CS0-003 문제 86
제3자 컨설팅 회사에서 보안 평가를 수행한 후 사이버 보안 프로그램에서는 분석가 경고 피로를 줄이기 위해 DLP와 CASB를 통합할 것을 권장했습니다. 다음 중 이 노력이 달성하고자 하는 최상의 결과는 무엇입니까?
CS0-003 문제 87
귀하는 회사 서버의 스캔 데이터를 해석하는 임무를 맡은 사이버 보안 분석가입니다. 모든 서버에 대한 요구 사항이 충족되는지 확인하고 그렇지 않은 경우 변경을 권장해야 합니다. 회사의 강화 지침은 다음과 같습니다.
* TLS 1 2는 TLS의 유일한 버전입니다.
달리기.
* Apache 2.4.18 이상을 사용해야 합니다.
* 기본 포트만 사용해야 합니다.
지침
제공된 데이터를 사용합니다. 각 서버별로 회사의 지침 준수 여부를 기록합니다.
질문은 두 부분으로 구성되어 있습니다. 1부와 2부를 완료했는지 확인하세요. 제공된 강화 지침만을 토대로 문제에 대한 권장 사항을 작성하세요.
1 부:
AppServ1:

AppServ2:

AppServ3:

AppServ4:


2 부:


* TLS 1 2는 TLS의 유일한 버전입니다.
달리기.
* Apache 2.4.18 이상을 사용해야 합니다.
* 기본 포트만 사용해야 합니다.
지침
제공된 데이터를 사용합니다. 각 서버별로 회사의 지침 준수 여부를 기록합니다.
질문은 두 부분으로 구성되어 있습니다. 1부와 2부를 완료했는지 확인하세요. 제공된 강화 지침만을 토대로 문제에 대한 권장 사항을 작성하세요.
1 부:
AppServ1:

AppServ2:

AppServ3:

AppServ4:


2 부:


CS0-003 문제 88
조직은 많은 수의 원격 사용자를 지원합니다. 다음 중 원격 사용자의 노트북에 있는 데이터를 보호하는 가장 좋은 옵션은 무엇입니까?
CS0-003 문제 89
내부 코드 검토 과정에서 'ACE'라는 소프트웨어에 임의 코드 실행을 허용하는 취약점이 발견됐다. 취약점은 ACE 소프트웨어에서 사용하는 레거시 타사 공급업체 리소스에 있습니다. ACE는 전 세계적으로 사용되며 이 업계의 많은 비즈니스에 필수적입니다. 개발자들은 최고정보보안책임자(CIO)에게 취약점을 제거하는 데 시간이 걸릴 것이라고 알렸습니다. 다음 중 가장 먼저 취해야 할 조치는 무엇입니까?
CS0-003 문제 90
회사에는 다음과 같은 보안 요구 사항이 있습니다.
. 공개 IP 없음
저장된 모든 데이터는 안전하게 보호됩니다.
. 안전하지 않은 포트/프로토콜 없음
클라우드 스캔이 완료된 후 보안 분석가는 여러 가지 잘못된 구성으로 인해 회사가 위험에 처해 있다는 보고를 받습니다. 다음과 같은 클라우드 스캐너 출력이 주어졌습니다.

다음 중 보안 요구 사항을 충족하고 위험을 줄이기 위해 분석가가 먼저 업데이트해야 하는 것은 무엇입니까?
. 공개 IP 없음
저장된 모든 데이터는 안전하게 보호됩니다.
. 안전하지 않은 포트/프로토콜 없음
클라우드 스캔이 완료된 후 보안 분석가는 여러 가지 잘못된 구성으로 인해 회사가 위험에 처해 있다는 보고를 받습니다. 다음과 같은 클라우드 스캐너 출력이 주어졌습니다.

다음 중 보안 요구 사항을 충족하고 위험을 줄이기 위해 분석가가 먼저 업데이트해야 하는 것은 무엇입니까?

