CAS-003 試験問題 181
セキュリティ管理者は、外部組織が従業員から送信される電子メールメッセージで会社のドメイン名を暗号化して検証できるようにしたいと考えています。セキュリティ管理者は次のうちどれを実装する必要がありますか?
CAS-003 試験問題 182
最高情報セキュリティ責任者(CISO)は、SIEMソリューションの実装を要求しました。CISOは、この懸念をさらに調査する前に、予測されるTCOがどうなるかを事前に知りたいと考えています。2つのベンダー提案が寄せられました。
ベンダーA:製薬会社が購入できる製品ベースのソリューション。
中央のログコレクター、相関関係子、ストレージ、および管理コンソールをカバーするための資本的費用は、150,000ドルになると予想されます。運用コストは、ソリューションを管理するための0.5人のフルタイム従業員(FTE)と、インシデントに対応するための1人のフルタイム従業員であると予想されます。
ベンダーB:製薬会社のニーズのアウトソーシングになり得るマネージドサービスベースのソリューション。
バンドルされたオファリングは、年間10万ドルになると予想されます。
製薬会社がベンダーと提携するための営業費用は、年間0.5FTEになると予想されます。
内部従業員のコストは、FTEあたり年間平均80,000ドルです。5年間にわたる2つのベンダー提案のTCOの計算に基づいて、次のオプションのどれが最も正確ですか?
ベンダーA:製薬会社が購入できる製品ベースのソリューション。
中央のログコレクター、相関関係子、ストレージ、および管理コンソールをカバーするための資本的費用は、150,000ドルになると予想されます。運用コストは、ソリューションを管理するための0.5人のフルタイム従業員(FTE)と、インシデントに対応するための1人のフルタイム従業員であると予想されます。
ベンダーB:製薬会社のニーズのアウトソーシングになり得るマネージドサービスベースのソリューション。
バンドルされたオファリングは、年間10万ドルになると予想されます。
製薬会社がベンダーと提携するための営業費用は、年間0.5FTEになると予想されます。
内部従業員のコストは、FTEあたり年間平均80,000ドルです。5年間にわたる2つのベンダー提案のTCOの計算に基づいて、次のオプションのどれが最も正確ですか?
CAS-003 試験問題 183
最高情報セキュリティ責任者(CISO)は、外部とのギャップ分析の結果をレビューしています
サイバーセキュリティコンサルタント。ギャップ分析は、すべての手続き的および技術的管理をレビューし、
続く:
実装された影響の大きい制御:10のうち6

実装された中程度の影響の制御:472のうち409

実装された影響の少ない制御:1000のうち97

レポートには、各コントロールギャップの費用便益分析が含まれています。分析の結果、次のようになりました。
情報:
影響の大きい制御の平均実装コスト:15,000ドル。影響の大きい各コントロールの推定ALE

ギャップ:95,000ドル
中程度の影響を与える制御の平均実装コスト:6,250ドル。中程度の影響ごとの推定ALE

コントロールギャップ:11,000ドル
企業の技術的構造と構成により、50%強が
中程度の影響の制御は、完全に実装するのに2年かかります。次の結論のどれができますか
CISOは分析から導き出しますか?
サイバーセキュリティコンサルタント。ギャップ分析は、すべての手続き的および技術的管理をレビューし、
続く:
実装された影響の大きい制御:10のうち6

実装された中程度の影響の制御:472のうち409

実装された影響の少ない制御:1000のうち97

レポートには、各コントロールギャップの費用便益分析が含まれています。分析の結果、次のようになりました。
情報:
影響の大きい制御の平均実装コスト:15,000ドル。影響の大きい各コントロールの推定ALE

ギャップ:95,000ドル
中程度の影響を与える制御の平均実装コスト:6,250ドル。中程度の影響ごとの推定ALE

コントロールギャップ:11,000ドル
企業の技術的構造と構成により、50%強が
中程度の影響の制御は、完全に実装するのに2年かかります。次の結論のどれができますか
CISOは分析から導き出しますか?
CAS-003 試験問題 184
組織は現在、マネージドセキュリティサービスとEDR機能の市場スキャンを実行しています。プロセスの最初のステップで、次のビジネスドキュメントのどれを見込みのあるベンダーにリリースする必要がありますか?(2つ選択してください)。
CAS-003 試験問題 185
会社のポリシーに準拠するには、ファイアウォールルールを四半期ごとに確認する必要があります。新しい管理者は、複数の内部ネットワークの間にある内部ファイアウォールでこのレビューを実施するように求められます。このファイアウォールの目的は、トラフィックをより制限することです。次の情報を前提として、以下の質問に答えてください。
ユーザーサブネット:192.168.1.0/24サーバーサブネット:192.168.2.0/24ファイナンスサブネット:192.168.3.0/24手順:必要なタスクを実行するには、DSTポート、プロトコル、アクション、またはルールの順序の列を変更してください。ファイアウォールACLはトップダウンで読み取られますタスク1)管理者は、マシンターミナルサーバーがサーバーサブネットにアクセスできるようにするルールを追加しました。このルールは機能していません。ルールを特定し、この問題を修正します。
タスク2)すべてのWebサーバーは、SSLのみを介して通信するように変更されました。通信を許可するように適切なルールを変更します。
タスク3)管理者は、ネットワーク上のどこからでもSQLサーバーへのアクセスをブロックするルールを追加しました。このルールは機能していません。この問題を特定して修正します。
タスク4)すべてのホストにネットワーク時間とSSLの実行を許可する以外に、他のトラフィックが許可されないようにルールを変更します。


ユーザーサブネット:192.168.1.0/24サーバーサブネット:192.168.2.0/24ファイナンスサブネット:192.168.3.0/24手順:必要なタスクを実行するには、DSTポート、プロトコル、アクション、またはルールの順序の列を変更してください。ファイアウォールACLはトップダウンで読み取られますタスク1)管理者は、マシンターミナルサーバーがサーバーサブネットにアクセスできるようにするルールを追加しました。このルールは機能していません。ルールを特定し、この問題を修正します。
タスク2)すべてのWebサーバーは、SSLのみを介して通信するように変更されました。通信を許可するように適切なルールを変更します。
タスク3)管理者は、ネットワーク上のどこからでもSQLサーバーへのアクセスをブロックするルールを追加しました。このルールは機能していません。この問題を特定して修正します。
タスク4)すべてのホストにネットワーク時間とSSLの実行を許可する以外に、他のトラフィックが許可されないようにルールを変更します。



