CS0-002 문제 356
보안 분석가는 기업 네트워크에서 3계층 클라우드 환경으로의 보안 연결을 통해 개발 학습을 제공해야 합니다. 개발자는 다양한 구성 작업을 수행하기 위해 세 계층 모두의 서버에 액세스해야 합니다. 보안 전송을 제공하기 위해 분석가가 구현해야 하는 기술은 다음 중 무엇입니까?
CS0-002 문제 357
다음 중 승인된 침투 테스트의 일정과 시간 경계를 신중하게 선택하는 이유를 나타내는 것은 무엇입니까? (2개 선택).
CS0-002 문제 358
클라이언트는 가격 데이터를 얻기 위해 회사의 API에 액세스할 수 없습니다. 분석가는 클라이언트 이외의 소스가 API에서 데이터를 스크랩하고 있으며 이로 인해 서버가 사용 가능한 리소스를 초과하고 있음을 발견했습니다. 다음 중 API의 가용성을 보호하는 데 가장 적합한 것은 무엇입니까?
CS0-002 문제 359
CISO(최고 정보 보안 책임자)는 계약업체로 구성된 개발 팀과 관련이 있습니다.
고객 데이터에 대한 액세스가 너무 많습니다. A. 개발자는 개인 워크스테이션을 사용하므로 회사에서는 개발 활동에 대한 가시성이 거의 또는 전혀 제공되지 않습니다.
다음 중 CISO의 우려를 완화하기 위해 구현하는 것이 가장 좋은 것은 무엇입니까?
고객 데이터에 대한 액세스가 너무 많습니다. A. 개발자는 개인 워크스테이션을 사용하므로 회사에서는 개발 활동에 대한 가시성이 거의 또는 전혀 제공되지 않습니다.
다음 중 CISO의 우려를 완화하기 위해 구현하는 것이 가장 좋은 것은 무엇입니까?
CS0-002 문제 360
보안 관리자는 루트의 FTP 로그인 시도에 대해 경고하기 위해 IDS 규칙을 생성해야 합니다. 다음 규칙 중 가장 좋은 솔루션은 무엇입니까?


