CAS-004 문제 11
중요하지 않은 타사 공급업체에 대한 조직의 평가에 따르면 해당 공급업체는 사이버 보안 보험이 없고 IT 직원 이직률이 높습니다. 조직은 공급업체를 사용하여 고객 사무실 장비를 한 서비스 위치에서 다른 서비스 위치로 이동합니다. 공급업체는 API를 통해 고객 데이터와 비즈니스 액세스를 획득합니다.
이 정보를 고려할 때 다음 중 주목할만한 위험은 무엇입니까?
이 정보를 고려할 때 다음 중 주목할만한 위험은 무엇입니까?
CAS-004 문제 12
보안 설계자가 데이터베이스 백엔드를 사용하는 웹 애플리케이션을 구현하고 있습니다. 제작에 앞서 설계자는 XSS 공격의 가능성에 대해 우려하고 이러한 공격을 방지하기 위해 배치할 수 있는 보안 제어를 식별하려고 합니다.
다음 중 이 보안 문제를 해결하기 위해 설계자가 참조할 수 있는 소스는 무엇입니까?
다음 중 이 보안 문제를 해결하기 위해 설계자가 참조할 수 있는 소스는 무엇입니까?
CAS-004 문제 13
조직에서 원격 작업을 지원하기 위해 BYOD 표준을 고려하고 있습니다. 솔루션의 첫 번째 반복은 승인된 협업 응용 프로그램과 이러한 응용 프로그램 간에 회사 데이터를 이동할 수 있는 기능만 활용합니다. 보안 팀은 다음에 대해 우려하고 있습니다.
직원이 퇴사한 후 비정형 데이터가 유출됨 자격 증명이 손상된 결과 데이터가 유출됨 이메일의 민감한 정보가 유출됨 데이터 손실 위험을 완화하기 위해 보안 팀이 구현해야 하는 솔루션은 다음 중 무엇입니까?
직원이 퇴사한 후 비정형 데이터가 유출됨 자격 증명이 손상된 결과 데이터가 유출됨 이메일의 민감한 정보가 유출됨 데이터 손실 위험을 완화하기 위해 보안 팀이 구현해야 하는 솔루션은 다음 중 무엇입니까?
CAS-004 문제 14
새로운 맬웨어가 ARM(Advanced RISC Machine) CPU에 미치는 영향에 대해 하급 개발자에게 알리고 그에 따라 코드를 수정해야 합니다. 디버그에 따라 멀웨어는 다른 프로세스 메모리 위치에 자신을 삽입할 수 있습니다.
다음 중 개발자가 이러한 유형의 맬웨어를 방지하기 위해 ARM 아키텍처에서 활성화할 수 있는 기술은 무엇입니까?
다음 중 개발자가 이러한 유형의 맬웨어를 방지하기 위해 ARM 아키텍처에서 활성화할 수 있는 기술은 무엇입니까?
CAS-004 문제 15
취약점 분석가는 회사 내부에서 개발한 소프트웨어에서 제로 데이 취약점을 식별했습니다. 현재 취약점 관리 시스템에는 이 취약점에 대한 검사가 없기 때문에 엔지니어에게 검사를 요청했습니다.
다음 중 이러한 요구 사항을 충족하는 데 가장 적합한 것은 무엇입니까?
다음 중 이러한 요구 사항을 충족하는 데 가장 적합한 것은 무엇입니까?
