CS0-003 문제 191

보안 관리자는 IT 운영 부서로부터 일부 취약성 보고서에 불완전한 결과 목록이 포함되어 있다는 통보를 받았습니다. 이 문제를 해결하려면 다음 중 어떤 방법을 사용해야 합니까?

CS0-003 문제 192

CISO(최고 정보 보안 책임자)는 비용 증가를 최소화하면서 최소 위험 수준을 유지하기 위해 RCE에 취약한 비즈니스 크리티컬 웹 애플리케이션의 기능을 비활성화하려고 합니다.
다음 위험 처리 방법 중 CISO가 원하는 것을 가장 잘 설명하는 것은 무엇입니까?

CS0-003 문제 193

보안 분석가가 내부 네트워크에서 손상된 이메일 서버를 탐지합니다. 사용자들은 이메일 받은 편지함의 이상한 메시지와 비정상적인 네트워크 트래픽을 신고해 왔습니다. 다음 사고 대응 단계 중 다음에 수행해야 할 단계는 무엇입니까?

CS0-003 문제 194

보안 분석가는 점프 서버에 로그온하여 시스템 구성 및 상태를 감사합니다. 점프 서버 액세스 및 구성에 대한 조직의 정책은 다음과 같습니다.
* 인터넷에 대한 네트워크 액세스는 허용되지 않습니다.
* SSH는 서버 관리 전용입니다.
* 사용자는 관리자로 직접 로그인하지 않고 자신의 계정을 활용해야 합니다.
* 불필요한 서비스는 비활성화해야 합니다.
분석가는 높은 권한으로 netstar를 실행하고 다음 출력을 받습니다.

다음 중 서버가 위반하는 정책은 무엇입니까?

CS0-003 문제 195

소프트웨어 개발자는 로깅 기능이 부족한 일반적인 보안 위험이 있는 웹 애플리케이션을 배포해 왔습니다. 다음 중 가장 효과적인 조치는 무엇입니까?
애플리케이션 개발과 관련된 위험을 줄입니까?