CAS-003 試験問題 141

Company.orgは、主要なサイバー地形でブラックボックスセキュリティ評価を実行するように要求しました。
懸念される分野は、同社のSMTPサービスです。セキュリティ評価者は、追加のアクションを実行する前に偵察を実行し、どのSMTPサーバーがインターネットに接続されているかを判断したいと考えています。
評価者がこの情報を決定するために使用する必要があるコマンドは次のうちどれですか?
  • CAS-003 試験問題 142

    上級ネットワークセキュリティエンジニアは、企業ネットワークの攻撃対象領域を減らす任務を負っています。次のアクションのうち、ネットワークスキャンを実行する外部の攻撃者から外部ネットワークインターフェイスを保護するのはどれですか?
  • CAS-003 試験問題 143

    クリエイティブサービス会社のセキュリティ予算とスタッフは限られています。そのビジネスモデルにより、同社は顧客が定義した好ましい方法で毎日大量のファイルを送受信しています。これには、電子メール、安全なファイル転送、およびさまざまなクラウドサービスプロバイダーが含まれます。会社のリソース要件を満たし、現在のワークフローを維持しながら、マルウェア感染のリスクを最も軽減するのは次のうちどれですか?
  • CAS-003 試験問題 144

    大企業は、別のベンダーからウイルス対策を使用する別の会社を買収します。
    CISOは、管理者が組織全体でウイルス対策の全体的な有効性を評価および評価できるように、2つの異なるウイルス対策プラットフォームからのデータフィードを組み合わせるように要求しました。次のツールのうち、CISOの要件を最もよく満たすことができるのはどれですか?
  • CAS-003 試験問題 145

    組織は、スタッフに発行される新しいラップトップの要件を作成しています。会社の主要なセキュリティ目標の1つは、ラップトップが永続的なハードウェアIDに関連付けられたハードウェアで強化された保存データ保護を確実に実現することです。ラップトップは、安全なブートプロセスの証明も提供する必要があります。これらの要求を満たすために、要件セットに含める必要のある機能を表すのは次のうちどれですか。
    (2つ選択してください。)