CAS-003 試験問題 581
政府機関は、いくつかのICS環境を運用および保守しています。の1つの分類
ICS環境は中程度のベースラインにつながりました。組織は、該当する一連のコンプライアンスを遵守しています
この分類に基づくセキュリティ管理。
これが独自の環境であることを考えると、組織は次のうちどれを実行する必要がありますか
他のセキュリティ管理を検討する必要があるかどうかを判断しますか?
ICS環境は中程度のベースラインにつながりました。組織は、該当する一連のコンプライアンスを遵守しています
この分類に基づくセキュリティ管理。
これが独自の環境であることを考えると、組織は次のうちどれを実行する必要がありますか
他のセキュリティ管理を検討する必要があるかどうかを判断しますか?
CAS-003 試験問題 582
ABC社のSANは容量に近づいており、サーバーのディスク容量が不足すると、コストのかかるダウンタイムが発生します。新しいSANを購入するよりも費用効果の高い方法は、次のうちどれですか。
CAS-003 試験問題 583
開発者は、開発中のコード内のセキュリティを向上させるための最良の方法を決定しています。開発者は、顧客がクレジットカードの詳細を入力する入力フィールドに焦点を合わせています。次の手法のうち、コードに実装されている場合、不正な入力からフィールドを保護するのに最も効果的なのはどれですか?
CAS-003 試験問題 584
セキュリティ管理者は、新しく実装されたコントローラベースのワイヤレス展開からのRADIUS認証の問題のトラブルシューティングを行っています。RADIUSサーバーのログには、次の情報が含まれています。

この情報に基づいて、管理者はRADIUSサーバーを再構成します。これにより、次のログデータが生成されます。

このエラーメッセージを修正するために、管理者はRADIUSサーバーに追加の変更を加えます。管理者がRADIUSサーバーで再構成したのは次のうちどれですか?(2つ選択)

この情報に基づいて、管理者はRADIUSサーバーを再構成します。これにより、次のログデータが生成されます。

このエラーメッセージを修正するために、管理者はRADIUSサーバーに追加の変更を加えます。管理者がRADIUSサーバーで再構成したのは次のうちどれですか?(2つ選択)
CAS-003 試験問題 585
組織の電子メールフィラーは効果のない制御であり、その結果、従業員は常にフィッシング電子メールを受信しています。セキュリティインシデント調査の一環として、セキュリティアナリストは次のことを特定します。
1セキュリティアラートがトリガーされたとき、従業員はリモートで作業していました
2従業員が未分類のインターネットサイトにアクセスしました
3ドキュメントファイルがダウンロードされました
4不明なコラボレーションサイトに多数のファイルがアップロードされました
次のコントロールのうち、セキュリティアナリストに、問題の根本原因を特定し、将来のインシデント時に組織の情報を保護するためのより多くのデータを提供するのはどれですか?
1セキュリティアラートがトリガーされたとき、従業員はリモートで作業していました
2従業員が未分類のインターネットサイトにアクセスしました
3ドキュメントファイルがダウンロードされました
4不明なコラボレーションサイトに多数のファイルがアップロードされました
次のコントロールのうち、セキュリティアナリストに、問題の根本原因を特定し、将来のインシデント時に組織の情報を保護するためのより多くのデータを提供するのはどれですか?

