CAS-005 문제 211
두 개의 별도 맬웨어 샘플에 대한 소스 코드 조각은 아래와 같습니다.
샘플 1:
knockEmDown(문자열 e) {
if(대상에 접근됨()) {
대상.toShell(e);
System.out.printIn(e.toString());
c2.sendTelemetry(대상.호스트이름.toString + "는 " + e.toString()입니다);
} 또 다른 {
대상을 닫습니다();
}
}
샘플 2:
targetSys(주소 a) {
if(주소.islpv4()) {
주소.연결(1337);
주소.keepAlive("편집증");
문자열 상태 = knockEmDown(주소.현재);
remote.sendC2(주소.현재 + "는 " + 상태);
} 또 다른 {
예외를 발생시킵니다.
}
}
다음 중 두 샘플에 대한 가장 중요한 관찰 내용을 설명하는 것은 무엇입니까?
샘플 1:
knockEmDown(문자열 e) {
if(대상에 접근됨()) {
대상.toShell(e);
System.out.printIn(e.toString());
c2.sendTelemetry(대상.호스트이름.toString + "는 " + e.toString()입니다);
} 또 다른 {
대상을 닫습니다();
}
}
샘플 2:
targetSys(주소 a) {
if(주소.islpv4()) {
주소.연결(1337);
주소.keepAlive("편집증");
문자열 상태 = knockEmDown(주소.현재);
remote.sendC2(주소.현재 + "는 " + 상태);
} 또 다른 {
예외를 발생시킵니다.
}
}
다음 중 두 샘플에 대한 가장 중요한 관찰 내용을 설명하는 것은 무엇입니까?
CAS-005 문제 212
보안 엔지니어는 SIEM 플랫폼으로부터 내부 네트워크에 악의적인 활동이 있을 가능성을 알리는 경고를 받습니다. 엔지니어는 해당 사고와 관련된 로그를 출력하는 보고서를 생성합니다.

다음 중 엔지니어가 추가 조사를 하는 데 가장 적합한 조치는 무엇입니까?

다음 중 엔지니어가 추가 조사를 하는 데 가장 적합한 조치는 무엇입니까?
CAS-005 문제 213
사용자가 애플리케이션 액세스 문제를 헬프 데스크에 보고합니다. 헬프 데스크는 사용자의 로그를 검토합니다.

다음 중 이 문제의 원인으로 가장 가능성 있는 것은 무엇입니까?

다음 중 이 문제의 원인으로 가장 가능성 있는 것은 무엇입니까?
CAS-005 문제 214
한 회사가 연구 결과를 실제 업무에 적용하기 위해 연구 역량에 투자하고자 합니다. 보안 설계자가 다음 중 가장 권장할 만한 옵션은 무엇입니까?
CAS-005 문제 215
한 조직은 비상 상황 발생 시 기존 비즈니스 연속성 관행이 중요한 내부 프로세스 종속성을 지원하기에 부족하다고 판단합니다. 규정 준수 분석가는 최고정보책임자(CIO)가 시정 조치에 필요한 허용 가능한 잔여 위험 수준을 파악하기를 원합니다. CIO는 다음 중 어떤 사항을 명확히 해야 할까요?
