CAS-004 문제 1

회사는 도난으로부터 지적 재산을 보호하기를 원합니다. 회사는 이미 ACL 및 DAC를 적용했습니다.
다음 중 데이터 도용을 방지하기 위해 회사가 사용해야 하는 것은 무엇입니까?

CAS-004 문제 2

보안 엔지니어는 회사의 인기 있는 웹 애플리케이션에서 하루에 100건의 침해 시도가 발생한다고 추정합니다. 지난 4년 동안 회사의 데이터는 두 번 침해되었습니다.
다음 중 엔지니어가 성공적인 침해에 대해 ARO로 보고해야 하는 것은 무엇입니까?

CAS-004 문제 3

보안 이벤트를 조사하는 동안 분석가는 사용자가 알 수 없는 출처의 이메일 첨부 파일을 열었다는 증거를 찾습니다. 사용자가 첨부 파일을 연 직후 서버 그룹은 많은 양의 네트워크 및 리소스 활동을 경험했습니다. 분석가는 서버를 조사한 결과 서버가 48시간 이내에 지불을 요구하는 랜섬웨어에 의해 암호화되지 않았음을 발견합니다. 그렇지 않으면 모든 데이터가 파괴됩니다. 회사는 랜섬웨어에 대한 대응 계획이 없습니다.
다음 중 관리 팀에 사건을 보고한 후 분석가가 취해야 하는 다음 단계는 무엇입니까?

CAS-004 문제 4

랜섬웨어는 대규모 금융 기관의 전체 인적 자원 파일 공유를 암호화했습니다. 보안 운영 요원은 너무 늦기 전에 활동을 중지할 수 없었습니다. 복원에는 약 4시간이 소요되며 마지막 백업은 48시간 전에 수행되었습니다. 관리 팀은 이 데이터 분류에 대한 재해 복구 이벤트의 RPO가 24시간이라고 표시했습니다.
RPO 요구 사항에 따라 관리 팀은 다음 권장 사항 중 무엇을 해야 합니까?

CAS-004 문제 5

보안 분석가는 다음 활동을 보여주는 여러 SIEM 이벤트를 확인합니다.

다음 중 분석가가 가장 먼저 취해야 할 대응 조치는 무엇입니까?