CAS-003 試験問題 126
会社のポリシーでは、サポートされていないすべてのオペレーティングシステムをネットワークから削除する必要があります。セキュリティ管理者は、ネットワークベースのツールの組み合わせを使用して、ネットワークからシステムを切断する目的でそのようなシステムを識別しています。次のツール、または使用中のツールからの出力のどれを使用して、セキュリティ管理者がローカル企業ネットワークで使用中のオペレーティングシステムを大まかに判断するのに役立てることができますか?(3つ選択してください)。
CAS-003 試験問題 127
ある会社は最近、会社情報がオンラインフォーラムに掲載されていることに気づきました。
調査の結果、社内の従業員が企業の機密情報を日常的に共有していることが判明しました。上記の問題を阻止するために実装できる最も効果的なセキュリティ制御は次のうちどれですか?(2つ選択してください)。
調査の結果、社内の従業員が企業の機密情報を日常的に共有していることが判明しました。上記の問題を阻止するために実装できる最も効果的なセキュリティ制御は次のうちどれですか?(2つ選択してください)。
CAS-003 試験問題 128
情報セキュリティ責任者は、1つの安全なネットワークと1つのオフィスネットワークを担当します。最近のインテリジェンスは、ネットワーク間で同様のログイン資格情報があるため、攻撃者が安全なネットワークにアクセスする機会があることを示唆しています。情報を変更する必要があるユーザーを決定するために、情報セキュリティ責任者はツールを使用して、両方のネットワークでハッシュ値を含むファイルをスキャンし、次のデータを受け取ります。

ファイル内のハッシュ値からこの情報を収集するために使用されたツールは次のうちどれですか?

ファイル内のハッシュ値からこの情報を収集するために使用されたツールは次のうちどれですか?
CAS-003 試験問題 129
財務部門は、さまざまなネットワークデバイスに厳格なPIIセキュリティ制限を必要とする新しい支払いシステムの使用を開始しました。同社は、制限を適用し、すべてのデバイスを適切に構成することを決定しました。次のリスク対応戦略のどれが使用されていますか?
CAS-003 試験問題 130
セキュリティエンジニアは、企業の標準的なセキュリティポリシーにジョブローテーションを含めることの重要性を伝えようとしています。次のうちどれが最良の正当化でしょうか?
