CAS-003 試験問題 616
会社のポリシーに準拠するには、ファイアウォールルールを四半期ごとに確認する必要があります。複数の内部ネットワークの間にある内部ファイアウォールのレビューを行うように求められます。このファイアウォールの目的は、トラフィックをより安全にすることです。次の情報を前提として、以下にリストされているタスクを実行します。
信頼できないゾーン:0.0.0.0 / 0
ユーザーゾーン:USR 10.1.1.0/24
ユーザーゾーン:USR2 10.1.2.0/24
DBゾーン:10.1.4.0/24
Webアプリケーションゾーン:10.1.5.0/24
管理ゾーン:10.1.10.0 / 24
Webサーバー:10.1.5.50
MS-SQLサーバー:10.1.4.70
MGMTプラットフォーム:10.1.10.250
手順:必要なタスクを実行するには、DSTポート、SRCゾーン、プロトコル、アクション、またはルールの順序の列を変更してください。ANYと入力して、すべてのポートを含めます。ファイアウォールACLは上から下に読み取られます。シミュレーション要件を満たしたら、[保存]をクリックします。シミュレーションが完了したら、[完了]ボタンを選択して送信してください。シミュレーションが送信されたら、[次へ]ボタンを選択して続行してください。

タスク1)管理プラットフォームがインターネットにアクセスできないようにするルールが追加されました。このルールは機能していません。ルールを特定し、この問題を修正します。
タスク2)SQLサーバーがWebサーバーからの要求のみを受信できるようにファイアウォールを構成する必要があります。
タスク3)Webサーバーは、企業ネットワークの内外のホストから暗号化されていない要求を受信できる必要があります。
タスク4)最終ルールが明示的な拒否であることを確認します。
タスク5)現在、ユーザーゾーンは暗号化されていないプロトコルを介してインターネットWebサイトにアクセスできます。ウェブサイトへのユーザーアクセスが安全なプロトコルのみを介して行われるようにルールを変更します。
手順:必要なタスクを実行するには、DSTポート、SRCゾーン、プロトコル、アクション、またはルールの順序の列を変更してください。ANYと入力して、すべてのポートを含めます。ファイアウォールACLは上から下に読み取られます。シミュレーション要件を満たしたら、[保存]をクリックします。シミュレーションが完了したら、[完了]ボタンを選択して送信してください。シミュレーションが送信されたら、[次へ]ボタンを選択して続行してください。
信頼できないゾーン:0.0.0.0 / 0
ユーザーゾーン:USR 10.1.1.0/24
ユーザーゾーン:USR2 10.1.2.0/24
DBゾーン:10.1.4.0/24
Webアプリケーションゾーン:10.1.5.0/24
管理ゾーン:10.1.10.0 / 24
Webサーバー:10.1.5.50
MS-SQLサーバー:10.1.4.70
MGMTプラットフォーム:10.1.10.250
手順:必要なタスクを実行するには、DSTポート、SRCゾーン、プロトコル、アクション、またはルールの順序の列を変更してください。ANYと入力して、すべてのポートを含めます。ファイアウォールACLは上から下に読み取られます。シミュレーション要件を満たしたら、[保存]をクリックします。シミュレーションが完了したら、[完了]ボタンを選択して送信してください。シミュレーションが送信されたら、[次へ]ボタンを選択して続行してください。

タスク1)管理プラットフォームがインターネットにアクセスできないようにするルールが追加されました。このルールは機能していません。ルールを特定し、この問題を修正します。
タスク2)SQLサーバーがWebサーバーからの要求のみを受信できるようにファイアウォールを構成する必要があります。
タスク3)Webサーバーは、企業ネットワークの内外のホストから暗号化されていない要求を受信できる必要があります。
タスク4)最終ルールが明示的な拒否であることを確認します。
タスク5)現在、ユーザーゾーンは暗号化されていないプロトコルを介してインターネットWebサイトにアクセスできます。ウェブサイトへのユーザーアクセスが安全なプロトコルのみを介して行われるようにルールを変更します。
手順:必要なタスクを実行するには、DSTポート、SRCゾーン、プロトコル、アクション、またはルールの順序の列を変更してください。ANYと入力して、すべてのポートを含めます。ファイアウォールACLは上から下に読み取られます。シミュレーション要件を満たしたら、[保存]をクリックします。シミュレーションが完了したら、[完了]ボタンを選択して送信してください。シミュレーションが送信されたら、[次へ]ボタンを選択して続行してください。
CAS-003 試験問題 617
$ 100,000に相当するシステムのエクスポージャー係数は、8%で、AROは4です。
次の図のうち、システムのSLEはどれですか?
次の図のうち、システムのSLEはどれですか?
CAS-003 試験問題 618
管理者は管理者と協力して、企業データを含むクラウドベースのリソースの使用に関連するポリシーを開発しています。管理計画では、タブレットなどの個人用デバイスに保存されている組織データを管理する必要があります。
次のコントロールのうち、管理ポリシーを最もよくサポートするのはどれですか?
次のコントロールのうち、管理ポリシーを最もよくサポートするのはどれですか?
CAS-003 試験問題 619
セキュリティエンジニアが以下の表を確認します。

エンジニアは、ネットワーク上でアクティブな攻撃が発生していることに気付きます。この攻撃が将来再発するリスクを最も減らすのは次のうちどれですか?

エンジニアは、ネットワーク上でアクティブな攻撃が発生していることに気付きます。この攻撃が将来再発するリスクを最も減らすのは次のうちどれですか?
CAS-003 試験問題 620
有名な小売業者は、大規模なクレジットカード侵害を経験しました。小売業者は監査を受け、ネットワーク上で潜在的な問題が発生していました。ベンダーは小売業者のADサーバーに対して直接認証を行っており、不適切なファイアウォールルールにより、ADサーバーからクレジットカードサーバーが保持されているDMZへのピボットが許可されていました。開発された内部アプリケーションにはファイアウォールルールが必要でしたが、これにはリスクが伴います。小売業者は、ベンダーはサイト間VPNを使用する必要があるため、他のセキュリティ対策は講じられていないと判断しました。
このリスクの金銭的価値を小売業者に証明するには、次のタイプの計算のどれが必要ですか?
このリスクの金銭的価値を小売業者に証明するには、次のタイプの計算のどれが必要ですか?

