CAS-003 試験問題 386
大規模な組織では、1人のスタッフが、企業が承認したファイル共有のクラウドコラボレーションサービスに関するドキュメントを誤って共有した後、データ侵害に見舞われています。セキュリティ管理者は、別のチャネルを介して同様のイベントが再発する可能性を減らすための制御を実装する必要があります。コントロールは、イベントが再発した場合の早期検出と修復を支援する必要もあります。
組織には、次の企業上の制約があります。
1.オンプレミスプロキシは、Webサイトへのアクセスを制御するために使用されます。
2一部のスタッフは自宅からリモートで作業し、VPNなしでインターネットに直接接続します。
3.企業ファイアウォールは、ログを中央のログアグリゲーターに送信します。
4. 40,000人以上のスタッフが、2つのコアビルと100の小さな支店に分散しています。
次のうち、要件を最もよく満たすのはどれですか?(3つ選択してください)。
組織には、次の企業上の制約があります。
1.オンプレミスプロキシは、Webサイトへのアクセスを制御するために使用されます。
2一部のスタッフは自宅からリモートで作業し、VPNなしでインターネットに直接接続します。
3.企業ファイアウォールは、ログを中央のログアグリゲーターに送信します。
4. 40,000人以上のスタッフが、2つのコアビルと100の小さな支店に分散しています。
次のうち、要件を最もよく満たすのはどれですか?(3つ選択してください)。
CAS-003 試験問題 387
サービス会社としてのストレージは、保存時の暗号化と顧客のデータの転送時の暗号化の両方を実装します。セキュリティ管理者は、会社のサーバーによって保存される暗号化された顧客データの全体的なセキュリティに関心があり、開発チームに顧客の暗号化キーを強化するソリューションを実装することを望んでいます。次のうち、実装されている場合、顧客のデータに対するオフラインパスワード攻撃にかかる時間が最も長くなるのはどれですか?
CAS-003 試験問題 388
大企業は中小企業との合併を準備しています。中小企業は非常に収益性が高いですが、中小企業の主なアプリケーションは社内で作成されました。大企業のセキュリティ管理者は、合併に備えて次のどのアクションを実行する必要がありますか?
CAS-003 試験問題 389
最高情報セキュリティ責任者(CISO)は、外部のサイバーセキュリティコンサルタントとのギャップ分析の結果をレビューしています。ギャップ分析は、すべての手続き的および技術的管理をレビューし、以下を発見しました。
*実装された影響の大きい制御:10のうち6
*実装された中程度の影響のコントロール:472のうち409実装された低影響のコントロール:1000のうち97レポートには、各コントロールギャップの費用便益分析が含まれています。分析により、次の情報が得られました。
*影響の大きい制御の平均実装コスト:15,000ドル。影響の大きいコントロールギャップごとの推定ALE:95,000ドル
*中程度の影響を与える制御の平均実装コスト:6,250ドル。ありそう
中程度の影響のコントロールギャップごとのALE:11,000ドル
企業の技術的な構造と構成により、
中程度の影響のコントロールの50%は、完全に実装するのに2年かかります。CISOが分析から導き出すことができる結論は次のうちどれですか?
*実装された影響の大きい制御:10のうち6
*実装された中程度の影響のコントロール:472のうち409実装された低影響のコントロール:1000のうち97レポートには、各コントロールギャップの費用便益分析が含まれています。分析により、次の情報が得られました。
*影響の大きい制御の平均実装コスト:15,000ドル。影響の大きいコントロールギャップごとの推定ALE:95,000ドル
*中程度の影響を与える制御の平均実装コスト:6,250ドル。ありそう
中程度の影響のコントロールギャップごとのALE:11,000ドル
企業の技術的な構造と構成により、
中程度の影響のコントロールの50%は、完全に実装するのに2年かかります。CISOが分析から導き出すことができる結論は次のうちどれですか?
CAS-003 試験問題 390
最高情報セキュリティ責任者(CISO)は、マルウェア、セキュリティで保護されていないPII、およびヘルスケアデータについて、次の外部ホストサービスをスキャンするように要求します。
*企業イントラネットサイト
*オンラインストレージアプリケーション
*メールとコラボレーションスイート
セキュリティポリシーも更新され、セキュリティチームが会社のイントラネットおよびオンラインストレージサイトからの企業データの一括ダウンロードをスキャンして検出できるようになりました。企業のセキュリティポリシーとCISOの要求に準拠するために必要なものは、次のうちどれですか。
*企業イントラネットサイト
*オンラインストレージアプリケーション
*メールとコラボレーションスイート
セキュリティポリシーも更新され、セキュリティチームが会社のイントラネットおよびオンラインストレージサイトからの企業データの一括ダウンロードをスキャンして検出できるようになりました。企業のセキュリティポリシーとCISOの要求に準拠するために必要なものは、次のうちどれですか。
