CAS-005 문제 141

보안 분석가는 이전 통신 없이 피싱 시도를 보내는 이메일 도메인이 사서함에 배달되지 않도록 해야 합니다. 다음 이메일 헤더를 검토 중입니다.

다음 중 보안 분석가가 취해야 할 가장 좋은 조치는 무엇입니까?

CAS-005 문제 142

보안 설계자가 이전에 웹 애플리케이션 데이터 유출 사고로 이어졌던 취약점을 완화하고 있습니다. 문제의 근본 원인을 분석한 결과 다음과 같은 사실이 밝혀졌습니다.
* 관리자 계정이 해킹되어 30분 이내에 여러 자율 시스템 번호에 사용되었습니다.
* 모든 관리자는 다중 인증이 필요한 명명된 계정을 사용합니다.
* 모든 회사 애플리케이션에 단일 로그인이 사용됩니다. 보안 설계자는 문제를 완화하기 위해 다음 중 무엇을 해야 합니까?

CAS-005 문제 143

사용자는 기업 리소스에 액세스하려고 할 때 다양한 문제를 겪고 있습니다. 예를 들면 다음과 같습니다.
- 로컬 컴퓨터와 파일 서버 간의 연결 문제
지점 사무실
- 모바일 엔드포인트에서 기업용 애플리케이션을 다운로드할 수 없음
원격으로 작업하는 동안
- 내부 웹 애플리케이션에 액세스할 때 인증서 오류 발생
보고된 문제를 해결할 때 다음 중 가장 관련성 있는 작업은 무엇입니까?
(두 가지를 선택하세요.)

CAS-005 문제 144

한 회사가 Windows Server에서 Linux 기반 서버로 마이그레이션하고 있습니다. 보안 엔지니어는 모든 Linux 서버에 보안 소프트웨어를 유지하는 구성 관리 솔루션을 구축해야 합니다. 다음 구성 파일 스니펫 중 사용하기에 가장 적합한 것은 무엇입니까?

CAS-005 문제 145

한 회사가 보호해야 할 지적 재산 데이터를 포함하는 연구 시설을 구현할 계획입니다. 다음은 보안 설계자가 제안한 보안 다이어그램입니다.

다음 보안 아키텍처 모델 중 어떤 것이 다이어그램으로 설명되어 있습니까?