CS0-002 문제 166

다음 중 서비스 제공업체와 퍼블릭 클라우드 관계를 맺을 때 로깅 및 모니터링이 작동하는 방식을 가장 잘 설명한 것은 무엇입니까?

CS0-002 문제 167

사이버 보안 분석가는 회사 내부 네트워크의 여러 시스템에 영향을 미치는 잠재적 사고를 조사하고 있습니다. 성능에는 미미한 영향이 있지만 영향을 받는 각 시스템에는 다음과 같은 증상이 나타납니다.
* 새롭고 예상치 못한 svchost exe 프로세스의 존재
* 정기적인 연결 유지가 전송된 알 수 없는 외부 호스트에 대한 지속적인 아웃바운드 TCP/IP 연결
* 인터넷 상주 동적 DNS 도메인에 대한 성공적인 이름 확인을 보여주는 DNS 쿼리 로그 이 상황이 해결되지 않은 채 남아 있는 경우 다음 중 가장 많이 발생할 가능성이 있는 것은 무엇입니까?

CS0-002 문제 168

사이버 보안 분석가가 특정 사용자 워크스테이션에 관한 사고 보고서를 조사하고 있습니다.
워크스테이션은 처음 시작했을 때에도 높은 CPU 및 메모리 사용량을 보이고 있으며 네트워크 대역폭 사용량도 매우 높습니다. 사용자는 작업 습관에 큰 변화가 발생하지 않았음에도 불구하고 응용 프로그램이 자주 충돌한다고 보고합니다. 바이러스 백신 검사에서는 알려진 위협이 보고되지 않습니다. 다음 중 이에 대한 가장 가능성 있는 이유는 무엇입니까?

CS0-002 문제 169

여러 위키 사이트를 호스팅하는 웹 서버에 대해 취약점 검사 결과 다음과 같은 결과가 반환되었습니다.
Apache-HTTPD-cve-2014-023: Apache HTTPD: mod_cgid 서비스 거부 CVE-2014- mog_cgid에서 발견된 결함으로 인해 mod_cgid를 사용하여 CGI 스크립트를 호스팅하는 서버는 다음을 수행하는 원격 공격자에 의한 DoS 공격에 취약할 수 있습니다. 비표준 입력의 약점을 악용하여 프로세스가 무기한 중단되도록 합니다.

보안 분석가는 서버가 위키 사이트용 표준 CGI 스크립트를 호스팅하고 mod_cgid가 설치되어 있지 않으며 Apache 2.2.22를 실행하고 있으며 WAF 뒤에 있지 않음을 확인했습니다. 서버는 DMZ에 위치하며 서버의 목적은 고객이 공개적으로 액세스 가능한 데이터베이스에 항목을 추가할 수 있도록 하는 것입니다.
다음 중 이 결과를 해결하는 가장 효율적인 방법은 무엇입니까?

CS0-002 문제 170

시스템의 작동 권한(ATO)은 4일 후에 만료되도록 설정되어 있습니다. 다른 활동과 제한된 인력으로 인해 조직에서는 지금까지 재인증 활동 시작을 소홀히 해왔습니다. 사이버 보안 그룹은 방금 아래와 같은 결과의 일부 세트를 사용하여 취약점 스캔을 수행했습니다.

시나리오와 취약점 스캔 결과를 바탕으로 보안팀은 다음 중 이 발견에 대해 어떤 조치를 취해야 합니까?