CAS-003 試験問題 576
組織の1,000のシステムの大部分に存在するアプリケーションは、バッファオーバーフロー攻撃に対して脆弱です。問題を解決するための最も包括的な方法は次のうちどれですか?
CAS-003 試験問題 577
大企業の財務部門のメンバーであるアンは、受け取った不審な電子メールを情報セキュリティチームに送信しました。チームはアンからの電子メールを期待していませんでした、そしてそれはZIP圧縮されたアーカイブの中にPDFファイルを含んでいます。情報セキュリティチームは、どのファイルが開かれたかわかりません。セキュリティチームのメンバーは、エアギャップPCを使用してZIPとPDFを開きます。これは、エクスプロイトを提供するためのソーシャルエンジニアリングの試みのようです。
次のうちどれが、この試みられた攻撃の潜在的な影響についてより深い洞察を提供しますか?
次のうちどれが、この試みられた攻撃の潜在的な影響についてより深い洞察を提供しますか?
CAS-003 試験問題 578
インシデントごとに1,000ドルの費用がかかったウイルスの発生を調査した後、同社の最高情報セキュリティ責任者(CISO)は、今後2年間、使用して完全にサポートする新しいウイルス対策ソフトウェアソリューションを研究しています。CISOは、潜在的なソリューションを、会社のすべてのパフォーマンスと機能の要件を満たす4つの候補に絞り込みました。

上記の表を使用して、5つの可能なソリューションの中でビジネス主導の最良の選択は次のうちどれですか?

上記の表を使用して、5つの可能なソリューションの中でビジネス主導の最良の選択は次のうちどれですか?
CAS-003 試験問題 579
セキュリティエンジニアは、個々のエンドポイントの一意の構成、および一般的なデバイスの共有構成ポリシーに適用される企業のセキュリティポリシーへの準拠を評価する方法を確立する必要があります。

セキュリティエンジニアが上記の出力を生成するために使用しているツールは次のうちどれですか?

セキュリティエンジニアが上記の出力を生成するために使用しているツールは次のうちどれですか?
CAS-003 試験問題 580
侵害は、顧客のPIIが侵害された内部脅威によって引き起こされました。侵害に続いて、リードセキュリティアナリストは、攻撃者が会社のリソースにアクセスするために使用した脆弱性を特定するように求められます。
アナリストが脆弱性を修正するために使用する必要があるのは次のうちどれですか?
アナリストが脆弱性を修正するために使用する必要があるのは次のうちどれですか?

