CAS-005 문제 26
일부 직원이 온라인 개인 스토리지 계정에 데이터를 업로드하는 것이 적발된 후, 회사는 민감한 내부 문서와 관련된 데이터 유출에 대해 우려하게 되었습니다. 회사가 이러한 유형의 위험을 줄이기 위해 할 가능성이 가장 높은 것은 다음 중 무엇입니까?
CAS-005 문제 27
글로벌 제조 회사에는 제품 제작에 필수적인 내부 애플리케이션이 있습니다. 이 애플리케이션은 업데이트할 수 없으며 생산 영역에서 사용할 수 있어야 합니다. 보안 아키텍트가 애플리케이션에 대한 보안을 구현하고 있습니다. 아키텍트가 취해야 할 조치를 가장 잘 설명하는 것은 다음 중 무엇입니까?
CAS-005 문제 28
보안 엔지니어는 다음 요구 사항에 따라 OT 환경을 보호해야 합니다.
* OT 네트워크 세그먼트를 분리합니다.
* 인터넷 접근을 제한합니다.
* 두 개의 워크스테이션에 보안 업데이트 적용
* 제3자 공급업체에 원격 액세스 제공
엔지니어는 이러한 요구 사항을 가장 잘 충족하기 위해 다음 중 어떤 설계 전략을 구현해야 할까요?
* OT 네트워크 세그먼트를 분리합니다.
* 인터넷 접근을 제한합니다.
* 두 개의 워크스테이션에 보안 업데이트 적용
* 제3자 공급업체에 원격 액세스 제공
엔지니어는 이러한 요구 사항을 가장 잘 충족하기 위해 다음 중 어떤 설계 전략을 구현해야 할까요?
CAS-005 문제 29
갭 평가 중에 조직은 OYOD 사용이 상당한 위험임을 알게 되었습니다. 조직은 BYOD 사용을 금지하는 관리 정책을 구현했습니다. 그러나 조직은 조직 리소스에 액세스할 때 BYOD 자산의 무단 사용을 방지하기 위한 기술적 통제를 구현하지 않았습니다. 조직은 OYOD 장치의 위험을 가장 잘 줄이기 위해 다음 중 어떤 솔루션을 구현해야 합니까? (두 가지 선택)
CAS-005 문제 30
제3자가 회사 애플리케이션의 취약점에 대해 회사 보안 팀에 알렸습니다. 보안 팀은 이러한 취약점이 이전에 제3자 라이브러리에서 공개되었다고 판단했습니다. 다음 중 보고된 취약점을 가장 잘 해결하는 솔루션은 무엇입니까?
