CAS-005 문제 216

분석가는 SIEM을 검토하고 다음 보고서를 생성합니다.

HOST002만 인터넷 트래픽이 허용됩니다. 다음 중 정확한 설명은 무엇입니까?

CAS-005 문제 217

사용자가 애플리케이션 액세스 문제를 헬프 데스크에 보고합니다. 헬프 데스크는 사용자의 로그를 검토합니다.

다음 중 이 문제의 원인으로 가장 가능성 있는 것은 무엇입니까?

CAS-005 문제 218

다음 중 어떤 키 관리 관행이 조직 내에서 암호화 키가 유지되도록 보장합니까?

CAS-005 문제 219

CDR 솔루션을 사용하여 보안 평가를 수행하는 동안 보안 엔지니어는 시스템 내 자산에 대한 다음 보고서를 생성합니다.

5일 후, EDR 콘솔은 원격 액세스 트로이 목마에 의해 호스트 0WIN23이 감염되었다고 보고합니다. 다음 중 감염의 가장 가능성 있는 원인은 무엇입니까?

CAS-005 문제 220

시뮬레이션
보안 엔지니어는 다음 요구 사항을 충족하기 위해 네트워크에 있는 여러 장치의 구성을 검토해야 합니다.
- PostgreSQL 서버는 10.1.2.0/24 서브넷에서만 연결을 허용해야 합니다.
- 데이터베이스 서버의 SSH 데몬은 포트 4022를 수신하도록 구성되어야 합니다.
- SSH 데몬은 단일 워크스테이션의 연결만 허용해야 합니다.
- 모든 워크스테이션에서 호스트 기반 방화벽을 모두 비활성화해야 합니다.
- 모든 기기에는 지난 8일 이내의 최신 업데이트가 설치되어 있어야 합니다.
- 모든 HDD는 저장 중인 데이터를 보호하도록 구성되어야 합니다.
- 일반 텍스트 서비스는 허용되지 않습니다.
- 가능하면 모든 장치를 강화해야 합니다.
지침
다양한 워크스테이션과 네트워크 장치를 클릭하여 자세 평가 결과를 검토하세요.
발생 가능한 모든 문제를 해결하거나 문제가 발견되지 않았음을 표시합니다.
서버 A를 클릭하여 출력 데이터를 검토하세요. 해당 탭에서 명령을 선택하여 SSH를 통해 PostgreSQL 데이터베이스 연결 문제를 해결하세요.
언제든지 시뮬레이션의 초기 상태로 돌아가려면 모두 재설정 버튼을 클릭하세요.