CAS-005 문제 101

한 조직의 로드 밸런서가 EOL(수명 만료)에 도달하여 교체될 예정입니다. 이 조직은 로드 밸런서의 사용되지 않는 기능에 영향을 미치는 새롭고 심각한 취약점을 발견했습니다. 다음 중 조직의 위험을 해결하는 가장 좋은 방법은 무엇입니까?
(두 가지를 선택하세요.)

CAS-005 문제 102

다음 요구 사항을 충족해야 하는 기존 OAuth 워크플로와 새로운 B2B 클라이언트 애플리케이션을 통합하는 작업을 맡게 되었습니다.
. 애플리케이션은 사용자의 자격 증명을 알 필요가 없습니다.
사용자와 HTTP 서비스 간의 승인 상호작용을 조율해야 합니다.
. 애플리케이션은 사용자 데이터에 제한적으로 액세스할 수 있어야 합니다.
지침
드롭다운 메뉴를 사용하여 해당 위치에 대한 작업 항목을 선택하세요. 모든 자리 표시자는 반드시 입력해야 합니다.

CAS-005 문제 103

어떤 회사에서는 민감한 정보 시스템에 접근하기 위해 하드웨어 보안 키 인증을 구현하려고 합니다. 목표는 권한이 없는 사용자가 도난당한 비밀번호를 사용하여 접근하는 것을 방지하는 것입니다. 이 문제를 가장 잘 해결하기 위해 회사는 다음 모델 중 어떤 모델을 구현해야 할까요?

CAS-005 문제 104

최근 감사 중에 한 회사의 시스템이 평가되었습니다. 다음 정보가 주어졌습니다.

다음 중 공격 표면을 줄이는 가장 좋은 방법은 무엇입니까?

CAS-005 문제 105

한 회사의 SIEM은 회사의 자산 재고를 사용자 이벤트와 연관시키도록 설계되었습니다. 다음 보고서가 있다고 가정해 보겠습니다.

보안 엔지니어가 로그 감사의 일환으로 먼저 조사해야 할 사항은 무엇입니까?