CAS-005 문제 171
보안 책임자는 기업 환경에 타사 솔루션을 도입하기 전에 실사(due diligence) 활동을 수행합니다. 보안 책임자는 타사로부터 데이터 주체 접근 요청 처리 프로세스가 마련되어 있다는 증거를 확보해야 합니다. 다음 중 보안 책임자가 규정 준수를 위해 가장 적극적으로 추구하는 것은 무엇입니까?
CAS-005 문제 172
금융 업계의 여러 회사가 유사한 사고로 피해를 입은 후, 위협 인텔리전스와 악용에 사용된 맬웨어에 대한 정보를 공유했습니다. 공격이 동일한 해커에 의해 수행되고 있는지 여부를 가장 잘 파악하기 위해 회사는 다음 중 무엇을 해야 할까요?
CAS-005 문제 173
한 조직에서 타이포스쿼팅을 활용한 피싱 캠페인이 증가하고 있음을 발견했습니다. 보안 분석가는 피싱 캠페인에 사용된 도메인과 비교하여 일반적으로 사용되는 도메인의 데이터를 보강해야 합니다. 분석가는 로그 포워더를 사용하여 네트워크 로그를 SIEM으로 전달합니다. 다음 중 보안 분석가가 이러한 분석을 수행할 수 있도록 하는 것은 무엇입니까?
CAS-005 문제 174
보안 분석가는 잠재적인 위험 문제를 파악하기 위해 공개 저장소에서 다음 코드를 검토하고 있습니다.

보안 분석가는 취약점을 해결하기 위해 먼저 다음 중 무엇을 권장해야 합니까?

보안 분석가는 취약점을 해결하기 위해 먼저 다음 중 무엇을 권장해야 합니까?
CAS-005 문제 175
사고 대응 훈련 후 보안 관리자는 다음 표를 검토합니다.

앞으로 신속한 사고 대응을 지원하기 위해 관리자는 다음 중 무엇을 해야 합니까?

앞으로 신속한 사고 대응을 지원하기 위해 관리자는 다음 중 무엇을 해야 합니까?
