CAS-004 문제 261

보안 분석가는 의심스러운 활동의 증거를 찾기 위해 전직 직원의 노트북을 조사하고 있습니다. 분석가는 조사 과정에서 dd를 사용합니다. 다음 중 분석가가 이 도구를 사용하는 이유를 가장 잘 설명하는 것은 무엇입니까?

CAS-004 문제 262

웹 애플리케이션에서 심각도가 높은 취약점이 발견되어 기업에 전파되었습니다. 이 취약점은 권한이 없는 사용자가 오픈 소스 라이브러리를 이용하여 권한이 있는 사용자 정보를 열람할 수 있도록 허용할 수 있습니다. 기업은 이러한 위험을 감수하고 싶어하지 않지만, 개발자들은 문제를 즉시 해결할 수 없습니다.
문제가 해결될 때까지 위험을 허용 가능한 수준으로 낮추기 위해 다음 중 어떤 것을 구현해야 합니까?

CAS-004 문제 263

다음을 사용하면 특정 작업에 필수적인 정보만 볼 수 있는 시스템을 성공적으로 설계할 수 있습니다.

CAS-004 문제 264

한 고객이 www.test.com 웹사이트에 접속하여 서비스를 이용할 수 없다고 신고했습니다. 고객은 해당 웹 애플리케이션에 다음과 같은 공개된 암호 그룹이 있음을 확인했습니다.

고객이 연결할 수 없는 가장 큰 원인은 다음 중 무엇입니까?

CAS-004 문제 265

한 소프트웨어 개발 회사가 자사 소셜 미디어 플랫폼을 위한 새로운 모바일 애플리케이션을 개발하고 있습니다. 이 회사는 모바일 클라이언트와 서버 간의 온패스 공격(on-path attack) 위험을 줄이고 더욱 강력한 디지털 신뢰를 구축하여 사용자의 신뢰를 얻고자 합니다. 사용자의 신뢰를 확보하기 위해 회사는 다음과 같은 내부 지침을 발표했습니다.
* 모바일 클라이언트는 모든 소셜 미디어 서버의 신원을 로컬에서 확인해야 합니다.
* 소셜 미디어 서버는 인증서 상태에 대한 TLS 성능을 개선해야 합니다.
+ 소셜 미디어 서버는 클라이언트에게 HTTPS만 사용하도록 알려야 합니다.
위의 요구 사항을 감안할 때, 회사는 다음 중 어떤 것을 구현해야 합니까? (2개 선택)