CAS-003 試験問題 491
インストールプロセスの後、ソフトウェアアプリケーションがオンラインアクティベーションプロセスを実行しました。数か月後、システムでハードウェア障害が発生しました。システムのバックアップイメージは、同じブランドおよびモデルデバイスの新しいリビジョンで復元されました。復元後、専用アプリケーションは機能しなくなります。問題の原因として最も可能性が高いのは次のうちどれですか?
CAS-003 試験問題 492
組織のコンプライアンスプログラムの一環として。管理者は強化チェックリストに記入し、潜在的な改善点に注意する必要があります。チェックリストの潜在的な改善に注目するプロセスは、ほとんどの場合、次の要因によって推進されます。
CAS-003 試験問題 493
ある企業が一連のフィッシング攻撃を受けました。電子メールのリンクをクリックしたため、200人以上のユーザーがワークステーションに感染しました。インシデント分析により、実行可能ファイルが実行され、各ワークステーションの管理者アカウントが侵害されたことが判明しました。経営陣は、情報セキュリティチームがこれが二度と起こらないようにすることを要求しています。次のうちどれがこれが再び起こるのを防ぐのに最も良いでしょうか?
CAS-003 試験問題 494
セキュリティ管理者は、従業員のオフィスで電源がオフになっていることが判明した、従業員のコンピュータ上の疑わしいワードプロセッシングドキュメントに関連するインシデントを調査しています。割り当てられていないディスク領域から完全または部分的なワードプロセッシングドキュメントを抽出するのに最適なツールは次のうちどれですか?
CAS-003 試験問題 495
最高セキュリティ責任者(CSO)は、最近のインシデントからの組織のインシデント対応レポートを確認しています。イベントの詳細は次のとおりです。
1.ユーザーは、組織のCRMツールからのレポートのように見えるフィッシングメールを受信しました。
2.ユーザーが不正なWebページを介してCRMツールにアクセスしようとしましたが、ツールにアクセスできませんでした。
3.侵害されたアカウントに気付いていないユーザーは、インシデントを報告せず、元の資格情報でCRMツールを引き続き使用しました。
4.数週間後、ユーザーはCRMツール内の異常なアクティビティを報告しました。
5.調査の結果、アカウントが侵害され、別の国の攻撃者がCRMツールにアクセスしたことが判明しました。
6.破損したデータを特定し、インシデントからの復旧に成功した後、学んだ教訓はCSOが主導することになりました。
次のうち、攻撃者による資格情報の不正使用をユーザーがより迅速に特定できる可能性が最も高いのはどれですか?
1.ユーザーは、組織のCRMツールからのレポートのように見えるフィッシングメールを受信しました。
2.ユーザーが不正なWebページを介してCRMツールにアクセスしようとしましたが、ツールにアクセスできませんでした。
3.侵害されたアカウントに気付いていないユーザーは、インシデントを報告せず、元の資格情報でCRMツールを引き続き使用しました。
4.数週間後、ユーザーはCRMツール内の異常なアクティビティを報告しました。
5.調査の結果、アカウントが侵害され、別の国の攻撃者がCRMツールにアクセスしたことが判明しました。
6.破損したデータを特定し、インシデントからの復旧に成功した後、学んだ教訓はCSOが主導することになりました。
次のうち、攻撃者による資格情報の不正使用をユーザーがより迅速に特定できる可能性が最も高いのはどれですか?
