CAS-004 문제 16

서버가 손상된 후 사고 대응자는 공격 벡터를 파악하기 위해 로그 파일을 살펴봅니다. 사고 대응자는 예상치 못한 SSH 세션이 시작되기 전의 웹 서버 로그 파일을 검토합니다.

로그 파일을 기준으로 볼 때 다음 중 가장 악용되었을 가능성이 높은 취약점은 무엇입니까?

CAS-004 문제 17

네트워크 관리자가 원격 근무자가 노트북을 재부팅하려고 할 때 발생한 오류 관련 티켓을 받았습니다. 노트북에 아직 운영 체제가 로드되지 않아 사용자가 부팅 과정을 진행할 수 없습니다.
관리자는 사용자에게 복구 PIN을 제공할 수 있으며, 사용자는 필요에 따라 시스템을 재부팅하고 기기에 액세스할 수 있습니다. 다음 중 오류의 가장 가능성 있는 원인은 무엇입니까?

CAS-004 문제 18

연말연시를 대비하여 한 회사가 소매 판매 관리 시스템을 재설계하여 클라우드 서비스 제공업체로 이전했습니다. 하지만 새로운 인프라는 회사의 가용성 요건을 충족하지 못했습니다.
사후 분석 과정에서 다음과 같은 문제가 강조되었습니다.
1. 해외 사용자들은 웹 페이지의 이미지가 처음 로드될 때 지연이 발생한다고 보고했습니다.
2. 보고서 처리 중에 사용자가 주문을 시도할 때 재고 문제가 발생한다고 보고했습니다.
3. 10개의 새로운 API 서버가 추가되었음에도 불구하고, 최대 시간대에는 서버 전체의 부하가 컸습니다.
이러한 문제가 앞으로 발생하지 않도록 조직에서 구현하는 데 가장 적합한 인프라 설계 변경 사항은 무엇입니까?

CAS-004 문제 19

여러 제3자 기관을 활용해 서비스를 제공하는 대형 은행의 최고정보책임자(CIO)는 해당 기관들이 고객 데이터를 처리하고 보안하는 것에 대해 우려하고 있습니다.
위험을 가장 잘 관리하려면 다음 중 어떤 것을 구현해야 합니까?

CAS-004 문제 20

최근 한 조직이 보안 제어 평가를 완료했습니다. 평가 결과 다음과 같은 취약점이 드러났습니다.
- 오래된 정의
- 잘못 구성된 운영 체제
- 활성 공격을 감지할 수 없음
- 중요 서버의 USB 포트에 대한 방해받지 않는 액세스
다음 중 평가팀이 발견한 위험을 가장 효과적으로 줄일 수 있는 것은 무엇입니까?