CAS-004 문제 1

작은 회사는 최근 군사 프로그램을 위한 프로토타입 기술을 개발했습니다. 회사의 보안 엔지니어는 새로 개발된 독점 정보의 도난 가능성에 대해 우려하고 있습니다.
위협을 사전에 가장 잘 관리하기 위해 보안 엔지니어는 다음 중 무엇을 해야 합니까?

CAS-004 문제 2

보안 설계자는 원격 인력이 고도로 분산되어 있는 조직을 위해 CASB 솔루션을 구현해야 합니다. 구현 요구 사항 중 하나에는 SaaS 애플리케이션을 검색하고 승인되지 않았거나 위험한 것으로 식별된 애플리케이션에 대한 액세스를 차단하는 기능이 포함됩니다. 다음 중 이 목표를 가장 잘 달성할 수 있는 것은 무엇입니까?

CAS-004 문제 3

보안 분석가가 다음 취약점 평가 보고서를 검토하고 있습니다.

다음 중 인터넷 연결 호스트에 대한 공격을 최소화하기 위해 가장 먼저 패치해야 하는 것은 무엇입니까?

CAS-004 문제 4

보안 설계자는 RDP에 대한 다음 요구 사항을 수용하도록 기존 내부 네트워크 설계를 수정하도록 요청받았습니다.
* RDP용 MFA 시행
* RDP 연결이 보안 암호로만 허용되는지 확인합니다.
기존 네트워크는 매우 복잡하고 잘 분할되지 않습니다. 이러한 제한 때문에 회사는 ACL의 네트워크 수준 방화벽에 의해 연결이 제한되지 않도록 요청했습니다.
다음 중 이러한 요구 사항을 충족하기 위해 보안 설계자가 권장해야 하는 것은 무엇입니까?

CAS-004 문제 5

모든 종류의 위협을 제거하려는 운송 회사는 맞춤형 Android 기기가 패키지 추적에만 사용되도록 보장하는 SELinux 정책을 개발하고 있습니다.
정책을 컴파일하고 구현한 후 회사는 다음 중 어떤 모드에서 장치가 실행되도록 구성해야 합니까?