CAS-003 試験問題 361
クラウド展開モデルを関連するユースケースシナリオにドラッグアンドドロップします。オプションは、一度だけ使用することも、まったく使用しないこともできます。


CAS-003 試験問題 362
セキュリティマネージャーは、セキュリティの高いデータセンターを保護する必要があるため、従業員の心拍数、体重、バッジを検出できるマントラップを設置しました。セキュリティマネージャは次のうちどれを実装しましたか?
CAS-003 試験問題 363
セキュリティ管理者のAnnは、PIIを含むネットワークの境界に配置された新しいファイアウォールの評価を行っています。Annは、ファイアウォールの背後にあるサーバー(10.0.1.19)で次のコマンドを実行します。

次に、ファイアウォールの外側にある自分のワークステーション(192.168.2.45)から、アンはサーバーに対してポートスキャンを実行し、ポートスキャンの次のパケットキャプチャを記録します。

これらのコマンドを実行する前は、ファイアウォールの外側からサーバーへの接続が期待どおりに機能していました。
新しいファイアウォールについて言えることは次のうちどれですか?

次に、ファイアウォールの外側にある自分のワークステーション(192.168.2.45)から、アンはサーバーに対してポートスキャンを実行し、ポートスキャンの次のパケットキャプチャを記録します。

これらのコマンドを実行する前は、ファイアウォールの外側からサーバーへの接続が期待どおりに機能していました。
新しいファイアウォールについて言えることは次のうちどれですか?
CAS-003 試験問題 364
ある会社がDIPソリューションを展開し、ワークステーションとネットワークドライブをスキャンして、潜在的なPllおよびペイメントカードデータを含むドキュメントを探しています。最初のスキャンの結果は次のとおりです。

セキュリティラーンは、特定のファイルのデータ所有者をタイムリーに特定することができず、検出されたファイルのいずれかで悪意のあるアクティビティを疑うことはありません。データ所有者が正式に特定されるまで、固有のリスクに対処するのは次のうちどれですか?

セキュリティラーンは、特定のファイルのデータ所有者をタイムリーに特定することができず、検出されたファイルのいずれかで悪意のあるアクティビティを疑うことはありません。データ所有者が正式に特定されるまで、固有のリスクに対処するのは次のうちどれですか?
CAS-003 試験問題 365
ユーザーは、セキュリティ担当者にホームネットワークのセキュリティ保護に関する推奨事項を尋ねます。ユーザーは最近、家を自動化するために、接続されたホームアシスタントと複数のIoTデバイスを購入しました。一部のIoTデバイスはウェアラブルであり、その他はユーザーの自動車に搭載されています。現在のホームネットワークは、ISP提供のルーターの背後にある単一のフラットネットワークとして構成されています。ルータには単一のIPアドレスがあり、ルータは着信トラフィックに対してNATを実行して、個々のデバイスにルーティングします。
次のセキュリティ制御のうち、ユーザーのプライバシーの懸念に対処し、ホームネットワークに最高レベルのセキュリティを提供するのはどれですか?
次のセキュリティ制御のうち、ユーザーのプライバシーの懸念に対処し、ホームネットワークに最高レベルのセキュリティを提供するのはどれですか?

