CAS-004 문제 21
직원의 기기가 분실된 지 96시간 만에 신고되었습니다. 해당 직원은 헬프 데스크에 전화하여 다른 기기를 요청했습니다. 사고 대응 주기의 다음 단계 중 개선이 필요한 단계는 무엇입니까?
CAS-004 문제 22
글로벌 금융 회사의 보안 분석가는 아키텍처 보안을 개선할 수 있는 방안을 모색하기 위해 클라우드 기반 시스템 설계를 검토하고 있었습니다. 최근 가상 머신 운영 체제의 취약점이 악용되어 데이터 유출 사고가 발생했습니다. 분석가는 클라우드 제공업체의 한계로 인해 시스템이 위치한 VPC가 중앙 집중식 취약점 스캐너가 포함된 보안 VPC와 피어링되지 않았음을 발견했습니다. 가까운 미래에 이러한 상황을 방지하기 위한 최선의 조치는 다음 중 무엇입니까?
CAS-004 문제 23
한 회사에서 경쟁사가 웹 서버에 침투했을 가능성이 있다고 의심합니다. 보안 엔지니어가 웹 서버 로그를 검토한 결과 다음과 같은 사실을 발견했습니다.

보안 엔지니어는 개발자와 함께 코드를 살펴보고 다음 줄이 실행되면 로그 항목이 생성된다는 것을 확인합니다.

다음 중 회사가 구현해야 할 적절한 보안 통제는 무엇입니까?

보안 엔지니어는 개발자와 함께 코드를 살펴보고 다음 줄이 실행되면 로그 항목이 생성된다는 것을 확인합니다.

다음 중 회사가 구현해야 할 적절한 보안 통제는 무엇입니까?
CAS-004 문제 24
시뮬레이션
귀하는 회사의 특권 네트워크에서 Nmap 스캔 결과를 해석하는 업무를 맡은 보안 분석가입니다.
회사의 강화 지침은 다음과 같습니다.
장치당 하나의 기본 서버 또는 서비스가 있어야 합니다.
기본 포트만 사용해야 합니다.
보안되지 않은 프로토콜은 비활성화해야 합니다.
지침
Nmap 출력을 사용하여 네트워크의 장치와 해당 역할, 그리고 닫아야 할 열려 있는 포트를 식별합니다.
Nmap에서 찾은 각 장치에 대해 다음 정보와 함께 장치 항목을 '발견된 장치' 목록에 추가합니다.
장치의 IP 주소
장치의 기본 서버 또는 서비스(각 IP는 하나의 서비스/포트에만 연결되어야 함) 강화 지침에 따라 비활성화해야 하는 프로토콜(강화 지침을 준수하기 위해 여러 포트를 닫아야 할 수도 있음) 언제든지 시뮬레이션의 초기 상태로 되돌리려면 모두 재설정 버튼을 클릭하세요.


귀하는 회사의 특권 네트워크에서 Nmap 스캔 결과를 해석하는 업무를 맡은 보안 분석가입니다.
회사의 강화 지침은 다음과 같습니다.
장치당 하나의 기본 서버 또는 서비스가 있어야 합니다.
기본 포트만 사용해야 합니다.
보안되지 않은 프로토콜은 비활성화해야 합니다.
지침
Nmap 출력을 사용하여 네트워크의 장치와 해당 역할, 그리고 닫아야 할 열려 있는 포트를 식별합니다.
Nmap에서 찾은 각 장치에 대해 다음 정보와 함께 장치 항목을 '발견된 장치' 목록에 추가합니다.
장치의 IP 주소
장치의 기본 서버 또는 서비스(각 IP는 하나의 서비스/포트에만 연결되어야 함) 강화 지침에 따라 비활성화해야 하는 프로토콜(강화 지침을 준수하기 위해 여러 포트를 닫아야 할 수도 있음) 언제든지 시뮬레이션의 초기 상태로 되돌리려면 모두 재설정 버튼을 클릭하세요.


CAS-004 문제 25
코딩 표준을 수립하고 소프트웨어 보증 도구를 CI/CD 파이프라인에 통합한 후에도 아키텍트는 팀 전체에서 너무 많은 코딩 스타일을 발견합니다. 아키텍트는 다음 중 어떤 추가 조치를 통해 일관성을 개선할 수 있을까요?
