CAS-004 문제 221

보안 분석가는 해커가 일부 키를 발견하여 공개 웹사이트에 공개되고 있음을 확인합니다. 보안 분석가는 웹사이트의 키를 사용하여 데이터를 성공적으로 복호화할 수 있습니다. 영향을 받은 데이터를 보호하기 위해 보안 분석가는 다음 중 어떤 조치를 권장해야 할까요?

CAS-004 문제 222

내부 감사 결과, 여러 직원이 이전에 공개된 비밀번호 침해 목록에 포함되었던 비밀번호를 재사용한 것으로 나타났습니다.
회사에는 다음과 같은 직원 비밀번호 정책이 있습니다.

비밀번호 재사용 문제를 가장 잘 해결하려면 다음 중 어떤 것을 구현해야 합니까?
(두 가지를 선택하세요.)

CAS-004 문제 223

서버가 침해된 후, 사고 대응자는 로그 파일을 검토하여 공격 경로를 파악합니다. 사고 대응자는 예상치 못한 SSH 세션이 시작되기 전 시점의 웹 서버 로그 파일을 검토합니다.

로그 파일을 기준으로 볼 때 다음 중 가장 악용되었을 가능성이 높은 취약점은 무엇입니까?

CAS-004 문제 224

공급업체 평가 과정에서 분석가는 감사 보고서에 포함된 보완적인 사용자 엔터티 제어 목록을 검토합니다. 보안팀과 이 목록을 검토할 때 다음 중 가장 중요하게 고려해야 할 사항은 무엇입니까?

CAS-004 문제 225

규제 대상 기업이 전체 인프라를 새롭게 구축하는 중입니다. 이 회사는 2008년형 구형 Windows 서버에서 비즈니스에 중요한 프로세스를 실행하고 있습니다. 이 서버에 장애가 발생하면 수백만 달러의 매출 손실이 발생할 것입니다. 이 회사는 다음 중 어떤 조치를 취해야 할까요?