CAS-004 문제 1
보안 분석가가 일련의 Android 기기에서 MAC 정책을 확인하고 있습니다. 정책은 중요하지 않은 응용 프로그램이 특정 리소스에 액세스할 수 없도록 하기 위해 작성되었습니다. dmesg를 검토할 때 분석가는 다음과 같은 많은 항목을 기록합니다.
거부 메시지에도 불구하고 이 작업은 여전히 허용되었습니다. 다음이 이 문제에 대한 가장 가능성 있는 수정 사항입니까?
거부 메시지에도 불구하고 이 작업은 여전히 허용되었습니다. 다음이 이 문제에 대한 가장 가능성 있는 수정 사항입니까?
CAS-004 문제 2
보안 사고 후 네트워크 보안 엔지니어는 회사의 민감한 외부 트래픽 중 일부가 일반적으로 사용되지 않는 보조 ISP를 통해 리디렉션되었음을 발견했습니다.
다음 중 단일 공급자 오류가 발생한 경우 네트워크가 작동하도록 허용하면서 경로를 가장 잘 보호하는 것은 무엇입니까?
다음 중 단일 공급자 오류가 발생한 경우 네트워크가 작동하도록 허용하면서 경로를 가장 잘 보호하는 것은 무엇입니까?
CAS-004 문제 3
새로운 웹 서버는 새로운 디자인 기반 보안 원칙과 PCI DSS를 준수해야 합니다. 여기에는 경로 내 공격의 위험 완화가 포함됩니다. 보안 분석가가 다음 웹 서버 구성을 검토하고 있습니다.

다음 중 비즈니스 요구 사항을 지원하기 위해 보안 분석가가 제거해야 하는 암호는 무엇입니까?

다음 중 비즈니스 요구 사항을 지원하기 위해 보안 분석가가 제거해야 하는 암호는 무엇입니까?
CAS-004 문제 4
보안 이벤트를 조사하는 동안 분석가는 사용자가 알 수 없는 출처의 이메일 첨부 파일을 열었다는 증거를 찾습니다. 사용자가 첨부 파일을 연 직후 서버 그룹은 많은 양의 네트워크 및 리소스 활동을 경험했습니다. 분석가는 서버를 조사한 결과 서버가 48시간 이내에 지불을 요구하는 랜섬웨어에 의해 암호화되지 않았음을 발견합니다. 그렇지 않으면 모든 데이터가 파괴됩니다. 회사는 랜섬웨어에 대한 대응 계획이 없습니다.
다음 중 관리 팀에 사건을 보고한 후 분석가가 취해야 하는 다음 단계는 무엇입니까?
다음 중 관리 팀에 사건을 보고한 후 분석가가 취해야 하는 다음 단계는 무엇입니까?
CAS-004 문제 5
조직은 다음과 같은 목표로 새로운 ID 및 액세스 관리 아키텍처를 구현하고 있습니다.
온프레미스 인프라에 대한 MFA 지원
SaaS 애플리케이션과 통합하여 사용자 경험 개선
위치 기반 위험 기반 정책 적용
적시 프로비저닝 수행
다음 중 이러한 요구 사항을 지원하기 위해 조직에서 구현해야 하는 인증 프로토콜은 무엇입니까?
온프레미스 인프라에 대한 MFA 지원
SaaS 애플리케이션과 통합하여 사용자 경험 개선
위치 기반 위험 기반 정책 적용
적시 프로비저닝 수행
다음 중 이러한 요구 사항을 지원하기 위해 조직에서 구현해야 하는 인증 프로토콜은 무엇입니까?
