CAS-005 문제 1
제3자가 회사 애플리케이션의 취약점을 회사 보안팀에 보고했습니다. 보안팀은 이러한 취약점이 이전에 제3자 라이브러리에서 공개된 적이 있다고 판단했습니다. 다음 중 보고된 취약점을 가장 잘 해결하는 솔루션은 무엇입니까?
CAS-005 문제 2
시스템 관리자가 내부 애플리케이션에 새로 출시된 기능을 도입하려고 합니다.
관리자는 프로덕션 환경에서 해당 기능을 테스트하고 싶어하지 않습니다. 다음 중 새 기능을 테스트하기에 가장 적합한 위치는 어디입니까?
관리자는 프로덕션 환경에서 해당 기능을 테스트하고 싶어하지 않습니다. 다음 중 새 기능을 테스트하기에 가장 적합한 위치는 어디입니까?
CAS-005 문제 3
한 조직에서 OT 네트워크 내 시스템의 자동화 기능을 연구하고 있습니다. 보안 분석가는 안전한 코딩 관행을 구축하는 데 도움을 주고 PLC에 사용되는 프로그래밍 언어에 대해 알아보고 싶어 합니다. 다음 중 PLC와 가장 관련성이 높은 프로그래밍 언어는 무엇입니까?
CAS-005 문제 4
보안 분석가는 클라우드 서비스 제공업체로부터 웹 서버에서 감지된 공격에 대한 알림을 받았습니다. 클라우드 서비스 제공업체는 해당 공격에 대한 다음 정보를 공유했습니다.
- 공격은 네트워크 내부에서 발생했습니다.
- 공격 소스 IP는 내부 취약점 스캐너에서 나왔습니다.
- 스캐너가 클라우드 서버를 대상으로 구성되지 않았습니다.
다음 중 보안 분석가는 어떤 조치를 먼저 취해야 합니까?
- 공격은 네트워크 내부에서 발생했습니다.
- 공격 소스 IP는 내부 취약점 스캐너에서 나왔습니다.
- 스캐너가 클라우드 서버를 대상으로 구성되지 않았습니다.
다음 중 보안 분석가는 어떤 조치를 먼저 취해야 합니까?
CAS-005 문제 5
보안 관리자는 알림 기능을 자동화해야 합니다. 서버는 알람 발생 여부를 확인하기 위해 구문 분석이 필요한 구조화된 로그 파일을 생성합니다. 다음 코드 함수가 주어졌습니다.

다음 중 코드가 구문 분석할 로그 입력으로 가장 가능성 있는 것은 무엇입니까?

다음 중 코드가 구문 분석할 로그 입력으로 가장 가능성 있는 것은 무엇입니까?
