CAS-004 문제 1

보안 분석가가 일련의 Android 기기에서 MAC 정책을 확인하고 있습니다. 정책은 중요하지 않은 응용 프로그램이 특정 리소스에 액세스할 수 없도록 하기 위해 작성되었습니다. dmesg를 검토할 때 분석가는 다음과 같은 많은 항목을 기록합니다.
거부 메시지에도 불구하고 이 작업은 여전히 ​​허용되었습니다. 다음이 이 문제에 대한 가장 가능성 있는 수정 사항입니까?

CAS-004 문제 2

보안 사고 후 네트워크 보안 엔지니어는 회사의 민감한 외부 트래픽 중 일부가 일반적으로 사용되지 않는 보조 ISP를 통해 리디렉션되었음을 발견했습니다.
다음 중 단일 공급자 오류가 발생한 경우 네트워크가 작동하도록 허용하면서 경로를 가장 잘 보호하는 것은 무엇입니까?

CAS-004 문제 3

새로운 웹 서버는 새로운 디자인 기반 보안 원칙과 PCI DSS를 준수해야 합니다. 여기에는 경로 내 공격의 위험 완화가 포함됩니다. 보안 분석가가 다음 웹 서버 구성을 검토하고 있습니다.

다음 중 비즈니스 요구 사항을 지원하기 위해 보안 분석가가 제거해야 하는 암호는 무엇입니까?

CAS-004 문제 4

보안 이벤트를 조사하는 동안 분석가는 사용자가 알 수 없는 출처의 이메일 첨부 파일을 열었다는 증거를 찾습니다. 사용자가 첨부 파일을 연 직후 서버 그룹은 많은 양의 네트워크 및 리소스 활동을 경험했습니다. 분석가는 서버를 조사한 결과 서버가 48시간 이내에 지불을 요구하는 랜섬웨어에 의해 암호화되지 않았음을 발견합니다. 그렇지 않으면 모든 데이터가 파괴됩니다. 회사는 랜섬웨어에 대한 대응 계획이 없습니다.
다음 중 관리 팀에 사건을 보고한 후 분석가가 취해야 하는 다음 단계는 무엇입니까?

CAS-004 문제 5

조직은 다음과 같은 목표로 새로운 ID 및 액세스 관리 아키텍처를 구현하고 있습니다.
온프레미스 인프라에 대한 MFA 지원
SaaS 애플리케이션과 통합하여 사용자 경험 개선
위치 기반 위험 기반 정책 적용
적시 프로비저닝 수행
다음 중 이러한 요구 사항을 지원하기 위해 조직에서 구현해야 하는 인증 프로토콜은 무엇입니까?