CAS-003 試験問題 231

セキュリティ管理者として、Red Hat Enterprise Server5.564ビットを実行しているサーバーを強化するように求められます。
このサーバーは、DNSおよびタイムサーバーとして使用されています。データベース、Webサーバー、またはプリントサーバーとしては使用されません。
サーバーへのワイヤレス接続はなく、印刷する必要もありません。
コマンドウィンドウは、rootアクセスとともに提供されます。rootアクセスのあるセキュアシェルを介して接続されています。
コマンドのリストについてヘルプを照会できます。
指示:
無関係なサービスとプロセスを無効にしてオフにする必要があります。
サーバーセッションのクラッシュをシミュレートすることができます。シミュレーションはリセットできますが、サーバーを再起動することはできません。シミュレーションの初期状態に戻したい場合は、いつでも[すべてリセット]ボタンをクリックしてください。

CAS-003 試験問題 232

管理者は、Webサーバー上の複数のWebサイトドメインを保護する必要があります。管理者は、www.example.com、mail.example.org、archive.example.com、およびwww.example.orgを同じ証明書で保護することを選択します。管理者が発行された単一の証明書でこれらのドメインを保護できるのは、次のうちどれですか?
  • CAS-003 試験問題 233

    政府は、遠隔地の軍事任務が、運用上のセキュリティを保護できない可能性のある技術の使用によって悪影響を受けることを懸念しています。この懸念を解消するために、次のような多くのソリューションが実装されています。
    *兵士が家族と安全に通信できるようにする個人的な電子メールやチャットセッションを含む、すべてのインバウンドおよびアウトバウンド通信のエンドツーエンド暗号化。
    *レイヤー7の検査とTCP/UDPポートの制限(TCPポート80と443および承認されたアプリケーションのみを許可するファイアウォールルールを含む)
    *ミッション関連のツールとサイトのみを許可する承認済みのWebサイトとアプリケーションのホストベースのホワイトリスト
    *送信元IPアドレスをスクランブルするために複数のプロキシサーバーを含めるための衛星通信の使用
    このシナリオで最も懸念されるのは次のうちどれですか?
  • CAS-003 試験問題 234

    企業は、企業のセキュリティのあらゆる側面を徹底的にレビューするために、外部のセキュリティコンサルタントを雇っています。同社は特に、物理的なオフィスへの不正アクセスがネットワークの侵害につながることを懸念しています。潜在的なリスクを評価するためにコンサルタントが推奨するのは次のうちどれですか?
  • CAS-003 試験問題 235

    ある会社は最近、会社情報がオンラインフォーラムに掲載されていることに気づきました。調査の結果、社内の従業員が企業の機密情報を日常的に共有していることが判明しました。上記の問題を阻止するために実装できる最も効果的なセキュリティ制御は次のうちどれですか?(2つ選択してください)。