CAS-004 문제 81
한 작은 회사가 최근 군사 프로그램을 위한 프로토타입 기술을 개발했습니다. 회사의 보안 엔지니어는 새로 개발된 독점 정보의 도난 가능성에 대해 우려하고 있습니다.
보안 엔지니어가 위협을 사전 예방적으로 가장 잘 관리하기 위해 다음 중 무엇을 해야 합니까?
보안 엔지니어가 위협을 사전 예방적으로 가장 잘 관리하기 위해 다음 중 무엇을 해야 합니까?
CAS-004 문제 82
랜섬웨어는 대규모 금융 기관의 전체 인적 자원 파일 공유를 암호화했습니다. 보안 운영 요원은 활동을 중지하기에는 너무 늦을 때까지 활동을 인식하지 못했습니다. 복원에는 약 4시간이 소요되며 마지막 백업은 48시간 전에 수행되었습니다. 관리 팀은 이 데이터 분류에 대한 재해 복구 이벤트의 RPO가 24시간이라고 표시했습니다.
RPO 요구 사항에 따라 다음 중 관리 팀이 만들어야 하는 권장 사항은 무엇입니까?
RPO 요구 사항에 따라 다음 중 관리 팀이 만들어야 하는 권장 사항은 무엇입니까?
CAS-004 문제 83
회사의 재무 부서는 데이터를 시스템의 암호화되지 않은 파일로 내보내는 새로운 결제 시스템을 구입했습니다. 회사는 적절한 직원만 액세스할 수 있도록 파일에 대한 제어를 구현했습니다.
이 상황에서 부서가 사용한 위험 기법은 다음 중 무엇입니까?
이 상황에서 부서가 사용한 위험 기법은 다음 중 무엇입니까?
CAS-004 문제 84
잠재적 침해 보고 직후 보안 엔지니어는 조직 사고 대응 절차의 일부로 해당 서버의 포렌식 이미지를 생성합니다. 이미지의 무결성을 보장하기 위해 발생해야 하는 것은 무엇입니까?
CAS-004 문제 85
회사에서 SSL 검사를 구현하고 있습니다. 향후 6개월 동안 하위 도메인으로 분리될 여러 웹 애플리케이션이 배포될 예정입니다.
다음 중 여러 인증서 배포 없이 데이터 검사를 허용하는 것은 무엇입니까?
다음 중 여러 인증서 배포 없이 데이터 검사를 허용하는 것은 무엇입니까?
