CAS-005 문제 126

보안팀은 웹 서버 성능 문제를 야기하는 공격적인 봇 동작을 조사하고 있습니다. 추가 조사 후 보안 엔지니어는 봇 트래픽이 정상이라고 판단합니다. 서버에 추가 리소스를 할당하지 않고 성능 문제를 줄이는 가장 좋은 방법은 다음 중 무엇입니까?

CAS-005 문제 127

갭 평가 과정에서 한 조직은 OYOD 사용이 심각한 위험임을 발견했습니다. 해당 조직은 BYOD 사용을 금지하는 관리 정책을 시행했습니다. 그러나 조직 리소스에 접근할 때 BYOD 자산의 무단 사용을 방지하기 위한 기술적 통제는 구현하지 않았습니다. OYOD 기기의 위험을 줄이기 위해 조직은 다음 중 어떤 해결책을 구현해야 할까요? (두 가지 선택)

CAS-005 문제 128

기술자가 로그를 검토하던 중 3개월 동안 많은 파일이 원격 사이트로 전송된 것을 발견했습니다. 이후 이러한 활동이 중단되었습니다. 해당 파일은 일반적으로 해당 사이트로 트래픽을 전송하지 않는 시스템에서 TLS로 보호된 HTTP 세션을 통해 전송되었습니다. 기술자는 이 위협을 다음과 같이 정의합니다.

CAS-005 문제 129

한 회사가 원격 저장소에 인프라 코드를 저장하여 클라우드 기반 서비스를 업데이트합니다. 코드는 저장소에 저장될 때마다 자동으로 개발 환경에 배포됩니다. 개발자들은 사소한 코드 문제와 개발 환경에서 발생하는 간헐적인 보안 제어 검사 실패를 언급하며 배포가 자주 실패한다는 우려를 표명합니다. 보안 엔지니어는 배포 실패를 줄이기 위해 다음 중 어떤 방법을 권장해야 할까요? (두 가지 선택)

CAS-005 문제 130

귀하는 회사의 특권 네트워크에서 Nmap 스캔 결과를 해석하는 업무를 맡은 보안 분석가입니다.
회사의 강화 지침은 다음과 같습니다.
장치당 하나의 기본 서버 또는 서비스가 있어야 합니다.
기본 포트만 사용해야 합니다.
보안되지 않은 프로토콜은 비활성화해야 합니다.
지침
Nmap 출력을 사용하여 네트워크의 장치와 해당 역할, 그리고 닫아야 할 열려 있는 포트를 식별합니다.
Nmap에서 찾은 각 장치에 대해 다음 정보와 함께 장치 항목을 '발견된 장치' 목록에 추가합니다.
장치의 IP 주소
장치의 기본 서버 또는 서비스(각 IP는 하나의 서비스/포트에만 연결되어야 함) 강화 지침에 따라 비활성화해야 하는 프로토콜(강화 지침을 준수하기 위해 여러 포트를 닫아야 할 수 있음) 언제든지 시뮬레이션의 초기 상태로 되돌리려면 모두 재설정 버튼을 클릭하세요.