CAS-004 문제 51
최고 정보 보안 책임자(CISO)는 내부 호스트의 취약성 스캔에서 다음을 기반으로 시정 조치 계획을 개발하고 있습니다.

다음 중 이 결과에 대해 문서화해야 할 가장 적절한 시정 조치는 무엇입니까?

다음 중 이 결과에 대해 문서화해야 할 가장 적절한 시정 조치는 무엇입니까?
CAS-004 문제 52
회사에서 민감한 워크로드를 클라우드로 옮겼으며 웹 기반 애플리케이션의 고가용성과 복원력을 보장해야 합니다. 클라우드 아키텍처 팀은 다음과 같은 요구 사항을 받았습니다.
* 애플리케이션은 항상 70% 용량으로 실행되어야 합니다.
* 애플리케이션은 DoS 및 DDoS 공격을 견뎌야 합니다.
* 서비스는 자동으로 복구되어야 합니다.
다음 중 클라우드 아키텍처 팀이 구현해야 하는 것은 무엇인가요? (3개 선택).
* 애플리케이션은 항상 70% 용량으로 실행되어야 합니다.
* 애플리케이션은 DoS 및 DDoS 공격을 견뎌야 합니다.
* 서비스는 자동으로 복구되어야 합니다.
다음 중 클라우드 아키텍처 팀이 구현해야 하는 것은 무엇인가요? (3개 선택).
CAS-004 문제 53
새 은행 계좌에 액세스하기 위한 고객 등록 프로세스의 일환으로 고객은 여권과 운전면허증을 포함하여 여러 문서를 업로드해야 합니다. 이 프로세스는 또한 고객이 제공된 문서와 비교하기 위해 자신의 현재 사진을 찍도록 요구합니다.
다음 중 이 프로세스를 가장 잘 설명하는 것은 무엇입니까?
다음 중 이 프로세스를 가장 잘 설명하는 것은 무엇입니까?
CAS-004 문제 54
한 회사가 더 빨리 시장에 출시하기 위한 전략의 일환으로 소프트웨어 개발을 위해 제3자를 고용했습니다. 회사의 정책에는 다음 요구 사항이 요약되어 있습니다.
프로덕션 소프트웨어를 컨테이너 레지스트리에 게시하는 데 사용되는 자격 증명은 안전한 위치에 저장해야 합니다.
액세스는 타사 개발자가 자격 증명을 직접 읽을 수 없도록 파이프라인 서비스 계정으로 제한되어야 합니다.
다음 중 이러한 공유 자격 증명에 대한 액세스를 저장하고 모니터링하기 위한 최상의 권장 사항은 무엇입니까?
프로덕션 소프트웨어를 컨테이너 레지스트리에 게시하는 데 사용되는 자격 증명은 안전한 위치에 저장해야 합니다.
액세스는 타사 개발자가 자격 증명을 직접 읽을 수 없도록 파이프라인 서비스 계정으로 제한되어야 합니다.
다음 중 이러한 공유 자격 증명에 대한 액세스를 저장하고 모니터링하기 위한 최상의 권장 사항은 무엇입니까?
CAS-004 문제 55
가정 자동화 회사는 회사에서 개발하는 소프트웨어에 대한 사고 식별 및 대응을 가능하게 하는 SOC용 도구를 구입하고 설치했습니다. 회사는 다음 공격 시나리오에 대한 방어의 우선 순위를 지정하려고 합니다.
애플리케이션 개발 환경에 무단 삽입
인증된 내부자가 환경 구성을 무단으로 변경
다음 중 개발 환경에서 이러한 유형의 공격을 탐지하는 데 필요한 데이터 피드를 활성화하는 작업은 무엇입니까? (두 가지를 선택하세요.)
애플리케이션 개발 환경에 무단 삽입
인증된 내부자가 환경 구성을 무단으로 변경
다음 중 개발 환경에서 이러한 유형의 공격을 탐지하는 데 필요한 데이터 피드를 활성화하는 작업은 무엇입니까? (두 가지를 선택하세요.)
프리미엄 번들
DumpTop 에서 공유하는 최신 CAS-004 시험 덤프는 CAS-004 시험패스를 도와드릴수 있습니다! DumpTop 은 최근 업데이트된 CAS-004 시험자료를 제공해드립니다. DumpTop CAS-004 덤프도 시험문제 변경에 따라 업데이트되었으며 오답도 수정되었습니다. DumpTop CAS-004 덤프 최신버전을 공유받아보세요.
(620 Q&As 덤프, 30%OFF할인코드: KrDump)
