CAS-005 문제 146

보안 엔지니어는 다음 요구 사항을 기반으로 OT 환경을 보호해야 합니다.
* OT 네트워크 세그먼트를 분리합니다.
* 인터넷 접속을 제한합니다.
* 두 개의 워크스테이션에 보안 업데이트 적용
* 제3자 공급업체에 원격 액세스 제공
엔지니어는 이러한 요구 사항을 가장 잘 충족하기 위해 다음 설계 전략 중 어떤 것을 구현해야 합니까?

CAS-005 문제 147

데이터 유출 신고를 조사 중인 한 지방 정부는 악의적인 사용자의 행위에 대한 지문을 검토해 달라는 요청을 받았습니다. 조사관은 VM의 포렌식 이미지를 촬영하여 보안 USB 드라이브에 다운로드하여 정부와 공유했습니다. 드라이브를 정부에 공개하는 과정에서 다음 중 고려해야 할 사항은 무엇입니까?

CAS-005 문제 148

다음 중 동형 암호화 기술의 광범위한 채택과 관련된 과제를 가장 잘 설명하는 것은 무엇입니까?

CAS-005 문제 149

글로벌 제조 회사에 제품 생산에 필수적인 내부 애플리케이션이 있습니다. 이 애플리케이션은 업데이트할 수 없으며 생산 영역에서 사용할 수 있어야 합니다. 보안 설계자가 애플리케이션의 보안을 구현하고 있습니다. 다음 중 설계자가 취해야 할 조치를 가장 잘 설명하는 것은 무엇입니까?

CAS-005 문제 150

보안 책임자는 기업 환경에 타사 솔루션을 도입하기 전에 실사(due diligence) 활동을 수행합니다. 보안 책임자는 타사로부터 데이터 주체 접근 요청 처리 프로세스가 마련되어 있다는 증거를 확보해야 합니다. 다음 중 보안 책임자가 규정 준수를 위해 가장 적극적으로 추구하는 것은 무엇입니까?