CAS-004 문제 211

IPSec 솔루션이 배포되고 있습니다. VPN 집중 장치와 AAA 서버 모두에 대한 구성 파일이 다이어그램에 표시되어 있습니다.
다음 요구 사항을 충족하도록 구성 파일을 완료합니다.
* EAP 방식은 상호 인증서 기반 인증(발급된 클라이언트 인증서 사용)을 사용해야 합니다.
* IKEv2 암호화 제품군은 가장 안전한 보안으로 구성되어야 합니다.
인증된 작동 모드,
* 비밀 번호에는 대문자 1개, 소문자 1개, 숫자 1개, 특수 문자 1개가 포함되어야 하며 최소 길이 요구 사항인 8자를 충족해야 합니다. 지침 AAA 서버 및 VPN 집중 장치를 클릭하여 구성을 완료하세요.
적절한 필드를 채우고 드롭다운 메뉴에서 선택합니다.

VPN 집중기:

AAA 서버:

CAS-004 문제 212

보안 분석가는 데이터베이스 관리자의 워크스테이션이 악성 코드에 의해 손상되었음을 발견했습니다. 조그를 조사한 후. 손상된 워크스테이션은 ODBC를 통해 여러 데이터베이스에 연결하는 것이 관찰되었습니다. 다음 쿼리 동작이 캡처되었습니다.

이 쿼리가 데이터를 획득하고 유출하는 데 사용되었다고 가정하면 다음 중 어떤 유형의 데이터가 손상되었으며 사고 대응 계획에는 어떤 단계가 포함되어야 합니까?
A) 개인 건강 정보: 인사부에 위반 사실을 알리고 DLP 로그를 검토합니다.
B) 계정 내역 관계 관리자에게 위반 사실을 알리고 영향을 받은 사용자에 대한 새 계정을 만드십시오.
다) 고객ID : 고객센터에 위반 사실을 알리고 계좌번호 변경을 위해 노력합니다.
D) PAN: 법무 부서에 침해 사실을 알리고 다크 웹 모니터링에서 이 데이터를 찾습니다.

CAS-004 문제 213

한 조직에서 원격 근무를 지원하기 위해 BYOD 표준을 고려하고 있습니다. 솔루션의 첫 번째 반복에서는 승인된 협업 애플리케이션과 해당 애플리케이션 간에 기업 데이터를 이동하는 기능만 활용합니다. 보안팀은 다음 사항에 대해 우려하고 있습니다.
직원이 조직을 떠난 후 구조화되지 않은 데이터가 유출되고 있습니다. 자격 증명이 손상되어 데이터가 유출되고 있습니다. 이메일의 민감한 정보가 유출되고 있습니다. 다음 중 데이터 손실 위험을 완화하기 위해 보안 팀이 구현해야 하는 솔루션은 무엇입니까?

CAS-004 문제 214

관리형 서비스 제공업체의 보안 분석가는 고객에게 최고의 서비스를 제공하기 위해 효과적인 최신 보안 방법론을 구현하려고 합니다. 다음 중 분석가가 가장 많이 채택할 리소스는 무엇입니까?

CAS-004 문제 215

MDM 소프트웨어의 장치 이벤트 로그 소스는 다음과 같습니다.

다음 보안 문제 및 대응 조치 중 로그에 있는 장치로 인해 발생하는 위험을 가장 잘 해결하는 것은 무엇입니까?