CAS-004 문제 26
한 회사에서 경쟁사가 웹 서버에 침투했을 가능성이 있다고 의심합니다. 보안 엔지니어가 웹 서버 로그를 검토한 결과 다음과 같은 사실을 발견했습니다.

보안 엔지니어는 개발자와 함께 코드를 살펴보고 다음 줄이 실행되면 로그 항목이 생성된다는 것을 확인합니다.

다음 중 회사가 구현해야 할 적절한 보안 통제는 무엇입니까?

보안 엔지니어는 개발자와 함께 코드를 살펴보고 다음 줄이 실행되면 로그 항목이 생성된다는 것을 확인합니다.

다음 중 회사가 구현해야 할 적절한 보안 통제는 무엇입니까?
CAS-004 문제 27
보안 분석가는 Linux 시스템에 악성 코드가 다운로드된 것을 우려하고 있습니다. 분석가의 조사 결과, 의심스러운 코드가 디스크 드라이브에서 많은 입출력(I/O)을 수행하고 있다는 것을 확인했습니다.

위의 출력을 기반으로 분석가는 다음 중 어떤 프로세스 ID에서 조사를 시작할 수 있습니까?

위의 출력을 기반으로 분석가는 다음 중 어떤 프로세스 ID에서 조사를 시작할 수 있습니까?
CAS-004 문제 28
한 회사가 최근 SIEM을 구축하고 방화벽, 파일 서버, 도메인 컨트롤러, 웹 서버, 그리고 노트북에서 로그를 가져오기 시작했습니다. 보안 분석가는 일련의 SIEM 알림을 수신하고 대응 준비를 하고 있습니다. 알림 정보는 다음과 같습니다.

다음 중 보안 분석가는 무엇을 먼저 해야 합니까?

다음 중 보안 분석가는 무엇을 먼저 해야 합니까?
CAS-004 문제 29
다음 중 비밀번호 없는 인증 솔루션을 구현하는 데 가장 큰 이점은 무엇입니까?
CAS-004 문제 30
소프트웨어 개발자는 보안팀으로부터 회사 제품에 여러 가지 취약점이 있다는 통보를 받았습니다. 이러한 취약점의 대부분은 개발자가 직접 작성하지 않은 코드에서 발견되었습니다. 개발자는 해당 코드 중 일부를 인식하지 못하는데, 이는 개발자가 프로그램 개발을 시작하기 전부터 소프트웨어에 존재했고 라이선스 목적으로 추적되지 않기 때문입니다. 개발자가 위험을 완화하고 이와 유사한 문제의 추가 발생을 방지하기 위해 취할 수 있는 가장 적절한 조치는 무엇일까요?
