시오.
작업 2) SQL 서버가 웹 서버의 요청만 받을 수 있도록 방화벽을 설정해야 합니다.
작업 3) 웹 서버는 기업 네트워크 내부 및 외부 호스트로부터 암호화되지 않은 요청을 수신할 수 있어야 합니다.
작업 4) 최종 규칙이 명시적 거부인지 확인합니다.
작업 5) 현재 사용자 영역은 암호화되지 않은 프로토콜을 통해 인터넷 웹사이트에 액세스할 수 있습니다. 웹 사이트에 대한 사용자 액세스가 보안 프로토콜을 통해서만 이루어지도록 규칙을 수정합니다.
지침: 필요한 작업을 수행하려면 DST 포트, SRC 영역, 프로토콜, 작업 및/또는 규칙 순서 열을 수정하십시오. 모든 포트를 포함하려면 ANY를 입력합니다. 방화벽 ACL은 위에서 아래로 읽습니다. 시뮬레이션 요구 사항을 충족했으면 저장을 클릭합니다. 시뮬레이션이 완료되면 완료 버튼을 선택하여 제출하십시오.
시뮬레이션이 제출되면 다음 버튼을 선택하여 계속하십시오.
CAS-003 문제 454
보안 분석가는 고객이 회사 제품에 대한 피드백을 남길 수 있는 양식이 있는 웹 서버 웹 사이트의 로그 파일에서 몇 가지 의심스러운 항목을 봅니다. 분석가는 악의적인 행위자가 웹 양식을 스캔하고 있다고 생각합니다. 어떤 보안 제어를 적용할지 알기 위해 분석가는 먼저 제어를 설계하기 위해 발생하는 활동 유형을 결정해야 합니다. 아래의 로그가 주어졌을 때:

다음 중 발생할 가능성이 가장 높은 활동 유형은 무엇입니까?

다음 중 발생할 가능성이 가장 높은 활동 유형은 무엇입니까?
CAS-003 문제 455
보안 관리자는 Unix 시스템에서 발췌한 다음 로그를 볼 수 있습니다.
2013년 10월 10일 07:14:57 web14 sshd[1632]: 198.51.100.23 포트 37914 ssh2에서 루트 암호 실패
2013년 10월 10일 07:14:57 web14 sshd[1635]: 198.51.100.23 포트 37915 ssh2에서 루트 암호 실패
2013년 10월 10일 07:14:58 web14 sshd[1638]: 198.51.100.23 포트 37916 ssh2에서 루트 암호 실패
2013년 10월 10일 07:15:59 web14 sshd[1640]: 198.51.100.23 포트 37918 ssh2에서 루트 암호 실패
2013년 10월 10일 07:16:00 web14 sshd[1641]: 198.51.100.23 포트 37920 ssh2에서 루트 암호 실패
2013년 10월 10일 07:16:00 web14 sshd[1642]: 198.51.100.23 포트 37924 ssh2에서 루트 로그인 성공
다음 중 발생한 상황에 대한 가장 가능성이 높은 설명과 최상의 즉각적인 대응은 무엇입니까? (2개 선택).
2013년 10월 10일 07:14:57 web14 sshd[1632]: 198.51.100.23 포트 37914 ssh2에서 루트 암호 실패
2013년 10월 10일 07:14:57 web14 sshd[1635]: 198.51.100.23 포트 37915 ssh2에서 루트 암호 실패
2013년 10월 10일 07:14:58 web14 sshd[1638]: 198.51.100.23 포트 37916 ssh2에서 루트 암호 실패
2013년 10월 10일 07:15:59 web14 sshd[1640]: 198.51.100.23 포트 37918 ssh2에서 루트 암호 실패
2013년 10월 10일 07:16:00 web14 sshd[1641]: 198.51.100.23 포트 37920 ssh2에서 루트 암호 실패
2013년 10월 10일 07:16:00 web14 sshd[1642]: 198.51.100.23 포트 37924 ssh2에서 루트 로그인 성공
다음 중 발생한 상황에 대한 가장 가능성이 높은 설명과 최상의 즉각적인 대응은 무엇입니까? (2개 선택).