CAS-005 문제 106

시뮬레이션
귀하는 회사의 특권 네트워크에서 Nmap 스캔 결과를 해석하는 업무를 맡은 보안 분석가입니다.
회사의 강화 지침은 다음과 같습니다.
- 장치당 하나의 기본 서버 또는 서비스가 있어야 합니다.
- 기본 포트만 사용해야 합니다.
- 보안되지 않은 프로토콜은 비활성화해야 합니다.
지침
Nmap 출력을 사용하여 네트워크의 장치와 해당 역할, 그리고 닫아야 할 열려 있는 포트를 식별합니다.
Nmap에서 찾은 각 장치에 대해 다음 정보와 함께 장치 항목을 '발견된 장치' 목록에 추가합니다.
- 장치의 IP 주소
- 장치의 기본 서버 또는 서비스(각 IP는 하나의 서비스/포트에만 연결되어야 함)
- 강화 지침에 따라 비활성화해야 하는 프로토콜(강화 지침을 준수하기 위해 여러 포트를 닫아야 할 수도 있음) 언제든지 시뮬레이션의 초기 상태로 되돌리려면 모두 재설정 버튼을 클릭하세요.

CAS-005 문제 107

한 조직에서 클라우드 제공업체가 관리하는 무료 키 대신 자체 관리 암호화 키를 사용해 왔습니다. 최고정보보안책임자(CISO)는 월별 청구서를 검토한 결과, 자체 관리 키 비용이 예상보다 더 높다는 것을 알게 되었습니다. 강력한 보안 태세를 유지하면서 비용을 절감하기 위해 CISO가 권고해야 할 사항은 무엇입니까?

CAS-005 문제 108

한 제약 회사가 성장 중인 스타트업을 인수했습니다. 이 제약 회사는 포괄적인 OT 스택을 보유하고 있으며, 스타트업은 직원들이 감독 없이 IoT 기기를 설치할 수 있도록 허용합니다. 두 회사는 일부 시스템은 공유하고 다른 시스템은 분리하여 독립적으로 운영될 예정입니다. 새로운 통합 시스템을 설계할 때 다음 중 가장 중요한 고려 사항은 무엇입니까? (두 가지 선택)

CAS-005 문제 109

회사 A가 회사 B를 인수했습니다. 감사 과정에서 보안 엔지니어가 회사 B의 환경에 패치가 제대로 적용되지 않은 것을 발견했습니다. 이에 따라 회사 A는 회사 B의 인프라가 회사 A의 보안 프로그램에 통합될 때까지 두 환경 사이에 방화벽을 설치했습니다. 다음 중 어떤 위험 관리 기법이 사용되었습니까?

CAS-005 문제 110

한 조직에서 다양한 운영 체제에서 흔히 사용되는 패키지와 관련된 심각한 취약점을 발견했습니다. 이 조직은 사고 대응 활동을 원활하게 하기 위해 소프트웨어 종속성 레지스트리를 개발합니다. 레지스트리의 일부로, 이 조직은 공식적으로 검증된 패키지의 해시를 생성합니다. 이 레지스트리는 다음 중 어떤 공격 벡터를 해결합니까?
공급망 공격 B. 암호 대체 공격 C. 사이드 채널 분석 D. 경로 내 공격 E. 해시 전달 공격 설명:
단계별 설명:
시나리오 이해: 이 질문은 조직이 소프트웨어 종속성과 해당 해시 값의 레지스트리를 유지하는 사전 예방적 보안 조치에 대해 설명합니다. 이 레지스트리는 소프트웨어 패키지의 무결성을 검증하는 데 사용됩니다.
답변 선택지 분석: