CAS-003 試験問題 41

セキュリティ管理者は、リストされている4つの要件に準拠するように、以下に示すデータベースサーバーを構成する必要があります。データベースサーバーで構成する必要のある適切なACLを、対応する要件にドラッグアンドドロップします。回答オプションは、一度だけ使用することも、まったく使用しないこともできます。

CAS-003 試験問題 42

セキュリティエンジニアは、既知の脆弱性について会社のアプリケーションを監視する責任があります。エクスプロイトと情報セキュリティのニュースを常に把握する方法は次のうちどれですか?
  • CAS-003 試験問題 43

    セキュリティエンジニアは開発チームに組み込まれており、セキュリティが製品に組み込まれていることを確認します。
    発展した。セキュリティエンジニアは、開発者が多数の開発者によってブロックされないようにしたいと考えています。
    特定のスケジュールポイントで適用されるセキュリティ要件。
    次のソリューションのうち、エンジニアの目標を最もよく満たすのはどれですか?
  • CAS-003 試験問題 44

    最高セキュリティ責任者(CSO)は、最近のインシデントからの組織のインシデント対応レポートを確認しています。イベントの詳細は次のとおりです。
    *ユーザーは、組織のCRMツールからのレポートのように見えるフィッシングメールを受信しました。
    *ユーザーが不正なWebページを介してCRMツールにアクセスしようとしましたが、ツールにアクセスできませんでした。
    *ユーザーは、侵害されたアカウントに気づかず、インシデントを報告せず、元の資格情報でCRMツールを引き続き使用しました。
    *数週間後、ユーザーはCRMツール内の異常なアクティビティを報告しました。
    *調査の結果、アカウントが侵害され、別の国の攻撃者がCRMツールにアクセスしたことが判明しました。
    *破損したデータを特定し、インシデントから正常に回復した後、学んだ教訓
    *活動はCSOが主導することになっていた。
    次のうち、攻撃者による資格情報の不正使用をユーザーがより迅速に特定できる可能性が最も高いのはどれですか?
  • CAS-003 試験問題 45

    セキュリティエンジニアは、PCが外部のエージェントによって侵害され、アクセスされた可能性があることを発見しました。エンジニアは、損傷を修復する前に、この違反がどのように発生したかを知りたいと考えています。この調査を開始するために、セキュリティエンジニアが最初に行うべきことは次のうちどれですか?