CAS-004 문제 26

한 회사는 연말연시를 대비하여 소매 판매를 관리하는 시스템을 재설계하고 클라우드 서비스 제공업체로 이전했습니다. 새 인프라는 회사의 가용성 요구 사항을 충족하지 못했습니다. 사후 분석 중에 다음과 같은 문제가 강조되었습니다.
1. 해외 사용자는 웹 페이지의 이미지가 처음 로드될 때 대기 시간을 보고했습니다.
2. 보고 처리 중에 사용자가 주문을 시도할 때 재고 문제를 보고했습니다.
3. 10개의 새로운 API 서버가 추가되었음에도 불구하고 서버 간 부하가 피크 시간에 무거웠습니다.
다음 인프라 설계 변경 중 조직이 향후 이러한 문제를 피하기 위해 구현하는 것이 가장 좋은 것은 무엇입니까?

CAS-004 문제 27

보안 규정 준수 요구 사항에 따르면 민감한 데이터를 처리하는 특정 환경은 알아야 할 제한 사항으로 보호되어야 하며 승인된 끝점에만 연결할 수 있습니다. 요구 사항은 또한 환경 내 DLP 솔루션을 사용하여 데이터가 환경에서 나가는 것을 제어해야 한다고 명시합니다.
다음 중 권한 있는 사용자가 규정을 준수하면서 워크스테이션에서 환경을 지원할 수 있도록 구현해야 하는 것은 무엇입니까?

CAS-004 문제 28

한 회사의 보안 엔지니어가 회사를 이기고 있는 경쟁업체가 신제품으로 시장에 내놓은 최근의 차질을 완화하기 위한 시스템을 설계하고 있습니다. 일부 제품에는 엔지니어 회사에서 개발한 적합성 향상 기능이 통합되어 있습니다. 네트워크에는 이미 SEIM 및 NIPS가 포함되어 있으며 모든 사용자 액세스에 대해 2FA가 필요합니다. 다음 중 엔지니어가 관련 위험을 완화하기 위해 NEXT를 고려해야 하는 시스템은 무엇입니까?

CAS-004 문제 29

대규모 다국적 제조업체의 보안 설계자는 트래픽을 모니터링하는 보안 솔루션을 설계하고 구현해야 합니다.
솔루션을 설계할 때 보안 설계자가 OT 네트워크에 대한 공격을 방지하기 위해 다음 중 어떤 위협에 집중해야 합니까?

CAS-004 문제 30

소규모 회사는 운영 비용을 줄여야 합니다. 공급업체는 모두 회사 웹사이트 및 서비스 관리에 중점을 둔 솔루션을 제안했습니다. CISO(최고 정보 보안 책임자)는 제안서에서 사용 가능한 모든 리소스를 전담해야 한다고 주장하지만 프라이빗 클라우드 관리는 선택 사항이 아닙니다. 다음 중 이 회사에 가장 적합한 솔루션은 무엇입니까?