CAS-004 문제 71
한 회사는 최근에 SaaS 제공업체를 인수했으며 고객 경험에 영향을 미치지 않으면서 해당 플랫폼을 회사의 기존 인프라에 통합해야 합니다. SaaS 공급자는 성숙한 보안 프로그램을 가지고 있지 않습니다. SaaS 공급자의 시스템에 대한 최근의 취약점 스캔은 매우 오래되고 구식인 Oss로 인한 여러 가지 치명적인 취약점을 보여줍니다. 다음 솔루션 중 회사의 기존 인프라에 이러한 취약점이 도입되는 것을 방지할 수 있는 솔루션은 무엇입니까?
CAS-004 문제 72
한 기술자가 로그를 검토하고 있으며 많은 수의 파일이 3개월 동안 원격 사이트로 전송되었음을 알았습니다. 그런 다음이 활동이 중지되었습니다. 파일은 해당 사이트로 트래픽을 보내지 않는 시스템에서 TLS로 보호된 HTTP 세션을 통해 전송되었습니다.
기술자는 이 위협을 다음과 같이 정의합니다.
기술자는 이 위협을 다음과 같이 정의합니다.
CAS-004 문제 73
회사는 유효한 자격 증명을 사용하는 해커에 의해 반복적으로 침해되고 있습니다. 회사의 CISO(최고 정보 보안 책임자)는 생체 인식 및 토큰 기반 요소를 포함하여 사용자 인증을 위한 여러 컨트롤을 설치했습니다. 각각의 연속적인 제어는 오버헤드와 복잡성을 증가시켰지만 추가 위반을 막지는 못했습니다. 외부 컨설턴트가 인증 제어를 지원하기 위해 현재 시행 중인 프로세스를 평가하고 있습니다. 다음 권장 사항 중 무단 액세스의 위험을 가장 줄일 수 있는 것은 무엇입니까?
CAS-004 문제 74
은행의 위험 위원회에 최신 메트릭을 제공하는 최고 정보 보안 책임자(CISO)의 목표는 다음을 보장하는 것입니다.
CAS-004 문제 75
조직은 온프레미스 환경에서 클라우드 서비스로 프로덕션 환경 시스템을 마이그레이션할 준비를 하고 있습니다. 수석 보안 설계자는 조직의 현재 위험 해결 방법이 클라우드 환경에서 가능하지 않을 수 있다고 우려하고 있습니다.
다음 중 클라우드에서 위험을 해결하는 기존 방법이 불가능할 수 있는 이유를 가장 잘 설명한 것은 무엇입니까?
다음 중 클라우드에서 위험을 해결하는 기존 방법이 불가능할 수 있는 이유를 가장 잘 설명한 것은 무엇입니까?
