CAS-004 문제 51
회사는 도난으로부터 지적 재산을 보호하기를 원합니다. 회사는 이미 ACL 및 DAC를 적용했습니다.
다음 중 데이터 도용을 방지하기 위해 회사가 사용해야 하는 것은 무엇입니까?
다음 중 데이터 도용을 방지하기 위해 회사가 사용해야 하는 것은 무엇입니까?
CAS-004 문제 52
CIRT 회원인 Ann은 수백 대의 가상 서버와 수천 개의 엔드포인트 및 사용자로 구성된 네트워크에서 사고 대응 활동을 수행하고 있습니다. 네트워크는 초당 10,000개 이상의 로그 메시지를 생성합니다. 기업은 대규모 웹 기반 암호화폐 신생 기업에 속해 있으며 Ann은 관련 정보를 경영진이 쉽게 이해할 수 있는 보고서로 요약했습니다. 그러나 그녀는 여전히 사건을 일으킨 침입에 대한 증거를 수집해야 합니다. 다음 중 Ann이 필요한 정보를 수집하기 위해 사용해야 하는 것은 무엇입니까?
CAS-004 문제 53
보안 엔지니어는 다음 요구 사항을 충족하는 솔루션을 추천해야 합니다.
공급자의 네트워크에서 민감한 데이터 식별
회사 및 규제 지침 준수 유지
내부 위협, 권한 있는 사용자 위협 및 손상된 계정 감지 및 대응 암호화, 토큰화 및 액세스 제어와 같은 데이터 중심 보안 시행 보안 엔지니어는 다음 중 이러한 요구 사항을 해결하기 위해 어떤 솔루션을 권장해야 합니까?
공급자의 네트워크에서 민감한 데이터 식별
회사 및 규제 지침 준수 유지
내부 위협, 권한 있는 사용자 위협 및 손상된 계정 감지 및 대응 암호화, 토큰화 및 액세스 제어와 같은 데이터 중심 보안 시행 보안 엔지니어는 다음 중 이러한 요구 사항을 해결하기 위해 어떤 솔루션을 권장해야 합니까?
CAS-004 문제 54
보안 사고 후 네트워크 보안 엔지니어는 회사의 민감한 외부 트래픽 중 일부가 일반적으로 사용되지 않는 보조 ISP를 통해 리디렉션되었음을 발견했습니다.
다음 중 단일 공급자 오류가 발생한 경우 네트워크가 작동하도록 허용하면서 경로를 가장 잘 보호하는 것은 무엇입니까?
다음 중 단일 공급자 오류가 발생한 경우 네트워크가 작동하도록 허용하면서 경로를 가장 잘 보호하는 것은 무엇입니까?
CAS-004 문제 55
시스템 침투 테스트 중에 보안 엔지니어가 표준 사용자로 Linux 호스트의 셸에 성공적으로 액세스하고 권한 수준을 높이려고 합니다.
다음 중 이 목표를 달성하기 위해 사용할 수 있는 유효한 Linux 공격 후 방법은 무엇입니까?
다음 중 이 목표를 달성하기 위해 사용할 수 있는 유효한 Linux 공격 후 방법은 무엇입니까?
