CAS-003 試験問題 551

セキュリティアナリストが企業のMDM設定を確認し、いくつかの無効な設定に気づきました。その結果、ユーザーは信頼できない開発者からプログラムをダウンロードして手動でインストールできます。いくつかの会話の後、モバイルアプリケーションの内部開発をサポートするためにこれらの設定が無効になっていることが確認されました。セキュリティアナリストは現在、開発者とテスターがこれを可能にする別個のデバイスプロファイルを持ち、組織の残りのユーザーが信頼できないアプリケーションを手動でダウンロードしてインストールすることができないようにすることを推奨しています。目標を達成するために切り替える必要がある設定は次のうちどれですか?(2つ選択してください。)
  • CAS-003 試験問題 552

    会社のポリシーに準拠するには、ファイアウォールルールを四半期ごとに確認する必要があります。新しい管理者は、複数の内部ネットワークの間にある内部ファイアウォールでこのレビューを実施するように求められます。このファイアウォールの目的は、トラフィックをより制限することです。次の情報を前提として、以下の質問に答えてください。
    ユーザーサブネット:192.168.1.0/24サーバーサブネット:192.168.2.0/24ファイナンスサブネット:192.168.3.0/24手順:必要なタスクを実行するには、DSTポート、プロトコル、アクション、またはルールの順序の列を変更してください。ファイアウォールACLはトップダウンで読み取られますタスク1)管理者は、マシンターミナルサーバーがサーバーサブネットにアクセスできるようにするルールを追加しました。このルールは機能していません。ルールを特定し、この問題を修正します。
    タスク2)すべてのWebサーバーは、SSLのみを介して通信するように変更されました。通信を許可するように適切なルールを変更します。
    タスク3)管理者は、ネットワーク上のどこからでもSQLサーバーへのアクセスをブロックするルールを追加しました。このルールは機能していません。この問題を特定して修正します。
    タスク4)すべてのホストにネットワーク時間とSSLの実行を許可する以外に、他のトラフィックが許可されないようにルールを変更します。

    CAS-003 試験問題 553

    エンジニアは、いくつかのオフショア請負業者に会社のリソースへのアクセスを提供する必要があります。請負業者は以下を要求します:
    *内部Webサイトを含む多くのアプリケーションへのアクセス
    *データベースデータへのアクセスとそれを操作する機能
    * LinuxおよびWindowsサーバーにリモートでログインする機能
    次のリモートアクセステクノロジーのうち、このすべてのアクセスを安全に提供するための最良の選択はどれですか?
    (2つ選択してください。)
  • CAS-003 試験問題 554

    セキュリティ管理者は、新しく実装されたコントローラベースのワイヤレス展開からのRADIUS認証の問題のトラブルシューティングを行っています。RADIUSサーバーのログには、次の情報が含まれています。

    この情報に基づいて、管理者はRADIUSサーバーを再構成します。これにより、次のログデータが生成されます。

    このエラーメッセージを修正するために、管理者はRADIUSサーバーに追加の変更を加えます。管理者がRADIUSサーバーで再構成したのは次のうちどれですか?(2つ選択してください。)
  • CAS-003 試験問題 555

    電気自動車会社は、私たちの車のサイバーセキュリティを向上させるためにITコンサルティング会社を雇っています。次のうちどれが会社にとって最良の長期的結果を達成する必要がありますか?