CAS-003 試験問題 186
ある会社は、SAMLを使用してすべてのWebアプリケーションをSSO構成に移行しています。一部の従業員は、アプリケーションにサインインすると、ユーザー名とパスワードを入力した後、ログイン画面にエラーメッセージが表示され、アクセスが拒否されると報告しています。新しいSSO認証モデルに変換された別のシステムにアクセスすると、ログインを求められることなく正常に認証できます。
次のうちどれが問題である可能性が最も高いですか?
次のうちどれが問題である可能性が最も高いですか?
CAS-003 試験問題 187
組織は、次の統制マトリックスを確立しています。

次のコントロールセットは組織によって定義されており、集約的に適用されます。
* PIIを含むシステムは、最小限の制御セットで保護されます。
*医療データを含むシステムは中程度のレベルで保護されています。
*カード会員データを含むシステムは高レベルで保護されています。
組織は、クライアントからのPIIと医療データを含むデータベースの機密を保護するシステムを展開する準備をしています。コントロールの分類に基づいて、次のコントロールのどれがこれらの要件を最もよく満たすでしょうか?

次のコントロールセットは組織によって定義されており、集約的に適用されます。
* PIIを含むシステムは、最小限の制御セットで保護されます。
*医療データを含むシステムは中程度のレベルで保護されています。
*カード会員データを含むシステムは高レベルで保護されています。
組織は、クライアントからのPIIと医療データを含むデータベースの機密を保護するシステムを展開する準備をしています。コントロールの分類に基づいて、次のコントロールのどれがこれらの要件を最もよく満たすでしょうか?
CAS-003 試験問題 188
セキュリティコンサルタントは、金融機関の認証オプションを検討しています。次の認証オプションは、適切なユースケースで利用可能なセキュリティメカニズムです。オプションは1回使用できます。


CAS-003 試験問題 189
セキュリティアーキテクトは、企業コラボレーションツールスイートの脆弱性を発見した外部監査に対応して、セキュリティ対策を実装しています。レポートは、ユーザー間およびユーザーとグループのメールボックス間の電子通信に機密性を提供するメカニズムの欠如を特定しました。
次のコントロールのうち、特定された脆弱性を最もよく軽減するのはどれですか?
次のコントロールのうち、特定された脆弱性を最もよく軽減するのはどれですか?
CAS-003 試験問題 190
競合する2つの企業が、さまざまな脅威アクターからのネットワークへの同様の攻撃を経験しました。に
応答時間を改善するために、企業はソースに関する脅威インテリジェンスを共有したいと考えています。
攻撃の方法。これを文書化するのに最適なビジネス文書は次のうちどれですか
婚約?
応答時間を改善するために、企業はソースに関する脅威インテリジェンスを共有したいと考えています。
攻撃の方法。これを文書化するのに最適なビジネス文書は次のうちどれですか
婚約?



