CAS-003 試験問題 101
組織は、内部ネットワークでIPアドレスブロック203.0.113.0/24を使用しています。境界ルーターで、ネットワーク管理者は、このサブネット内の送信元アドレスを持つパケットがネットワークに入るのを拒否し、このサブネット内の宛先アドレスを持つパケットがネットワークから出るのを拒否するルールを設定します。管理者が防止しようとしているのは次のうちどれですか?
CAS-003 試験問題 102
内部侵入テスターは、本番Webサイトにプッシュされる前に、潜在的な問題について採用ページを評価していました。ペネトレーションテスターは、ページを公開する前に修正する必要がある問題を発見します。ウェブホスト管理者は以下のログファイルを収集して開発チームに提供し、ウェブサイトのセキュリティ設計を改善できるようにします。

ペネトレーションテスターが使用した攻撃ベクトルの種類は次のうちどれですか?

ペネトレーションテスターが使用した攻撃ベクトルの種類は次のうちどれですか?
CAS-003 試験問題 103
会社の内部ネットワークに関する次の情報を前提としています。
ユーザーIPスペース:192.168.1.0/24
サーバーIPスペース:192.168.192.0 / 25
セキュリティエンジニアは、適切なサーバースペースの外部でホストされている不正なWebサイトがあり、それらのWebサイトを特定する必要があると言われています。
エンジニアは次のうちどれをすべきですか?
ユーザーIPスペース:192.168.1.0/24
サーバーIPスペース:192.168.192.0 / 25
セキュリティエンジニアは、適切なサーバースペースの外部でホストされている不正なWebサイトがあり、それらのWebサイトを特定する必要があると言われています。
エンジニアは次のうちどれをすべきですか?
CAS-003 試験問題 104
ソフトウェア会社は、新しいモバイルアプリケーションを幅広い外部顧客にリリースしています。ソフトウェア会社は新機能を急速にリリースしているため、起動時にアプリケーションを自動的に更新できる無線ソフトウェア更新プロセスを組み込んでいます。更新プロセスの整合性を保護するために、会社のセキュリティアーキテクトが推奨するセキュリティ管理策は次のうちどれですか?(2つ選択してください。)
CAS-003 試験問題 105
アナリストは、名前の文字列に基づいて、アプリケーションのホワイトリストが有効になっている企業所有の企業管理のモバイルデバイスでの動作を調査しています。デバイスが割り当てられている従業員は、承認された電子メールクライアントが、ブラウザウィンドウを起動できる警告メッセージを表示し、認識されない電子メールアドレスを「作成」ウィンドウに追加していると報告します。
アナリストに悪意のある行動を理解して特徴づける最良の機会を提供するのは、次のうちどれですか?
アナリストに悪意のある行動を理解して特徴づける最良の機会を提供するのは、次のうちどれですか?
