CAS-004 문제 101

지자체 부서는 타사 공급자로부터 원격 측정 데이터를 받습니다. 원격 측정을 수집하는 서버는 시 부서의 보호 네트워크에 있으며 HTTPS를 통해 타사의 연결을 수락합니다. 데몬은 범위를 벗어난 메시지의 입력 삭제 부족으로 인한 코드 실행 취약성을 가지고 있으므로 사이버 보안 엔지니어는 nsk 완화를 구현하려고 합니다. 다음 조치 중 이 취약점의 악용을 가장 잘 방지할 수 있는 조치는 무엇입니까? (2개 선택).

CAS-004 문제 102

조직에서 재해 복구 및 운영 연속성을 계획하고 있습니다.
지침
다음 시나리오 및 지침을 검토하십시오. 각 관련 결과를 영향을 받는 호스트와 일치시킵니다.
시나리오 3을 적절한 호스트와 연결한 후 호스트를 클릭하여 해당 결과에 대한 적절한 수정 작업을 선택합니다.
각 결과는 두 번 이상 사용될 수 있습니다.
언제든지 시뮬레이션의 초기 상태를 되돌리려면 모두 재설정 버튼을 클릭하십시오.

CAS-004 문제 103

한 회사에서 스토리지 비용을 절약하기 위해 고객 PII가 포함된 기록 백업을 클라우드 서비스 공급자에게 보내는 방법을 찾고 있습니다. 이 결정을 내리기 전에 다음 중 가장 중요한 고려 사항은 무엇입니까?

CAS-004 문제 104

회사에서 방금 새 비디오 카드를 출시했습니다. 제한된 공급과 높은 수요로 인해 공격자는 자동화된 시스템을 사용하여 회사의 웹 스토어를 통해 장치를 구매하여 2차 시장에서 재판매할 수 있습니다. 회사의 의도된 고객은 좌절합니다. 보안 엔지니어는 자동화된 시스템을 통해 구입하는 비디오 카드의 수를 줄이는 데 도움이 되도록 웹 스토어에 CAPTCHA 시스템을 구현할 것을 제안합니다. 다음 중 위험 수준을 설명하는 것은 무엇입니까?

CAS-004 문제 105

다음 중 ICS에 출력할 전력량을 알려주는 제어 메시지에 암호화를 적용할 때 가장 중요한 보안 목표는 무엇입니까?