CAS-003 試験問題 586
セキュリティマネージャは、外部ソースからのデータセンターでの最近のセキュリティ違反を調査しているときに、さまざまなログを調べました。以下の各ログは、会社のセキュリティ情報およびイベント管理サーバーを介したレポートからコンパイルされたさまざまなセキュリティデバイスから収集されました。
ログ:
ログ1:
2月5日23:55:37.743:%SEC-6-IPACCESSLOGS:リスト10が拒否されました10.2.5.81 3パケットログ2:
HTTP://www.company.com/index.php?user=aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaログ3:
セキュリティエラーアラート
イベントID50:RDPプロトコルコンポーネントX.224がプロトコルストリームでエラーを検出し、クライアントを切断しましたログ4:
エンコーダーoe=new OracleEncoder();
String query = "Select user_id FROM user_data WHERE user_name ='"
+ oe.encode(req.getParameter( "userID"))+"'およびuser_password=''
+ oe.encode(req.getParameter( "pwd"))+ "'";
脆弱性
バッファオーバーフロー
SQLインジェクション
ACL
XSS
次のログと脆弱性のうち、セキュリティ違反に関連している可能性が最も高いのはどれですか?(2つ選択してください)。
ログ:
ログ1:
2月5日23:55:37.743:%SEC-6-IPACCESSLOGS:リスト10が拒否されました10.2.5.81 3パケットログ2:
HTTP://www.company.com/index.php?user=aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaログ3:
セキュリティエラーアラート
イベントID50:RDPプロトコルコンポーネントX.224がプロトコルストリームでエラーを検出し、クライアントを切断しましたログ4:
エンコーダーoe=new OracleEncoder();
String query = "Select user_id FROM user_data WHERE user_name ='"
+ oe.encode(req.getParameter( "userID"))+"'およびuser_password=''
+ oe.encode(req.getParameter( "pwd"))+ "'";
脆弱性
バッファオーバーフロー
SQLインジェクション
ACL
XSS
次のログと脆弱性のうち、セキュリティ違反に関連している可能性が最も高いのはどれですか?(2つ選択してください)。
CAS-003 試験問題 587
コアインシデント対応チームの一部であるファーストレスポンダーは、ランサムウェアの発生を封じ込めるために取り組んでおり、ディレクトリ全体を暗号化するためにNASに呼び出していた3つのホスト、ホストを分離するために急いでデータ損失を引き起こしました調査せずにすぐにシャットダウンされ、その後隔離されました。次のうちどれが逃されましたか?(2つ選択してください。)
CAS-003 試験問題 588
企業のインターネット接続は通常、営業時間中に飽和状態になり、インターネットの可用性に影響を及ぼします。
会社では、すべてのインターネットトラフィックがビジネスに関連している必要があります。数時間にわたってトラフィックを分析した後、セキュリティ管理者は次のことを確認します。

TCP / SSLトラフィックに関連付けられたIPアドレスの大部分はCDNに解決されます企業のセキュリティ要件を満たすために、管理者がCDNトラフィックに推奨する必要があるのは次のうちどれですか。
会社では、すべてのインターネットトラフィックがビジネスに関連している必要があります。数時間にわたってトラフィックを分析した後、セキュリティ管理者は次のことを確認します。

TCP / SSLトラフィックに関連付けられたIPアドレスの大部分はCDNに解決されます企業のセキュリティ要件を満たすために、管理者がCDNトラフィックに推奨する必要があるのは次のうちどれですか。
CAS-003 試験問題 589
システム管理者は、Windowsベースのマシン用の最新のパッチを展開しました。ただし、ネットワーク上のユーザーは、パッチで修正されているはずのさまざまな脅威アクターからのエクスプロイトを経験しています。次のうち、最も可能性の高いシナリオはどれですか?
CAS-003 試験問題 590
教育機関は、遠隔地の学生がコンピュータラボを利用できるようにしたいと考えています。ラボは、さまざまなITネットワーキング、セキュリティ、およびプログラミングのコースに使用されます。要件は次のとおりです。
*各ラボは個別のネットワークセグメント上にある必要があります。
*ラボはインターネットにアクセスできる必要がありますが、他のラボネットワークにはアクセスできません。
*学生のデバイスは、ホストへの単純なアクセスではなく、ネットワークアクセスを持っている必要があります
ラボネットワーク上。
*学生は取得する前にプライベート証明書をインストールする必要があります
アクセス。
*サーバーに提供するには、ローカルにプライベート証明書をインストールする必要があります
学生への保証。
*すべての学生は同じVPN接続プロファイルを使用する必要があります。
ディレクトリサービスと組み合わせて設計を実現するには、次のどのコンポーネントを使用する必要がありますか?
*各ラボは個別のネットワークセグメント上にある必要があります。
*ラボはインターネットにアクセスできる必要がありますが、他のラボネットワークにはアクセスできません。
*学生のデバイスは、ホストへの単純なアクセスではなく、ネットワークアクセスを持っている必要があります
ラボネットワーク上。
*学生は取得する前にプライベート証明書をインストールする必要があります
アクセス。
*サーバーに提供するには、ローカルにプライベート証明書をインストールする必要があります
学生への保証。
*すべての学生は同じVPN接続プロファイルを使用する必要があります。
ディレクトリサービスと組み合わせて設計を実現するには、次のどのコンポーネントを使用する必要がありますか?

