CAS-005 문제 191

금융 업계의 여러 회사가 유사한 사고로 피해를 입은 후, 위협 인텔리전스와 악용에 사용된 맬웨어에 대한 정보를 공유했습니다. 공격이 동일한 해커에 의해 수행되고 있는지 여부를 가장 잘 파악하기 위해 회사는 다음 중 무엇을 해야 할까요?

CAS-005 문제 192

한 회사의 헬프 데스크는 재무부로부터 www bank com 접속 문제에 대한 많은 전화를 받고 있습니다. 보안 운영 센터에서는 다음 보안 로그를 검토했습니다.

다음 중 문제의 원인으로 가장 가능성 있는 것은 무엇입니까?

CAS-005 문제 193

최근 한 회사가 랜섬웨어 공격을 받았습니다. 이 회사는 RPO(복구 지점 목표) 요건에 맞춰 시스템 및 데이터 백업을 수행했지만, 백업 관리자는 오프라인 백업에서 중요한 시스템과 데이터를 복구하여 RPO를 충족하지 못했습니다. 결국 시스템과 데이터는 RPO 요건을 6개월 초과한 상태로 복구되었습니다.
다음 중 회사가 유사한 공격의 위험을 줄이기 위해 취해야 할 조치는 무엇입니까?

CAS-005 문제 194

최근 한 회사에서 지능형 위협 행위자가 도메인 컨트롤러의 하드웨어 정적 파일에 악성 코드를 심는 사고가 발생했습니다. 포렌식 팀은 암호학적으로 해당 기기의 기본 펌웨어와 운영 체제가 손상되지 않았음을 검증했습니다. 그러나 공격자는 LOAP 내의 스테가노그래피 기법을 사용하여 서버에서 정보를 유출하는 데 성공했습니다.
다음 중 재발 위험을 줄이는 가장 좋은 방법은 무엇입니까?

CAS-005 문제 195

다음 중 동형 암호화 기술의 광범위한 채택과 관련된 과제를 가장 잘 설명하는 것은 무엇입니까?