CAS-004 문제 36

보안 분석가는 승인된 공용 SSH 점프 서버의 비정상적인 활동에 대해 SIEM으로부터 경고를 받습니다. 추가 조사를 위해 분석가는 /var/log/auth.log: graphic.ssh_auth_log에서 직접 이벤트 로그를 가져옵니다.
다음 중 로그의 활동으로 인한 잠재적 위험을 가장 잘 해결하는 조치는 무엇입니까?

CAS-004 문제 37

모든 종류의 위협을 제거하려는 운송 회사는 맞춤형 Android 장치가 패키지 추적에만 사용되도록 SELinux 정책을 개발하고 있습니다.
정책을 컴파일하고 구현한 후 회사는 다음 중 어떤 모드에서 장치가 실행되도록 구성되었는지 확인해야 합니까?

CAS-004 문제 38

회사에서 글로벌 서비스 배포를 준비하고 있습니다.
다음 중 회사가 GDPR 준수를 보장하기 위해 수행해야 하는 것은 무엇입니까? (두 가지를 선택하세요.)

CAS-004 문제 39

보안 엔지니어는 다음 요구 사항을 충족하는 솔루션을 추천해야 합니다.
공급자 네트워크의 민감한 데이터 식별
회사 및 규제 지침 준수 유지
내부자 위협, 권한 있는 사용자 위협 및 손상된 계정 탐지 및 대응 암호화, 토큰화 및 액세스 제어와 같은 데이터 중심 보안 적용 이러한 요구 사항을 해결하기 위해 보안 엔지니어가 권장해야 하는 솔루션은 다음 중 무엇입니까?

CAS-004 문제 40

회사는 동시에 두 명 이상의 사람이 작업을 수행해야 합니다. 이것은 다음의 예입니다.