CAS-005 문제 241
보안 엔지니어는 컨테이너 이미지에 대한 다음 요구 사항을 갖춘 DevOps 팀을 지원하고 있습니다.
컨테이너 이미지가 해시되었는지 확인하고 버전 제어를 사용하세요.
컨테이너 이미지가 최신 상태인지 확인하고 취약점을 검사합니다.
이러한 요구 사항을 충족하기 위해 보안 엔지니어는 다음 중 무엇을 해야 합니까?
컨테이너 이미지가 해시되었는지 확인하고 버전 제어를 사용하세요.
컨테이너 이미지가 최신 상태인지 확인하고 취약점을 검사합니다.
이러한 요구 사항을 충족하기 위해 보안 엔지니어는 다음 중 무엇을 해야 합니까?
CAS-005 문제 242

다음 중 보안 엔지니어가 가장 많이 하는 일은 무엇입니까?
CAS-005 문제 243
보안 분석가는 의심스러운 로그인 활동을 검토하던 중 SICM에서 다음 데이터를 확인했습니다.

다음 중 분석가가 취해야 할 가장 적절한 조치는 무엇입니까?

다음 중 분석가가 취해야 할 가장 적절한 조치는 무엇입니까?
CAS-005 문제 244
다음 AI 문제 중 입력 정리를 통해 가장 적절하게 해결할 수 있는 것은 무엇입니까?
CAS-005 문제 245
시뮬레이션
제품 개발팀은 출시 전 검토를 위해 코드 조각을 제출했습니다.
지침
코드 조각을 분석한 다음 취약점 하나를 선택하고 각 코드 조각에 대한 수정안을 하나씩 선택합니다.
코드 조각 1

코드 조각 2

취약점 1:
SQL 주입
사이트 간 요청 위조
서버 측 요청 위조
간접 객체 참조
크로스 사이트 스크립팅
수정 1:
사용자 ID 필드의 입력 정리를 수행합니다.
queryResponse의 출력 인코딩을 수행합니다.
usex:ia가 로그인한 사용자에게 속하는지 확인하세요.
URL을 검사하고 임의의 요청을 허용하지 않습니다.
위조 방지 토큰을 구현합니다.
취약점 2
1) 서비스 거부
2) 명령 주입
3) SQL 주입
4) 권한 우회
5) GET을 통해 전달된 자격 증명
수정 2
A) 준비된 문장을 구현하고 바인딩합니다.
변수.
B) serve_forever 명령어를 제거합니다.
C) GET 매개변수로 인해 "인증된" 값이 재정의되는 것을 방지합니다.
D) 민감한 매개변수에는 HTTP POST를 사용해야 합니다.
E) userid 필드의 입력 정리를 수행합니다.
제품 개발팀은 출시 전 검토를 위해 코드 조각을 제출했습니다.
지침
코드 조각을 분석한 다음 취약점 하나를 선택하고 각 코드 조각에 대한 수정안을 하나씩 선택합니다.
코드 조각 1

코드 조각 2

취약점 1:
SQL 주입
사이트 간 요청 위조
서버 측 요청 위조
간접 객체 참조
크로스 사이트 스크립팅
수정 1:
사용자 ID 필드의 입력 정리를 수행합니다.
queryResponse의 출력 인코딩을 수행합니다.
usex:ia가 로그인한 사용자에게 속하는지 확인하세요.
URL을 검사하고 임의의 요청을 허용하지 않습니다.
위조 방지 토큰을 구현합니다.
취약점 2
1) 서비스 거부
2) 명령 주입
3) SQL 주입
4) 권한 우회
5) GET을 통해 전달된 자격 증명
수정 2
A) 준비된 문장을 구현하고 바인딩합니다.
변수.
B) serve_forever 명령어를 제거합니다.
C) GET 매개변수로 인해 "인증된" 값이 재정의되는 것을 방지합니다.
D) 민감한 매개변수에는 HTTP POST를 사용해야 합니다.
E) userid 필드의 입력 정리를 수행합니다.
프리미엄 번들
DumpTop 에서 공유하는 최신 CAS-005 시험 덤프는 CAS-005 시험패스를 도와드릴수 있습니다! DumpTop 은 최근 업데이트된 CAS-005 시험자료를 제공해드립니다. DumpTop CAS-005 덤프도 시험문제 변경에 따라 업데이트되었으며 오답도 수정되었습니다. DumpTop CAS-005 덤프 최신버전을 공유받아보세요.
(604 Q&As 덤프, 30%OFF할인코드: KrDump)
