CAS-005 문제 111

보안 엔지니어가 공개 컨테이너화된 애플리케이션의 공격 표면을 줄이고자 합니다. 다음 중 애플리케이션의 권한 상승 공격 표면을 가장 잘 줄이는 방법은 무엇입니까?

CAS-005 문제 112

보안 분석가는 내부 네트워크의 컴퓨터에서 RAT 감염 가능성을 감지했습니다. 경고 세부 정보를 검토한 결과, 분석가는 공격의 초기 경로가 동일 조직 단위의 여러 수신자에게 전달된 이메일임을 확인했습니다. 향후 이러한 유형의 위협을 최소화하기 위해 분석가는 다음 중 어떤 조치를 먼저 취해야 할까요?

CAS-005 문제 113

한 회사가 회사 이메일을 전달하기 위해 my-email.com이라는 이메일 서비스 제공업체를 이용했습니다. 마이그레이션 과정에서 여러 문제가 발생하여 회사는 지연되었습니다. 보안 엔지니어가 문제 해결 과정에서 다음과 같은 구성 스니펫을 발견했습니다.

보안 엔지니어는 문제를 해결하기 위해 다음 중 어떤 것을 수정해야 합니까? (두 가지 선택)

CAS-005 문제 114

최고정보보안책임자(CISO)가 제3자 위험 관리 프로그램을 개발 중이며, 비즈니스 파트너로부터 감사 및 평가 결과를 요청하고 수락하는 데 있어 우선순위를 정하고자 합니다. CISO는 기존 프레임워크에 기반한 공식적인 인증을 선호하며, 이는 자체 증명보다 더 신뢰할 수 있는 것으로 간주됩니다. 다음 중 이러한 관점의 가장 타당한 이유는 무엇입니까?

CAS-005 문제 115

어떤 조직은 재해 복구와 운영 연속성을 계획하고 있으며, 다음과 같은 관련 결과를 발견했습니다.
1. 자연재해로 인해 A 사이트의 운영이 중단될 수 있으며, 이로 인해 대피가 필요할 수 있습니다. 사용자는 B 사이트로 이전한 후 자신의 워크스테이션에서 도메인에 로그인할 수 없습니다.
2. 자연재해로 인해 현장 A의 작업이 중단될 수 있으며, 이로 인해 현장 B의 펌프실이 작동하지 않게 될 수 있습니다.
3. 자연재해로 인해 사이트 A의 운영이 중단될 수 있으며, 이로 인해 경로 변경으로 인해 사이트 B에서 인터넷 연결이 불안정해질 수 있습니다.
지침
호스트 이름을 클릭하고 적절한 숫자를 선택하여 관련된 각 결과를 영향을 받는 호스트와 일치시킵니다.
결과 1과 2의 경우, 사이트 B에 복제해야 하는 항목을 선택합니다. 결과 3의 경우, 구성 변경이 필요한 항목을 선택한 다음 드롭다운 메뉴에서 적절한 시정 조치를 선택합니다.