CAS-004 문제 326

컨설턴트가 고객의 클라우드 환경에 접근해야 합니다. 고객은 다음과 같은 계약 요건을 충족하고자 합니다.
- 모든 고객 데이터는 고객의 통제 하에 있어야 합니다.
항상.
- 고객 환경에 대한 제3자 액세스는 다음에 의해 제어되어야 합니다.
고객.
- 인증 자격 증명 및 액세스 제어는 다음 사항에 따라야 합니다.
고객의 통제.
컨설턴트는 클라우드 환경에 액세스할 때 모든 고객 요구 사항이 충족되도록 하기 위해 다음 중 무엇을 해야 합니까?

CAS-004 문제 327

보안팀은 더 이상 근무하지 않는 직원들로부터 담합 및 가격 책정 관련 정보를 요청하는 규제 공지를 받았습니다. 법무팀은 보안팀에 조사할 검색어 목록을 제공했습니다.
다음은 그 예입니다.

CAS-004 문제 328

조직이 공급업체 위험 레지스트리를 만들고 유지 관리하는 주요 이점은 다음과 같습니다.

CAS-004 문제 329

적대적 시뮬레이션 훈련 중, 외부 팀이 조직이 감지하지 못한 채 민감한 정보와 시스템에 접근하는 사건이 발생했습니다. 조직은 다음 중 어떤 완화 전략을 사용하여 이러한 결과를 가장 잘 해결해야 할까요?

CAS-004 문제 330

보안 분석가는 조직의 인터넷 웹 서비스의 취약점 스캔에서 다음과 같은 결과를 검토하고 있습니다.

다음 중 공격자가 클라이언트와 서버 간의 신뢰 관계를 악용할 수 있는 취약성을 나타내는 것은 무엇입니까?