CAS-004 문제 56
최근 한 회사의 제품 사이트에서 API 호출에 실패하여 고객이 제품을 확인하고 구매할 수 없게 되었습니다. 이러한 유형의 실패는 고객을 잃거나 시장에서 회사의 명성을 훼손할 수 있습니다.
다음 중 시스템을 사용할 수 없는 위험을 해결하기 위해 회사에서 구현해야 하는 것은 무엇입니까?
다음 중 시스템을 사용할 수 없는 위험을 해결하기 위해 회사에서 구현해야 하는 것은 무엇입니까?
CAS-004 문제 57
최근에 애플리케이션 서버가 TLS 1.3을 선호하도록 업그레이드되었으며 이제 사용자는 클라이언트를 서버에 연결할 수 없습니다. 오류를 재현하려는 시도가 확인되었으며 클라이언트는 다음을 보고합니다.
ERR_SSL_VERSION_OR_CIPHER_MISMATCH
다음 중 근본 원인일 가능성이 가장 높은 것은 무엇입니까?
ERR_SSL_VERSION_OR_CIPHER_MISMATCH
다음 중 근본 원인일 가능성이 가장 높은 것은 무엇입니까?
CAS-004 문제 58
보안 분석가가 클라이언트를 대신하여 취약성 평가를 수행하고 있습니다. 분석가는 조직에 위험을 구성하는 요소를 정의해야 합니다.
다음 중 분석가의 첫 번째 조치는 무엇입니까?
다음 중 분석가의 첫 번째 조치는 무엇입니까?
CAS-004 문제 59
개발자가 회사를 위한 새 모바일 애플리케이션을 만들고 있습니다. 애플리케이션은 REST API 및 TLS 1.2를 사용하여 외부 백엔드 서버와 안전하게 통신합니다. 이 구성으로 인해 회사는 HTTPS 가로채기 공격에 대해 우려하고 있습니다.
다음 중 이러한 유형의 공격에 대한 최상의 솔루션은 무엇입니까?
다음 중 이러한 유형의 공격에 대한 최상의 솔루션은 무엇입니까?
CAS-004 문제 60
리모델링하는 동안 회사의 컴퓨터 장비는 문 양쪽에 카메라가 있는 안전한 보관실로 옮겨졌습니다. 보안팀에서 발급한 카드 리더기로 문을 잠그고, 보안팀과 부서장만 방에 출입할 수 있다. 회사는 승인된 직원을 따라 창고에 들어오는 승인되지 않은 개인을 식별할 수 있기를 원합니다.
다음 중 이 요구 사항을 가장 잘 충족시키는 프로세스는 무엇입니까?
다음 중 이 요구 사항을 가장 잘 충족시키는 프로세스는 무엇입니까?
