CAS-003 試験問題 246
セキュリティ評価者は、組織と協力して、組織の仮想インフラストラクチャの管理に関連するポリシーと手順を確認しています。仮想環境のレビュー中に、評価者は、組織がサーバーを使用して複数の主要機能を提供していると判断します。これは規制要件に違反しています。評価者は強化ガイドを確認し、この構成でポリシーが許可されているかどうかを判断します。評価者が組織に次のようにアドバイスすることが最も適切です。
CAS-003 試験問題 247
IT変革プログラムを実施している大規模な金融機関の最高情報セキュリティ責任者(CISO)は、迅速な成功を達成し、組織へのリスクを軽減するために、ビジネス全体およびビジネスの可能な限り多くの層にセキュリティを組み込みたいと考えています。
次のビジネス分野のうち、CISOが目標を最もよく達成するために最初にターゲットにする必要があるのはどれですか?
次のビジネス分野のうち、CISOが目標を最もよく達成するために最初にターゲットにする必要があるのはどれですか?
CAS-003 試験問題 248
侵入テストプログラムを実装する場合、最高情報セキュリティ責任者(CISO)は、組織内のさまざまな組織グループを、さまざまな責任、攻撃ベクトル、および関与のルールを持つものとして指定します。まず、CISOは、企業環境内から運用するチームを指定します。このチームは一般的に次のように呼ばれます。
CAS-003 試験問題 249
会社のポリシーに準拠するには、ファイアウォールルールを四半期ごとに確認する必要があります。複数の内部ネットワークの間にある内部ファイアウォールのレビューを行うように求められます。このファイアウォールの目的は、トラフィックをより安全にすることです。次の情報を前提として、以下にリストされているタスクを実行します。
信頼できないゾーン:0.0.0.0 / 0
ユーザーゾーン:USR 10.1.1.0/24
ユーザーゾーン:USR2 10.1.2.0/24
DBゾーン:10.1.4.0/24
Webアプリケーションゾーン:10.1.5.0/24
管理ゾーン:10.1.10.0 / 24
Webサーバー:10.1.5.50
MS-SQLサーバー:10.1.4.70
MGMTプラットフォーム:10.1.10.250
手順:必要なタスクを実行するには、DSTポート、SRCゾーン、プロトコル、アクション、またはルールの順序の列を変更してください。ANYと入力して、すべてのポートを含めます。ファイアウォールACLは上から下に読み取られます。シミュレーション要件を満たしたら、[保存]をクリックします。シミュレーションが完了したら、[完了]ボタンを選択して送信してください。シミュレーションが送信されたら、[次へ]ボタンを選択して続行してください。

タスク1)管理プラットフォームがインターネットにアクセスできないようにするルールが追加されました。このルールは機能していません。ルールを特定し、この問題を修正します。
タスク2)SQLサーバーがWebサーバーからの要求のみを受信できるようにファイアウォールを構成する必要があります。
タスク3)Webサーバーは、企業ネットワークの内外のホストから暗号化されていない要求を受信できる必要があります。
タスク4)最終ルールが明示的な拒否であることを確認します。
タスク5)現在、ユーザーゾーンは暗号化されていないプロトコルを介してインターネットWebサイトにアクセスできます。ウェブサイトへのユーザーアクセスが安全なプロトコルのみを介して行われるようにルールを変更します。
手順:必要なタスクを実行するには、DSTポート、SRCゾーン、プロトコル、アクション、またはルールの順序の列を変更してください。ANYと入力して、すべてのポートを含めます。ファイアウォールACLは上から下に読み取られます。シミュレーション要件を満たしたら、[保存]をクリックします。シミュレーションが完了したら、[完了]ボタンを選択して送信してください。シミュレーションが送信されたら、[次へ]ボタンを選択して続行してください。
信頼できないゾーン:0.0.0.0 / 0
ユーザーゾーン:USR 10.1.1.0/24
ユーザーゾーン:USR2 10.1.2.0/24
DBゾーン:10.1.4.0/24
Webアプリケーションゾーン:10.1.5.0/24
管理ゾーン:10.1.10.0 / 24
Webサーバー:10.1.5.50
MS-SQLサーバー:10.1.4.70
MGMTプラットフォーム:10.1.10.250
手順:必要なタスクを実行するには、DSTポート、SRCゾーン、プロトコル、アクション、またはルールの順序の列を変更してください。ANYと入力して、すべてのポートを含めます。ファイアウォールACLは上から下に読み取られます。シミュレーション要件を満たしたら、[保存]をクリックします。シミュレーションが完了したら、[完了]ボタンを選択して送信してください。シミュレーションが送信されたら、[次へ]ボタンを選択して続行してください。

タスク1)管理プラットフォームがインターネットにアクセスできないようにするルールが追加されました。このルールは機能していません。ルールを特定し、この問題を修正します。
タスク2)SQLサーバーがWebサーバーからの要求のみを受信できるようにファイアウォールを構成する必要があります。
タスク3)Webサーバーは、企業ネットワークの内外のホストから暗号化されていない要求を受信できる必要があります。
タスク4)最終ルールが明示的な拒否であることを確認します。
タスク5)現在、ユーザーゾーンは暗号化されていないプロトコルを介してインターネットWebサイトにアクセスできます。ウェブサイトへのユーザーアクセスが安全なプロトコルのみを介して行われるようにルールを変更します。
手順:必要なタスクを実行するには、DSTポート、SRCゾーン、プロトコル、アクション、またはルールの順序の列を変更してください。ANYと入力して、すべてのポートを含めます。ファイアウォールACLは上から下に読み取られます。シミュレーション要件を満たしたら、[保存]をクリックします。シミュレーションが完了したら、[完了]ボタンを選択して送信してください。シミュレーションが送信されたら、[次へ]ボタンを選択して続行してください。
CAS-003 試験問題 250
セキュリティエンジニアが新しいIoT製品を評価しています。この製品は、車両のODBIIポートとインターフェイスし、Bluetooth接続を使用して、車両にあるオンボードデータロガーにデータを中継します。データロガーは、カスタムUSBケーブルを介してのみデータを転送できます。エンジニアは、システムのセグメント間のメッセージを保護するために使用される暗号化の実装に対して、リレー攻撃が可能であると考えています。エンジニアが分析を確認するために使用する必要があるツールは次のうちどれですか?
