CAS-003 試験問題 131

セキュリティアナリストは、組織に適用可能な外部ITセキュリティの懸念事項のリストを作成するように依頼されました。目的は、さまざまなタイプの外部アクター、それらの攻撃ベクトル、およびビジネスに影響を与える可能性のある脆弱性のタイプを示すことです。次に、最高情報セキュリティ責任者(CISO)がこのリストを取締役会に提示し、カバレッジが不十分な領域の統制に対する資金提供を要求します。
アナリストが実行する必要がある演習の種類は次のうちどれですか?
  • CAS-003 試験問題 132

    人気のある商用仮想化プラットフォームでは、仮想ハードウェアの作成が可能です。仮想マシンにとって、この仮想ハードウェアは実際のハードウェアと見分けがつきません。仮想化されたTPMを実装することにより、次の信頼できるシステムの概念のどれを実装できますか?
  • CAS-003 試験問題 133

    セキュリティエンジニアは、大規模なソフトウェア開発プロジェクトに取り組んでいます。プロジェクトの設計の一環として、さまざまな利害関係者の要件が収集され、実装可能でテスト可能なレベルに分解されました。さまざまなセキュリティ要件も文書化されました。
    次のセキュリティ要件を、SRTMに必要な正しい階層に編成します。
    要件1:システムは、転送中のデータと保存中のデータの機密性を提供するものとします。
    要件2:システムは、すべてのデータ転送にSSL、SSH、またはSCPを使用する必要があります。
    要件3:システムはファイルレベルの暗号化スキームを実装する必要があります。
    要件4:システムは、保存されているすべてのデータに整合性を提供する必要があります。
    要件5:システムはすべてのファイルに対してCRCチェックを実行する必要があります。
  • CAS-003 試験問題 134

    最高情報セキュリティ責任者(CISOは、社内で開発され、組織のシステムを保護するために数年間使用されてきたシステム構成と強化ガイドをレビューおよび改訂しています。
    CISOは、ガイドに改善を加えることができることを知っています。
    次のうち、改訂プロセス中の最良の参照元はどれですか?
  • CAS-003 試験問題 135

    地理的に分散した診療所が多数ある医療システムのプロバイダーは、監査人が次のSMSメッセージの通知を受け取った後、今年5回の罰金を科されました。

    次のうち、将来の罰金を防ぐための最善の解決策を表すものはどれですか?