CAS-003 試験問題 91
セキュリティエンジニアのニーズ(有効な資格情報を持つインサイダーによるデータの盗難を防ぐ制御を実装する次のコントロールのうち、別のデータ盗難の可能性をさらに減らすのはどれですか?
CAS-003 試験問題 92
ドライブバイダウンロードの結果、ユーザーワークステーションが新しいマルウェアの亜種に感染しました。セキュリティ管理者は、感染したワークステーションの主要なコントロールを確認し、次のことを発見します。

次のうちどれが、問題が将来再発するのを防ぐのに最適ですか?(2つ選択してください。)

次のうちどれが、問題が将来再発するのを防ぐのに最適ですか?(2つ選択してください。)
CAS-003 試験問題 93
セキュリティ技術者は、新しいSIEMのRFPに次の要件を組み込んでいます。
*新しいセキュリティ通知はSIEMエンジンによって動的に実装される必要があります
* SIEMは、トラフィックのベースライン異常を識別できる必要があります
*すべての顧客からの匿名の攻撃データは、攻撃の検出とリスクスコアリングを強化する必要があります上記の要件に基づいて、SIEMは次のうちどれをサポートする必要がありますか?(2つ選択してください。)
*新しいセキュリティ通知はSIEMエンジンによって動的に実装される必要があります
* SIEMは、トラフィックのベースライン異常を識別できる必要があります
*すべての顧客からの匿名の攻撃データは、攻撃の検出とリスクスコアリングを強化する必要があります上記の要件に基づいて、SIEMは次のうちどれをサポートする必要がありますか?(2つ選択してください。)
CAS-003 試験問題 94
ラボシミュレーション
A社は、不正なIPアドレスからネットワーク上のSQLサーバーを標的とする異常な動作に気づきました。
会社は次の内部IPアドレス範囲を使用しています。
企業サイトの場合は192.10.1.0/24、リモートサイトの場合は192.10.2.0/24。
Telcoルータインターフェイスは192.10.5.0/30IP範囲を使用します。
手順:シミュレーションボタンをクリックして、A社のネットワーク図を参照してください。
ルーター1、ルーター2、およびファイアウォールをクリックして、各デバイスを評価および構成します。
タスク1:ルーター1、ルーター2、およびファイアウォールインターフェイスのログとステータスを表示および確認します。
タスク2:適切なデバイスを再構成して、攻撃が企業ネットワーク上のSQLサーバーやその他のサーバーを標的にし続けるのを防ぎます。






A社は、不正なIPアドレスからネットワーク上のSQLサーバーを標的とする異常な動作に気づきました。
会社は次の内部IPアドレス範囲を使用しています。
企業サイトの場合は192.10.1.0/24、リモートサイトの場合は192.10.2.0/24。
Telcoルータインターフェイスは192.10.5.0/30IP範囲を使用します。
手順:シミュレーションボタンをクリックして、A社のネットワーク図を参照してください。
ルーター1、ルーター2、およびファイアウォールをクリックして、各デバイスを評価および構成します。
タスク1:ルーター1、ルーター2、およびファイアウォールインターフェイスのログとステータスを表示および確認します。
タスク2:適切なデバイスを再構成して、攻撃が企業ネットワーク上のSQLサーバーやその他のサーバーを標的にし続けるのを防ぎます。






CAS-003 試験問題 95
新しいデスクトップの更新中、ポリシーに準拠するために、展開前にすべてのホストがOSレベルで強化されます。
6か月後、会社は規制への準拠について監査されます。監査により、デスクトップの40%が要件を満たしていないことがわかりました。コンプライアンス違反の原因として最も可能性が高いのは次のうちどれですか?
6か月後、会社は規制への準拠について監査されます。監査により、デスクトップの40%が要件を満たしていないことがわかりました。コンプライアンス違反の原因として最も可能性が高いのは次のうちどれですか?



