CAS-003 試験問題 106
管理者は、SSLを使用して、dc1.east.company.com、dc2.central.company.com、およびdc3.west.company.comの3つのサブドメインで公開されているサーバーファームを保護したいと考えています。購入する必要があるワイルドカードSSL証明書の数は次のうちどれですか?
CAS-003 試験問題 107
セキュリティアナリストが、不可能な移動パターンから発生するアラートを調査しています30分以内に、電子メールシステムは、アカウントをロックする前に、互いに500マイル(806 km)以上離れた場所にある2つのIPアドレスからの認証に成功しました。アナリストは次のアクションを実行する必要がありますか?
CAS-003 試験問題 108
管理者は、アプリケーションにパッチをインストールしたいと考えています。
手順
シナリオを前提として、最も安全な方法でパッチをダウンロード、検証、およびインストールします。
完了する最後のインストールが最終的な提出になります。
シミュレーションの初期状態に戻したい場合は、いつでも[すべてリセット]ボタンをクリックしてください。







手順
シナリオを前提として、最も安全な方法でパッチをダウンロード、検証、およびインストールします。
完了する最後のインストールが最終的な提出になります。
シミュレーションの初期状態に戻したい場合は、いつでも[すべてリセット]ボタンをクリックしてください。







CAS-003 試験問題 109
会社のチーフサイバーセキュリティアーキテクトは、内部給与Webサイトにアクセスするための相互認証を構成したいと考えています。アーキテクトは、管理チームに、MITM攻撃に対する最善の防御を提供する構成を決定するように依頼しました。次の実装アプローチのうち、アーキテクトの目標を最もよくサポートするのはどれですか?
CAS-003 試験問題 110
ソフトウェア開発会社の外部侵入テストの結果は、少数のアプリケーションが最大数の調査結果を占めていることを示しています。アプリケーションの内容と目的を分析しながら、次のマトリックスが作成されます。

次に、調査結果は次のグラフに従って分類されます。

コンプライアンスと法的な観点から、組織が被る当面のリスクの量を最も減らすのは次のうちどれですか?(2つ選択)

次に、調査結果は次のグラフに従って分類されます。

コンプライアンスと法的な観点から、組織が被る当面のリスクの量を最も減らすのは次のうちどれですか?(2つ選択)
