CAS-003 試験問題 136
企業のインターネット接続は通常、営業時間中に飽和状態になり、インターネットの可用性に影響を及ぼします。会社では、すべてのインターネットトラフィックがビジネスに関連している必要があります。数時間にわたってトラフィックを分析した後、セキュリティ管理者は次のことを確認します。

TCP / SSLトラフィックに関連付けられたIPアドレスの大部分はCDNに解決されます企業のセキュリティ要件を満たすために、管理者がCDNトラフィックに推奨する必要があるのは次のうちどれですか。

TCP / SSLトラフィックに関連付けられたIPアドレスの大部分はCDNに解決されます企業のセキュリティ要件を満たすために、管理者がCDNトラフィックに推奨する必要があるのは次のうちどれですか。
CAS-003 試験問題 137
インフラストラクチャチームは調達プロセスの最後にあり、ベンダーを選択しました。最終交渉の一環として、次のような多くの未解決の問題があります。
1.補償条項は、最大の責任を特定しています。
2.データは、会社の地理的な場所の外でホストおよび管理されます。
システムにアクセスするユーザーの数は少なくなり、機密データはソリューションでホストされません。
プロジェクトのセキュリティコンサルタントとして、プロジェクトのセキュリティコンサルタントが次のステップとして推奨するのは次のうちどれですか?
1.補償条項は、最大の責任を特定しています。
2.データは、会社の地理的な場所の外でホストおよび管理されます。
システムにアクセスするユーザーの数は少なくなり、機密データはソリューションでホストされません。
プロジェクトのセキュリティコンサルタントとして、プロジェクトのセキュリティコンサルタントが次のステップとして推奨するのは次のうちどれですか?
CAS-003 試験問題 138
アプリケーションはピアレビューと回帰テストを経て、リリースの準備ができています。セキュリティエンジニアは、アプリケーションバイナリを分析して、広くリリースされる前に潜在的な脆弱性を探すように求められます。アプリケーションを徹底的に分析した後、エンジニアは開発者に、オーバーフローを防ぐためにアプリケーションに追加の入力サニタイズを含める必要があることを通知します。セキュリティエンジニアがこの推奨事項を決定するために最も使用した可能性が高いツールは次のうちどれですか?
CAS-003 試験問題 139
組織は最近、ラップトップ、デスクトップ、およびサーバーインフラストラクチャ全体にEDRソリューションを展開しました。
組織のサーバーインフラストラクチャは、IaaS環境に展開されます。非実稼働環境内のデータベースは、ルーティング可能なIPで誤って構成されており、コマンドおよび制御サーバーと通信しています。
次の手順のうち、セキュリティレスポンダーが状況に適用する必要があるのはどれですか?(2つ選択してください。)
組織のサーバーインフラストラクチャは、IaaS環境に展開されます。非実稼働環境内のデータベースは、ルーティング可能なIPで誤って構成されており、コマンドおよび制御サーバーと通信しています。
次の手順のうち、セキュリティレスポンダーが状況に適用する必要があるのはどれですか?(2つ選択してください。)
CAS-003 試験問題 140
クラウド展開モデルを関連するユースケースシナリオにドラッグアンドドロップします。オプションは、一度だけ使用することも、まったく使用しないこともできます。




