CAS-005 문제 161

한 회사가 웹 애플리케이션에 DAST 검사를 실행합니다. 이 도구는 다음과 같은 권장 사항을 출력합니다.
- 쿠키 접두사를 사용하세요.
- 콘텐츠 보안 정책
- SameSite=strict가 설정되지 않았습니다.
다음 중 어떤 취약점이 도구에 의해 식별되었습니까?

CAS-005 문제 162

직원들은 배지를 사용하여 근무 시간을 추적합니다. 배지 리더는 시설 제약으로 인해 업그레이드할 수 없습니다. 배지 리더용 소프트웨어는 레거시 플랫폼을 사용하며 ERP(Enterprise Resource Planning) 솔루션과의 연결이 필요합니다. 다음 중 배지 리더의 보안을 보장하는 가장 좋은 방법은 무엇입니까?

CAS-005 문제 163

CDR 솔루션을 사용하여 보안 평가를 수행하는 동안 보안 엔지니어는 시스템 내 자산에 대한 다음 보고서를 생성합니다.

5일 후, EDR 콘솔은 원격 액세스 트로이 목마에 의해 호스트 0WIN23이 감염되었다고 보고합니다. 다음 중 감염의 가장 가능성 있는 원인은 무엇입니까?

CAS-005 문제 164

사용자가 애플리케이션 액세스 문제를 헬프 데스크에 보고합니다. 헬프 데스크는 사용자의 로그를 검토합니다.

다음 중 이 문제의 원인으로 가장 가능성 있는 것은 무엇입니까?

CAS-005 문제 165

사건이 발생한 후, 팀은 교훈 검토 중에 해당 팀이 다음과 같은 사항을 보고했습니다.
- 추가 분석을 위한 중요한 정보가 손실되었습니다.
- 의사소통의 사슬을 활용하지 않았다
- 적절한 대응을 위한 올바른 단계를 따르지 않았습니다.
다음 중 어떤 해결책이 이러한 발견 사항을 해결하는 가장 좋은 방법일까요?