CAS-005 문제 6
보안 분석가는 COR 솔루션의 다음 이벤트 타임라인을 검토하고 있습니다.

다음 중 어떤 일이 발생했을 가능성이 가장 높고 이를 수정해야 합니까?

다음 중 어떤 일이 발생했을 가능성이 가장 높고 이를 수정해야 합니까?
CAS-005 문제 7
개발자는 암호 모듈을 완전히 교체하지 않고도 웹 애플리케이션의 암호 저장 구성 요소의 암호화 강도를 개선해야 합니다. 다음 중 가장 적절한 기술은 무엇입니까?
CAS-005 문제 8
보안 엔지니어에게는 다음과 같은 요구 사항이 제공됩니다.
* 엔드포인트는 내부적으로 서명된 애플리케이션만 실행해야 합니다.
* 관리자 계정은 승인되지 않은 소프트웨어를 설치할 수 없습니다.
* 허가되지 않은 소프트웨어를 실행하려는 시도는 기록되어야 합니다.
다음 중 이러한 요구 사항을 가장 잘 충족하는 것은 무엇입니까?
* 엔드포인트는 내부적으로 서명된 애플리케이션만 실행해야 합니다.
* 관리자 계정은 승인되지 않은 소프트웨어를 설치할 수 없습니다.
* 허가되지 않은 소프트웨어를 실행하려는 시도는 기록되어야 합니다.
다음 중 이러한 요구 사항을 가장 잘 충족하는 것은 무엇입니까?
CAS-005 문제 9
사이버 보안 사고에 대한 법의학적 검토 중에 보안 엔지니어가 손상된 웹 서버에서 공격자가 사용한 페이로드의 일부를 수집했습니다. 다음 코드 부분이 주어졌습니다.

다음 중 이 사건을 가장 잘 설명하는 것은 무엇입니까?

다음 중 이 사건을 가장 잘 설명하는 것은 무엇입니까?
CAS-005 문제 10
시스템 관리자가 내부 애플리케이션에 새로 출시된 기능을 도입하려고 합니다. 관리자 문서는 프로덕션 환경에서 기능을 테스트하고 싶어하지 않습니다. 다음 중 어느 위치가 새 기능을 테스트하기에 가장 좋은 곳입니까?
