CAS-003 試験問題 306

セキュリティマネージャは、生産性への影響を最小限に抑えて従業員の活動を監視できるように管理するポリシーを実装したいと考えています。次のポリシーのうち、このシナリオに最も適しているのはどれですか?
  • CAS-003 試験問題 307

    開発チームは、アプリケーションの更新を定期的にリリースします。このアプリケーションは、互換性のために最小バージョンを必要とするいくつかの標準的なオープンソースセキュリティ製品でコンパイルされています。開発サイクルのセキュリティレビューの部分で、アプリケーションの脆弱性を最小限に抑えるために、次のうちどれを実行する必要がありますか?
  • CAS-003 試験問題 308

    中小企業の会計士は、サーバーの価値を理解して、DR用に別のサーバーを購入する余裕があるかどうかを判断しようとしています。リスクマネージャーは、会計士に24,000ドルのSLE、20%のARO、および25%のエクスポージャーファクターのみを提供しました。会計士が計算した正しい資産価値は次のうちどれですか?
  • CAS-003 試験問題 309

    ABC Corporationは、パスワードが侵害されるリスクがあるため、システム管理者にトークンベースの認証を導入しました。トークンにはHMACカウンターベースのコードのセットがあり、使用されるまで有効です。
    このステートメントで説明されている認証メカニズムのタイプは次のうちどれですか?
  • CAS-003 試験問題 310

    シミュレーション
    会社のポリシーに準拠するには、ファイアウォールルールを四半期ごとに確認する必要があります。新しい管理者は、複数の内部ネットワークの間にある内部ファイアウォールでこのレビューを実施するように求められます。このファイアウォールの目的は、トラフィックをより制限することです。次の情報を前提として、以下の質問に答えてください。
    ユーザーサブネット:192.168.1.0/24サーバーサブネット:192.168.2.0/24ファイナンスサブネット:192.168.3.0/24手順:必要なタスクを実行するには、DSTポート、プロトコル、アクション、またはルールの順序の列を変更してください。ファイアウォールACLはトップダウンで読み取られますタスク1)管理者は、マシンターミナルサーバーがサーバーサブネットにアクセスできるようにするルールを追加しました。このルールは機能していません。ルールを特定し、この問題を修正します。
    タスク2)すべてのWebサーバーは、SSLのみを介して通信するように変更されました。通信を許可するように適切なルールを変更します。
    タスク3)管理者は、ネットワーク上のどこからでもSQLサーバーへのアクセスをブロックするルールを追加しました。このルールは機能していません。この問題を特定して修正します。
    タスク4)すべてのホストにネットワーク時間とSSLの実行を許可する以外に、他のトラフィックが許可されないようにルールを変更します。