CAS-003 試験問題 216
セキュリティコンサルタントは、金融機関の認証オプションを検討しています。次の認証オプションを使用できます。セキュリティメカニズムを適切なユースケースにドラッグアンドドロップします。オプションは1回使用できます。


CAS-003 試験問題 217
Web開発者は、HTML5最適化をレガシーWebアプリケーションに実装しました。Web開発者が行った変更の1つは、次のクライアント側の最適化でした。
localStorage.setItem( "session-cookie"、document.cookie);
セキュリティエンジニアが推奨するのは次のうちどれですか?
localStorage.setItem( "session-cookie"、document.cookie);
セキュリティエンジニアが推奨するのは次のうちどれですか?
CAS-003 試験問題 218
セキュリティ技術者は、最高情報セキュリティ責任者(CISO)によって取締役会に最初に送信されたレポートのコピーを受け取ります。
レポートは、過去12か月間の次のKPI/KRIデータの概要を示しています。

上記のデータから何を解釈できるかを説明しているのは、次のうちどれですか。
レポートは、過去12か月間の次のKPI/KRIデータの概要を示しています。

上記のデータから何を解釈できるかを説明しているのは、次のうちどれですか。
CAS-003 試験問題 219
セキュリティ管理者は、従業員が個人のデバイスを会社のネットワークに接続することを懸念しています。そうすることは会社の方針に反します。ネットワークにはNACソリューションがありません。会社は、内部ネットワークに接続している間、会社所有のすべてのデバイスでファイアウォールを無効にするGPOを使用しています。さらに、会社所有のすべてのデバイスは、デバイスのシリアル番号を使用する標準の命名規則を実装しています。セキュリティ管理者は、アクティブな個人用デバイスを識別し、それらをネットワークから切断するためのカスタムスクリプトを作成したいと考えています。このタスクを最もよく達成するために、スクリプトは次のうちどれを使用する必要がありますか?
CAS-003 試験問題 220
A社は、不正なIPアドレスからネットワーク上のSQLサーバーを標的とする異常な動作に気づきました。
会社は次の内部IPアドレス範囲を使用します:企業サイト用の192.10.1.0/24および
リモートサイトの場合は192.10.2.0/24。Telcoルータインターフェイスは192.10.5.0/30IP範囲を使用します。
手順:シミュレーションボタンをクリックして、A社のネットワーク図を参照してください。
ルーター1、ルーター2、およびファイアウォールをクリックして、各デバイスを評価および構成します。
タスク1:ルーター1、ルーター2、およびファイアウォールインターフェイスのログとステータスを表示および確認します。
タスク2:適切なデバイスを再構成して、攻撃が企業ネットワーク上のSQLサーバーやその他のサーバーを標的にし続けるのを防ぎます。




会社は次の内部IPアドレス範囲を使用します:企業サイト用の192.10.1.0/24および
リモートサイトの場合は192.10.2.0/24。Telcoルータインターフェイスは192.10.5.0/30IP範囲を使用します。
手順:シミュレーションボタンをクリックして、A社のネットワーク図を参照してください。
ルーター1、ルーター2、およびファイアウォールをクリックして、各デバイスを評価および構成します。
タスク1:ルーター1、ルーター2、およびファイアウォールインターフェイスのログとステータスを表示および確認します。
タスク2:適切なデバイスを再構成して、攻撃が企業ネットワーク上のSQLサーバーやその他のサーバーを標的にし続けるのを防ぎます。






