CAS-005 문제 91
금융 업계의 여러 회사가 유사한 사고로 피해를 입은 후, 위협 인텔리전스와 악용에 사용된 맬웨어에 대한 정보를 공유했습니다. 공격이 동일한 해커에 의해 수행되고 있는지 여부를 가장 잘 파악하기 위해 회사는 다음 중 무엇을 해야 할까요?
CAS-005 문제 92
4d 5a 90 00 03 00 00 00 04 00 00 00 ff ff 00 00 b8 00 00 00 00 00 00 00 40 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 80 00 00 00 0e 1f ba 0e 00 b4 09 cd 21 b8 01 4c cd 21 54 68 69 73 20 70 72 6f 67 72 61 6d 20 63 61 6e 6e 6f 74 20 62 65 20 72 75 6e 20 69 6e 20 44 4f 53 20
6d 6f 64 65 2e 0d 0d 0a 24 00 00 00 00 00 00 00
50 45 00 00 4c 01 03 00 34 6d be 66 00 00 00 00 00 00 00 00 e0 00 0f 03 0b 01 05 00 00 70 00 00 00 10 00 00 00 d0 00 00 70 4c 01 00 00 e0 00 00 00 50 01 00 00 00 40 00
00 10 00 00 00 02 00 00 04 00 00 00 00 00 00 00 00 04 00 00 00 00 00 00 00 00 00 60 01 00 00 02 00 00 00 00 00 00 03 00 00 00 00 00 10 00 00 10 00 00 00 10 00 00 10 00 00
00 00 00 00 10 00 00 00 00 00 00 00 00 00 00 00
샌드박스에서 코드를 실행하려고 해도 결과가 나오지 않습니다. 맬웨어 분석가는 맬웨어를 심층 분석하고 유용한 IoC를 발견하기 위해 다음 중 무엇을 해야 할까요?
00 00 00 00 80 00 00 00 0e 1f ba 0e 00 b4 09 cd 21 b8 01 4c cd 21 54 68 69 73 20 70 72 6f 67 72 61 6d 20 63 61 6e 6e 6f 74 20 62 65 20 72 75 6e 20 69 6e 20 44 4f 53 20
6d 6f 64 65 2e 0d 0d 0a 24 00 00 00 00 00 00 00
50 45 00 00 4c 01 03 00 34 6d be 66 00 00 00 00 00 00 00 00 e0 00 0f 03 0b 01 05 00 00 70 00 00 00 10 00 00 00 d0 00 00 70 4c 01 00 00 e0 00 00 00 50 01 00 00 00 40 00
00 10 00 00 00 02 00 00 04 00 00 00 00 00 00 00 00 04 00 00 00 00 00 00 00 00 00 60 01 00 00 02 00 00 00 00 00 00 03 00 00 00 00 00 10 00 00 10 00 00 00 10 00 00 10 00 00
00 00 00 00 10 00 00 00 00 00 00 00 00 00 00 00
샌드박스에서 코드를 실행하려고 해도 결과가 나오지 않습니다. 맬웨어 분석가는 맬웨어를 심층 분석하고 유용한 IoC를 발견하기 위해 다음 중 무엇을 해야 할까요?
CAS-005 문제 93
IPSec 솔루션이 구축 중입니다. VPN 집중 장치와 AAA 서버의 구성 파일이 다이어그램에 표시되어 있습니다.
다음 요구 사항을 충족하도록 구성 파일을 완성하세요.
* EAP 방식은 상호 인증서 기반 인증(발급된 클라이언트 인증서 사용)을 사용해야 합니다.
* IKEv2 암호 제품군은 가장 안전한 방식으로 구성되어야 합니다.
인증된 작동 모드,
* 비밀번호는 대문자, 소문자, 숫자, 특수문자를 각각 하나씩 포함해야 하며, 최소 8자 길이의 요구 사항을 충족해야 합니다. 지침 AAA 서버와 VPN 컨센트레이터를 클릭하여 구성을 완료하세요.
해당 필드를 채우고 드롭다운 메뉴에서 선택하세요.

VPN 컨센트레이터:

AAA 서버:

다음 요구 사항을 충족하도록 구성 파일을 완성하세요.
* EAP 방식은 상호 인증서 기반 인증(발급된 클라이언트 인증서 사용)을 사용해야 합니다.
* IKEv2 암호 제품군은 가장 안전한 방식으로 구성되어야 합니다.
인증된 작동 모드,
* 비밀번호는 대문자, 소문자, 숫자, 특수문자를 각각 하나씩 포함해야 하며, 최소 8자 길이의 요구 사항을 충족해야 합니다. 지침 AAA 서버와 VPN 컨센트레이터를 클릭하여 구성을 완료하세요.
해당 필드를 채우고 드롭다운 메뉴에서 선택하세요.

VPN 컨센트레이터:

AAA 서버:

CAS-005 문제 94
보안 엔지니어는 다음 요구 사항을 충족하기 위해 네트워크에 있는 여러 장치의 구성을 검토해야 합니다.
* PostgreSQL 서버는 10.1.2.0/24 서브넷에서만 연결을 허용해야 합니다.
* 데이터베이스 서버의 SSH 데몬은 수신하도록 구성되어야 합니다.
포트 4022로.
* SSH 데몬은 단일 연결만 허용해야 합니다.
워크스테이션.
* 모든 워크스테이션에서 호스트 기반 방화벽을 모두 비활성화해야 합니다.
* 모든 기기는 지난 8일 이내의 최신 업데이트가 있어야 합니다.
날.
* 모든 HDD는 저장 중인 데이터를 보호하도록 구성되어야 합니다.
* 일반 텍스트 서비스는 허용되지 않습니다.
* 가능하면 모든 장치를 강화해야 합니다.
지침:
다양한 워크스테이션과 네트워크 장치를 클릭하여 자세 평가 결과를 검토하세요. 발생 가능한 문제를 해결하거나 문제가 발견되지 않았음을 표시합니다.
서버 A를 클릭하여 출력 데이터를 검토하십시오. 해당 탭에서 ssh를 통해 pOSTGREsql 데이터베이스 연결 문제를 해결하는 명령을 선택하십시오.

왑 A

PC A

노트북 A

스위치 A

스위치 B:

노트북 B

PC B

PC C

서버 A





* PostgreSQL 서버는 10.1.2.0/24 서브넷에서만 연결을 허용해야 합니다.
* 데이터베이스 서버의 SSH 데몬은 수신하도록 구성되어야 합니다.
포트 4022로.
* SSH 데몬은 단일 연결만 허용해야 합니다.
워크스테이션.
* 모든 워크스테이션에서 호스트 기반 방화벽을 모두 비활성화해야 합니다.
* 모든 기기는 지난 8일 이내의 최신 업데이트가 있어야 합니다.
날.
* 모든 HDD는 저장 중인 데이터를 보호하도록 구성되어야 합니다.
* 일반 텍스트 서비스는 허용되지 않습니다.
* 가능하면 모든 장치를 강화해야 합니다.
지침:
다양한 워크스테이션과 네트워크 장치를 클릭하여 자세 평가 결과를 검토하세요. 발생 가능한 문제를 해결하거나 문제가 발견되지 않았음을 표시합니다.
서버 A를 클릭하여 출력 데이터를 검토하십시오. 해당 탭에서 ssh를 통해 pOSTGREsql 데이터베이스 연결 문제를 해결하는 명령을 선택하십시오.

왑 A

PC A

노트북 A

스위치 A

스위치 B:

노트북 B

PC B

PC C

서버 A





CAS-005 문제 95
한 회사가 고객으로부터 웹사이트 관련 불만을 여러 건 접수했습니다. 엔지니어는 웹 서버 로그 분석기를 구현하여 다음과 같은 출력을 생성합니다.

이 문제를 가장 잘 해결하기 위해 회사는 다음 중 어떤 방법을 구현해야 할까요?

이 문제를 가장 잘 해결하기 위해 회사는 다음 중 어떤 방법을 구현해야 할까요?


