CAS-005 문제 36
어떤 회사는 보호해야 할 지적 재산 데이터를 포함하는 연구 시설을 구현할 계획입니다. 보안 아키텍트가 제안한 보안 다이어그램은 다음과 같습니다.

다음 보안 아키텍처 모델 중 다이어그램으로 표현된 것은 무엇입니까?

다음 보안 아키텍처 모델 중 다이어그램으로 표현된 것은 무엇입니까?
CAS-005 문제 37
한 회사가 원격 저장소에 인프라 코드를 저장하여 클라우드 기반 서비스를 업데이트합니다. 코드는 저장소에 저장될 때마다 자동으로 개발 환경에 배포됩니다. 개발자는 배포가 종종 실패한다는 우려를 표명하며, 사소한 코드 문제와 개발 환경에서 가끔씩 발생하는 보안 제어 검사 실패를 언급합니다. 보안 엔지니어는 배포 실패를 줄이기 위해 다음 중 어떤 것을 권장해야 합니까? (두 가지 선택)
CAS-005 문제 38
회사의 취약성 관리 프로그램에 문제가 있습니다. 새로운 장치/IP가 정기적으로 추가되고 삭제되어 취약성 보고서가 일관되지 않습니다. 회사에서 취약성 관리 프로세스를 개선하기 위해 취해야 할 조치는 다음 중 무엇입니까?
CAS-005 문제 39
중앙은행은 특정 원산지 국가에 대한 허용 목록을 포함하여 하드웨어 공급망에 대한 엄격한 위험 완화 조치를 시행합니다. 다음 중 은행에 대한 사이버 위협을 가장 잘 설명하는 것은 무엇입니까?
CAS-005 문제 40
한 회사가 출시된 제품의 일부인 타사 하드웨어 장치의 잘못된 구성 및 취약성에 대한 보고를 받습니다. 다음 중 어떤 솔루션이 회사가 더 일찍 잠재적인 문제를 식별하는 가장 좋은 방법일까요?
