CAS-003 試験問題 286
A社は、不正なIPアドレスからネットワーク上のSQLサーバーを標的とする異常な動作に気づきました。
会社は次の内部IPアドレス範囲を使用します:企業サイトの場合は192.10.1.0/24、リモートサイトの場合は192.10.2.0/24。Telcoルータインターフェイスは192.10.5.0/30IP範囲を使用します。
手順:シミュレーションボタンをクリックして、A社のネットワーク図を参照してください。
ルーター1、ルーター2、およびファイアウォールをクリックして、各デバイスを評価および構成します。
タスク1:ルーター1、ルーター2、およびファイアウォールインターフェイスのログとステータスを表示および確認します。
タスク2:適切なデバイスを再構成して、攻撃が企業ネットワーク上のSQLサーバーやその他のサーバーを標的にし続けるのを防ぎます。




会社は次の内部IPアドレス範囲を使用します:企業サイトの場合は192.10.1.0/24、リモートサイトの場合は192.10.2.0/24。Telcoルータインターフェイスは192.10.5.0/30IP範囲を使用します。
手順:シミュレーションボタンをクリックして、A社のネットワーク図を参照してください。
ルーター1、ルーター2、およびファイアウォールをクリックして、各デバイスを評価および構成します。
タスク1:ルーター1、ルーター2、およびファイアウォールインターフェイスのログとステータスを表示および確認します。
タスク2:適切なデバイスを再構成して、攻撃が企業ネットワーク上のSQLサーバーやその他のサーバーを標的にし続けるのを防ぎます。




CAS-003 試験問題 287
次のうち、メンテナンスのさまざまなレベルを定義するために使用される契約について説明しているのはどれですか
安全な環境で外部のビジネスベンダーによって提供されますか?
安全な環境で外部のビジネスベンダーによって提供されますか?
CAS-003 試験問題 288
小規模な組織のITセキュリティアナリストは、顧客のシステムに取り組んでおり、PIIを含むデータベースへの侵入の可能性を特定しています。PIIが関与しているため、アナリストはできるだけ早く問題に対処したいと考えています。潜在的な侵入の影響を軽減するためにアナリストが最初に取るべきステップは次のうちどれですか?
CAS-003 試験問題 289
次のシステムのうち、完全転送秘密に関連する未解決の脆弱性があることが判明した場合、侵害のリスクが最も高いのはどれですか?
CAS-003 試験問題 290
セキュリティアナリストがNIDSからのログを確認しています。アナリストは、クライアントとWebサーバーの間で次のことにすばやく気づきます。

次のうち、最も発生する可能性が高いものを説明し、軽減策を提供するのはどれですか?

次のうち、最も発生する可能性が高いものを説明し、軽減策を提供するのはどれですか?
