CAS-003 試験問題 381
セキュリティエンジニアが以下の表を確認します。

エンジニアは、ネットワーク上でアクティブな攻撃が発生していることに気付きます。この攻撃が将来再発するリスクを最も減らすのは次のうちどれですか?

エンジニアは、ネットワーク上でアクティブな攻撃が発生していることに気付きます。この攻撃が将来再発するリスクを最も減らすのは次のうちどれですか?
CAS-003 試験問題 382
会社のポリシーに準拠するには、ファイアウォールルールを四半期ごとに確認する必要があります。複数の内部ネットワークの間にある内部ファイアウォールのレビューを行うように求められます。このファイアウォールの目的は、トラフィックをより安全にすることです。次の情報を前提として、以下にリストされているタスクを実行します。
信頼できないゾーン:0.0.0.0 / 0
ユーザーゾーン:USR 10.1.1.0/24
ユーザーゾーン:USR2 10.1.2.0/24
DBゾーン:10.1.4.0/24
Webアプリケーションゾーン:10.1.5.0/24
管理ゾーン:10.1.10.0 / 24
Webサーバー:10.1.5.50
MS-SQLサーバー:10.1.4.70
MGMTプラットフォーム:10.1.10.250
手順:必要なタスクを実行するには、DSTポート、SRCゾーン、プロトコル、アクション、またはルールの順序の列を変更してください。ANYと入力して、すべてのポートを含めます。ファイアウォールACLは上から下に読み取られます。シミュレーション要件を満たしたら、[保存]をクリックします。シミュレーションが完了したら、[完了]ボタンを選択して送信してください。シミュレーションが送信されたら、[次へ]ボタンを選択して続行してください。

タスク1)管理プラットフォームがインターネットにアクセスできないようにするルールが追加されました。このルールは機能していません。ルールを特定し、この問題を修正します。
タスク2)SQLサーバーがWebサーバーからの要求のみを受信できるようにファイアウォールを構成する必要があります。
タスク3)Webサーバーは、企業ネットワークの内外のホストから暗号化されていない要求を受信できる必要があります。
タスク4)最終ルールが明示的な拒否であることを確認します。
タスク5)現在、ユーザーゾーンは暗号化されていないプロトコルを介してインターネットWebサイトにアクセスできます。ウェブサイトへのユーザーアクセスが安全なプロトコルのみを介して行われるようにルールを変更します。
手順:必要なタスクを実行するには、DSTポート、SRCゾーン、プロトコル、アクション、またはルールの順序の列を変更してください。ANYと入力して、すべてのポートを含めます。ファイアウォールACLは上から下に読み取られます。シミュレーション要件を満たしたら、[保存]をクリックします。シミュレーションが完了したら、[完了]ボタンを選択して送信してください。シミュレーションが送信されたら、[次へ]ボタンを選択して続行してください。
信頼できないゾーン:0.0.0.0 / 0
ユーザーゾーン:USR 10.1.1.0/24
ユーザーゾーン:USR2 10.1.2.0/24
DBゾーン:10.1.4.0/24
Webアプリケーションゾーン:10.1.5.0/24
管理ゾーン:10.1.10.0 / 24
Webサーバー:10.1.5.50
MS-SQLサーバー:10.1.4.70
MGMTプラットフォーム:10.1.10.250
手順:必要なタスクを実行するには、DSTポート、SRCゾーン、プロトコル、アクション、またはルールの順序の列を変更してください。ANYと入力して、すべてのポートを含めます。ファイアウォールACLは上から下に読み取られます。シミュレーション要件を満たしたら、[保存]をクリックします。シミュレーションが完了したら、[完了]ボタンを選択して送信してください。シミュレーションが送信されたら、[次へ]ボタンを選択して続行してください。

タスク1)管理プラットフォームがインターネットにアクセスできないようにするルールが追加されました。このルールは機能していません。ルールを特定し、この問題を修正します。
タスク2)SQLサーバーがWebサーバーからの要求のみを受信できるようにファイアウォールを構成する必要があります。
タスク3)Webサーバーは、企業ネットワークの内外のホストから暗号化されていない要求を受信できる必要があります。
タスク4)最終ルールが明示的な拒否であることを確認します。
タスク5)現在、ユーザーゾーンは暗号化されていないプロトコルを介してインターネットWebサイトにアクセスできます。ウェブサイトへのユーザーアクセスが安全なプロトコルのみを介して行われるようにルールを変更します。
手順:必要なタスクを実行するには、DSTポート、SRCゾーン、プロトコル、アクション、またはルールの順序の列を変更してください。ANYと入力して、すべてのポートを含めます。ファイアウォールACLは上から下に読み取られます。シミュレーション要件を満たしたら、[保存]をクリックします。シミュレーションが完了したら、[完了]ボタンを選択して送信してください。シミュレーションが送信されたら、[次へ]ボタンを選択して続行してください。
CAS-003 試験問題 383
クラウド展開モデルを関連するユースケースシナリオにドラッグアンドドロップします。オプションは、一度だけ使用することも、まったく使用しないこともできます。


CAS-003 試験問題 384
インシデントごとに1000ドルの費用がかかったウイルスの発生を調査した後、同社の最高情報セキュリティ責任者(CISO)は、今後2年間、使用して完全にサポートする新しいウイルス対策ソフトウェアソリューションを研究しています。CISOは、潜在的なソリューションを、会社のすべてのパフォーマンスと機能の要件を満たす4つの候補に絞り込みました。

上記の表を使用して、5つの可能なソリューションの中でビジネス主導の最良の選択は次のうちどれですか?

上記の表を使用して、5つの可能なソリューションの中でビジネス主導の最良の選択は次のうちどれですか?
CAS-003 試験問題 385
次のうち、職務分離方針を実施する最良の理由はいつですか?


