CS0-003 문제 81

보안 분석가는 다음과 같은 Nikto 스캔 결과를 검토합니다.

다음 중 보안 관리자가 다음에 조사해야 할 것은 무엇입니까?

CS0-003 문제 82

회사에는 다음과 같은 보안 요구 사항이 있습니다.
. 공개 IP 없음
* 모든 데이터는 안전하게 보호됩니다.
. 안전하지 않은 포트/프로토콜 없음
클라우드 스캔이 완료된 후 보안 분석가는 여러 가지 잘못된 구성으로 인해 회사가 위험에 처해 있다는 보고를 받습니다. 다음과 같은 클라우드 스캐너 출력이 주어졌습니다.

다음 중 보안 요구 사항을 충족하고 위험을 줄이기 위해 분석가가 먼저 업데이트해야 하는 것은 무엇입니까?

CS0-003 문제 83

널리 사용되는 OS의 수명 종료 날짜가 발표되었습니다. 비즈니스에 중요한 기능은 수명 종료 날짜가 다가오는 OS를 활용하는 PC에 의해 제어되는 일부 기계에 의해 수행됩니다. 다음 중 보안 분석가의 우려 사항을 가장 잘 설명하는 것은 무엇입니까?

CS0-003 문제 84

침투 테스터는 웹 애플리케이션의 양식에 데이터를 제출했고, 이를 통해 침투 테스터는 사용자 자격 증명을 검색할 수 있었습니다. 이 애플리케이션 취약점을 해결하기 위해 다음 중 권장되는 것은 무엇입니까?

CS0-003 문제 85

분석가는 이전에 웹 프록시 및 방화벽에서 차단되었던 IP에 대한 비정상적인 아웃바운드 연결을 발견했습니다. 추가 조사 결과, 기존에 있던 프록시 및 방화벽 규칙이 인식되지 않는 서비스 계정에 의해 제거된 것으로 보입니다. 다음 중 사이버 킬 체인의 어떤 부분을 설명합니까?