CAS-003 문제 481
관리 서비스 공급자는 더 이상 내부 SIEM 인프라를 관리하지 않으려는 고객을 위해 로그 집계 서비스를 설계하고 있습니다. 공급자는 고객이 모든 유형의 로그를 보낼 것으로 예상하며 로그 파일에는 매우 민감한 항목이 포함될 수 있습니다. 고객은 온프레미스 및 클라우드 기반 인프라 로그가 이 새로운 서비스에 저장되기를 원한다고 밝혔습니다. 새로운 서비스를 설계하는 엔지니어가 고객을 세분화하는 방법을 결정하고 있습니다.
다음 중 엔지니어가 고려해야 할 가장 좋은 설명은 무엇입니까?
다음 중 엔지니어가 고려해야 할 가장 좋은 설명은 무엇입니까?
CAS-003 문제 482
웹 서비스 회사는 회사 웹사이트에서 한 번만 열리는 유명 이벤트를 계획하고 있습니다. 공격으로 인한 가동 중단은 공개적으로 당혹스러울 수 있으므로 CEO인 Joe는 보안 엔지니어에게 임시 예방 통제를 시행할 것을 요청했습니다. 다음 중 Joe의 우려 사항을 가장 적절하게 설명한 것은 무엇입니까?
CAS-003 문제 483
법적 당국은 회사에 네트워크가 2년 만에 두 번째로 손상되었음을 알립니다. 조사에 따르면 공격자는 두 공격 모두에서 서로 다른 시스템에서 동일한 취약점을 사용할 수 있었습니다. 다음 중 보안 팀이 두 번째 공격으로부터 보호하기 위해 기록 정보를 사용할 수 있었던 것은 무엇입니까?
CAS-003 문제 484
SaaS 기반 이메일 서비스 제공업체는 종종 합법적인 고객으로부터 IP 넷블록이 블랙리스트에 있고 이메일을 보낼 수 없다는 보고를 받습니다. SaaS는 영향을 받는 고객이 일반적으로 더 넓은 네트워크 범위 내에서 IP 주소를 갖고 있으며 동일한 IP 범위 내에서 일부 남용 고객이 스팸 캠페인을 수행했을 수 있음을 확인했습니다. 합법적인 고객 영향을 최소화하기 위해 다음 중 SaaS 공급자가 수행해야 하는 작업은 무엇입니까?
CAS-003 문제 485
최근 웹 서버에서 발생한 보안 사고 이후 보안 분석가는 추가 조사를 위해 HTTP 트래픽 캡처를 수행합니다. 분석가는 특정 jpg 파일에 중요한 데이터가 숨겨져 있다고 의심합니다. 다음 도구 중 지정된 폴더로 캡처된 HTTP 트래픽 내에서 모든 사진을 가져오는 데 도움이 되는 도구는 무엇입니까?