CAS-005 문제 86

보안 아키텍트는 기존 제품 및 시스템과 통합될 인수된 해외 소프트웨어 회사와 관련된 위협 모델링 활동을 수행하고 있습니다. 소프트웨어가 통합되면 소프트웨어 회사는 인수 회사의 고객 데이터를 처리합니다. 다음 사항이 주어졌습니다.

다음 중 가장 심각한 위협의 위험을 줄이는 완화책은 무엇입니까?

CAS-005 문제 87

한 병원에서는 의료진에게 태블릿을 제공하여 환자 차트에 더 빨리 접근하고 편집할 수 있도록 했습니다.
병원에서는 태블릿이 분실 또는 도난당한 것으로 확인되고 원격 명령이 내려질 경우, 몇 초 안에 데이터 손실 위험을 완화할 수 있도록 보장하고자 합니다. 태블릿은 병원 정책을 준수하도록 다음과 같이 구성됩니다.
* 전체 디스크 암호화가 활성화되었습니다.
* "항상 켜짐" 기업용 VPN이 활성화되었습니다.
* ef-use-backed 키스토어가 활성화되었습니다.
* Wi-Fi 6은 SAE로 구성되어 있습니다.
* 위치 서비스가 비활성화되어 있습니다.
*애플리케이션 허용 목록이 구성되었습니다.

CAS-005 문제 88

오랜 기간 동안 소수이지만 꾸준히 네트워크 침해 시도가 발생해 왔습니다. 조사 과정에서 SOC 분석가는 트래픽이 네트워크에서 알려진 악성 호스트로 나가고 있으며, 이는 악성 네트워크 장치에서 시작되었음을 발견했습니다. 다음 중 네트워크 침해에 사용될 가능성이 가장 높은 공격 경로는 무엇입니까?

CAS-005 문제 89

정상적인 SOC 운영 중 세 가지 이상 현상이 발생하여 잠재적 IoC로 분류되었습니다. 각 잠재적 IoC에 대한 증거가 제시됩니다.
지침
각 이벤트를 검토하고 각 IoC에 맞는 적절한 분석 및 수정 옵션을 선택합니다.


CAS-005 문제 90

보안 분석가는 다음 보고서를 검토합니다.

다음 중 분석가는 어떤 평가를 수행하고 있습니까?