CAS-003 試験問題 281

最高セキュリティ責任者(CSO)は、最近の組織のインシデント対応レポートを確認しています
インシデント。イベントの詳細は次のとおりです。
1.ユーザーは、組織のCRMツールからのレポートのように見えるフィッシングメールを受信しました。
2.ユーザーが不正なWebページを介してCRMツールにアクセスしようとしましたが、
道具。
3.侵害されたアカウントに気付いていないユーザーは、インシデントを報告せず、引き続き使用しました。
元の資格情報を持つCRMツール。
4.数週間後、ユーザーはCRMツール内の異常なアクティビティを報告しました。
5.調査の結果、アカウントが侵害され、別のアカウントが攻撃者であると判断されました
国はCRMツールにアクセスできるようになりました。
6.破損したデータを特定し、インシデントから正常に回復した後、学んだ教訓
活動はCSOが主導することになっていた。
次のうち、ユーザーが無許可のユーザーをより迅速に特定できる可能性が最も高いのはどれですか
攻撃者による資格情報の使用?
  • CAS-003 試験問題 282

    犯罪捜査中に、検察官は容疑者のコンピューターから元のハードドライブを証拠として提出しました。弁護側は裁判手続き中に反対し、証拠は却下されました。
    容疑者のデータが証拠として許容されることを保証するために、検察官の法医学チームが使用すべき慣行は次のうちどれですか?(2つ選択してください。)
  • CAS-003 試験問題 283

    地理的に分散した診療所が多数ある医療システムのプロバイダーは、監査人が次のSMSメッセージの通知を受け取った後、今年5回の罰金を科されました。

    次のうち、将来のファイルを防ぐための最良の解決策を表すものはどれですか?
  • CAS-003 試験問題 284

    政府は、遠隔地の軍事任務が、運用上のセキュリティを保護できない可能性のある技術の使用によって悪影響を受けることを懸念しています。この懸念を解消するために、次のような多くのソリューションが実装されています。
    個人の電子メールやチャットを含む、すべてのインバウンドおよびアウトバウンド通信のエンドツーエンド暗号化

    兵士が家族と安全に通信できるようにするセッション。
    レイヤー7の検査とTCP/UDPポートの制限(TCPポート80と

    443および承認されたアプリケーション
    ミッション関連のツールと

    サイト
    送信元IPアドレスをスクランブルするために複数のプロキシサーバーを含めるための衛星通信の使用

    このシナリオで最も懸念されるのは次のうちどれですか?
  • CAS-003 試験問題 285

    セキュリティ管理者は、フィッシングメールに含まれる悪意のあるリンクをクリックするユーザーの増加を懸念しています。同社はネットワーク境界でこれらのリンクをブロックするプロセスを実装していますが、多くのアカウントは依然として侵害されています。これらのリンクをクリックするリモートユーザーによって引き起こされるアカウント侵害の数をさらに減らすために、次のうちどれを実装する必要がありますか?