CAS-005 문제 236
보안 설계자가 공공장소에서 표적 공격으로 추정되는 공격을 통해 직원들의 휴대전화가 도난당한 사례를 조사하고 있습니다. 기기는 이메일, 내부 문서 등 회사 리소스에 접근할 수 있으며, 그중 일부는 애플리케이션 저장소에 저장될 수 있습니다. 다음 중 회사를 정보 노출로부터 가장 잘 보호하는 방법은 무엇입니까? (두 가지 선택)
CAS-005 문제 237
보안 엔지니어는 컨테이너 이미지에 대한 다음 요구 사항을 갖춘 DevOps 팀을 지원하고 있습니다.
* 컨테이너 이미지가 해시되었는지 확인하고 버전 제어를 사용합니다.
* 컨테이너 이미지가 최신 상태인지 확인하고 취약점을 검사합니다.
이러한 요구 사항을 충족하기 위해 보안 엔지니어는 다음 중 무엇을 해야 합니까?
* 컨테이너 이미지가 해시되었는지 확인하고 버전 제어를 사용합니다.
* 컨테이너 이미지가 최신 상태인지 확인하고 취약점을 검사합니다.
이러한 요구 사항을 충족하기 위해 보안 엔지니어는 다음 중 무엇을 해야 합니까?
CAS-005 문제 238
조직에서는 특수 엔드포인트를 관리하고 이를 관리할 수 있는 솔루션이 필요합니다.
* 구성을 중앙에서 관리합니다
* 푸시 정책.
* 원격으로 장치 삭제
* 자산 재고 유지
이러한 요구 사항을 가장 잘 충족하기 위해 조직은 다음 중 무엇을 해야 합니까?
* 구성을 중앙에서 관리합니다
* 푸시 정책.
* 원격으로 장치 삭제
* 자산 재고 유지
이러한 요구 사항을 가장 잘 충족하기 위해 조직은 다음 중 무엇을 해야 합니까?
CAS-005 문제 239
글로벌 기업의 보안 관리자가 개인 식별 정보가 포함된 시스템의 비밀번호 복잡성 규칙을 업데이트하려고 합니다. 다음 중 이 정보를 얻는 데 가장 적합한 자료는 무엇입니까?
CAS-005 문제 240
시스템 관리자가 조직 내 패치 배포 실패 건수를 줄이고자 합니다. 시스템 관리자가 시스템 소유자가 시스템이나 애플리케이션을 임시방편으로 수정한다는 사실을 발견했습니다. 다음 중 패치 배포 실패 건수를 줄이는 가장 좋은 방법은 무엇입니까?
