CAS-003 試験問題 221
最高情報セキュリティ責任者(CISO)は、外部のサイバーセキュリティコンサルタントとのギャップ分析の結果をレビューしています。ギャップ分析は、すべての手続き的および技術的管理をレビューし、以下を発見しました。
*実装された影響の大きい制御:10のうち6
*実装された中程度の影響の制御:472のうち409
*実装された影響の少ない制御:1000のうち97
レポートには、各コントロールギャップの費用便益分析が含まれています。分析により、次の情報が得られました。
*影響の大きい制御の平均実装コスト:15,000ドル。影響の大きいコントロールギャップごとの推定ALE:95,000ドル
*中程度の影響を与える制御の平均実装コスト:6,250ドル。中程度の影響の制御ギャップごとの推定ALE:11,000ドル企業の技術的な構築と構成により、中程度の影響の制御の50%強が完全に実装されるまでに2年かかります。CISOが分析から導き出すことができる結論は次のうちどれですか?
*実装された影響の大きい制御:10のうち6
*実装された中程度の影響の制御:472のうち409
*実装された影響の少ない制御:1000のうち97
レポートには、各コントロールギャップの費用便益分析が含まれています。分析により、次の情報が得られました。
*影響の大きい制御の平均実装コスト:15,000ドル。影響の大きいコントロールギャップごとの推定ALE:95,000ドル
*中程度の影響を与える制御の平均実装コスト:6,250ドル。中程度の影響の制御ギャップごとの推定ALE:11,000ドル企業の技術的な構築と構成により、中程度の影響の制御の50%強が完全に実装されるまでに2年かかります。CISOが分析から導き出すことができる結論は次のうちどれですか?
CAS-003 試験問題 222
ワイヤレスユーザーは、会社のビデオ会議とVoIPシステムの問題を報告しています。セキュリティ管理者は、ネットワーク上の感染したPCからの内部DoS攻撃により、VoIPシステムが通話を切断していることに気づきます。セキュリティ管理者は、これらの攻撃の間、SIPサーバーが利用できないことにも気づきます。次のセキュリティ制御のうち、ネットワークへのVoIPDoS攻撃を最も軽減する可能性が高いのはどれですか。(2つ選択してください)。
CAS-003 試験問題 223
シミュレーション
A社は、不正なIPアドレスからネットワーク上のSQLサーバーを標的とする異常な動作に気づきました。会社は次の内部IPアドレス範囲を使用します:企業サイトの場合は192.10.1.0/24、リモートサイトの場合は192.10.2.0/24。Telcoルータインターフェイスは192.10.5.0/30IP範囲を使用します。
手順:シミュレーションボタンをクリックして、A社のネットワーク図を参照してください。
ルーター1、ルーター2、およびファイアウォールをクリックして、各デバイスを評価および構成します。
タスク1:ルーター1、ルーター2、およびファイアウォールインターフェイスのログとステータスを表示および確認します。
タスク2:適切なデバイスを再構成して、攻撃が企業ネットワーク上のSQLサーバーやその他のサーバーを標的にし続けるのを防ぎます。




A社は、不正なIPアドレスからネットワーク上のSQLサーバーを標的とする異常な動作に気づきました。会社は次の内部IPアドレス範囲を使用します:企業サイトの場合は192.10.1.0/24、リモートサイトの場合は192.10.2.0/24。Telcoルータインターフェイスは192.10.5.0/30IP範囲を使用します。
手順:シミュレーションボタンをクリックして、A社のネットワーク図を参照してください。
ルーター1、ルーター2、およびファイアウォールをクリックして、各デバイスを評価および構成します。
タスク1:ルーター1、ルーター2、およびファイアウォールインターフェイスのログとステータスを表示および確認します。
タスク2:適切なデバイスを再構成して、攻撃が企業ネットワーク上のSQLサーバーやその他のサーバーを標的にし続けるのを防ぎます。




CAS-003 試験問題 224
以下のコードスニペットは、緊急時にのみドアがフェールオープンする必要がある安全な施設へのすべての電子ドアロックを制御します。コード内の「criticalValue」は、緊急事態が進行中であるかどうかを示します。

セキュリティアナリストがソフトウェア開発者に推奨する最善の行動方針は次のうちどれですか?

セキュリティアナリストがソフトウェア開発者に推奨する最善の行動方針は次のうちどれですか?
CAS-003 試験問題 225
セキュリティ管理者は、会社所有のモバイルデバイスを強化するための制御を実装したいと考えています。
会社の方針では、次の要件を指定しています。
-強制アクセス制御は、OSによって実施される必要があります。
-デバイスは、携帯電話会社のデータ転送のみを使用する必要があります。
次のコントロールのうち、セキュリティ管理者が実装する必要があるのはどれですか?(3つ選択してください)。
会社の方針では、次の要件を指定しています。
-強制アクセス制御は、OSによって実施される必要があります。
-デバイスは、携帯電話会社のデータ転送のみを使用する必要があります。
次のコントロールのうち、セキュリティ管理者が実装する必要があるのはどれですか?(3つ選択してください)。

