CAS-004 문제 251

에너지 회사는 지난 분기에 사용된 천연가스 평균 압력을 보고해야 합니다. PLC는 필요한 보고서를 생성하는 히스토리언 서버로 데이터를 전송합니다.
다음의 히스토리언 서버 위치 중 어느 곳이 OT 및 IT 환경에서 기업이 필요한 보고서를 얻을 수 있게 해줄까요?

CAS-004 문제 252

한 은행이 데이터베이스 관리 시스템(DMS) 침해를 탐지하는 최적의 솔루션을 찾기 위해 보안 설계자와 협력하고 있습니다. 해당 솔루션은 다음 요구 사항을 충족해야 합니다.
* 애플리케이션 계층에서 작업
* 권한이 있는 사용자와 악의적인 사용자 모두의 공격에 대한 경고를 보냅니다.
* 매우 낮은 거짓 양성률을 갖습니다.
건축가는 다음 중 어떤 것을 추천해야 할까요?

CAS-004 문제 253

보안 분석가는 SIEM으로부터 승인된 공개 SSH 점프 서버에서 발생한 비정상적인 활동에 대한 경고를 받습니다. 추가 조사를 위해 분석가는 /var/log/auth.log에서 이벤트 로그를 직접 가져옵니다.
그래픽.ssh_auth_log.
다음 중 어떤 조치가 기록 활동으로 인한 잠재적 위험을 가장 잘 해결할 수 있을까요?

CAS-004 문제 254

보안 엔지니어가 조직의 VM 보안을 강화하기 위해 노력하고 있습니다. 주문형 VM 생성 워크플로를 검토하던 중, 엔지니어는 VM 게스트의 보안 부팅 프로세스 무결성에 대한 우려를 제기했습니다.
다음 중 어떤 것이 이 문제를 해결하는 데 가장 적합할까요?

CAS-004 문제 255

한 호텔 업체에서 고객 Pll을 포함한 데이터 유출 사고가 발생했습니다. 해커는 소셜 엔지니어링 기법을 사용하여 직원을 설득하여 클라우드 파일 저장 서비스 내 일부 회사 문서에 대한 접근 권한을 타사 애플리케이션에 부여하도록 했습니다. 이러한 유형의 공격을 향후 예방하는 데 가장 효과적인 해결책은 무엇일까요?