CAS-004 문제 26

조직에서 재해 복구 및 운영 연속성을 계획하고 있습니다.
지침
다음 시나리오 및 지침을 검토하십시오. 각 관련 결과를 영향을 받는 호스트와 일치시킵니다.
시나리오 3을 적절한 호스트와 연결한 후 호스트를 클릭하여 해당 결과에 대한 적절한 수정 작업을 선택합니다.
각 결과는 두 번 이상 사용될 수 있습니다.
언제든지 시뮬레이션의 초기 상태를 되돌리려면 모두 재설정 버튼을 클릭하십시오.

CAS-004 문제 27

보안 설계자는 다음 달에 시작될 침투 테스트의 범위를 지정해야 합니다. 설계자는 영향을 받을 보안 제어를 정의하려고 합니다. 다음 중 참조할 가장 좋은 문서는 무엇입니까?

CAS-004 문제 28

보안 분석가는 워크스테이션의 대체 아웃바운드 웹 연결을 추적하려고 합니다. 분석가의 회사는 아웃바운드 트래픽을 경계 방화벽으로 전달하는 온프레미스 웹 필터링 솔루션을 사용합니다. 보안 분석가가 방화벽에서 연결 이벤트를 받으면 아웃바운드 웹 트래픽의 소스 IP는 웹 필터링 솔루션의 변환된 IP입니다. 소스 NAT와 관련된 이 시나리오를 고려하십시오. 다음 중 워크스테이션의 실제 소스 IP를 포함하기 위해 HTTP 헤더에 삽입하는 가장 좋은 옵션은 무엇입니까?

CAS-004 문제 29

보안 설계자는 RDP에 대한 다음 요구 사항을 수용하기 위해 기존 내부 네트워크 설계를 수정하도록 요청받았습니다.
* RDP에 대한 MFA 적용
* 보안 암호를 통해서만 RDP 연결이 허용되는지 확인합니다.
기존 네트워크는 매우 복잡하고 잘 세분화되지 않았습니다. 이러한 제한 사항으로 인해 회사는 ACL의 네트워크 수준 방화벽에 의해 연결이 제한되지 않도록 요청했습니다.
다음 중 이러한 요구 사항을 충족하기 위해 보안 설계자가 권장해야 하는 것은 무엇입니까?

CAS-004 문제 30

보안 컨설턴트는 Active Directory가 없는 소규모 사무실에 무선 보안을 설정해야 합니다.
중앙 계정 관리가 부족함에도 불구하고 사무실 관리자는 무선 인증에 대한 무차별 대입 공격을 방지하기 위해 높은 수준의 방어를 원합니다.
다음 중 이 요구 사항을 가장 잘 충족하는 기술은 무엇입니까?