CAS-003 試験問題 31

最近、データセンター内で侵入者が発見されました。非常に機密性の高いものです。アクセスを取得するために、侵入者は物理的および電子的なセキュリティ対策の多数の層を回避しました。会社のリーダーシップは、これが二度と起こらないようにするために、物理的セキュリティ管理の徹底的な見直しを求めています。次の部門のうち、問題の修正に最も多額の投資をしているのはどれですか?(3つ選択してください)。
  • CAS-003 試験問題 32

    小規模な組織のITセキュリティアナリストは、顧客のシステムに取り組んでおり、PIIを含むデータベースへの侵入の可能性を特定しています。PIIが関与しているため、アナリストはできるだけ早く問題に対処したいと考えています。潜在的な侵入の影響を軽減するためにアナリストが最初に取るべきステップは次のうちどれですか?
  • CAS-003 試験問題 33

    セキュリティエンジニアは、個々のエンドポイントの一意の構成、および一般的なデバイスの共有構成ポリシーに適用される企業のセキュリティポリシーへの準拠を評価する方法を確立する必要があります。

    セキュリティエンジニアが上記の出力を生成するために使用しているツールは次のうちどれですか?
  • CAS-003 試験問題 34

    エンジニアは、エンタープライズネットワークのセキュリティアーキテクチャを確認しています。レビュー中に、エンジニアはネットワーク上の文書化されていないノードに気づきます。このノードがどのように動作するかを判断するために利用できるアプローチは次のうちどれですか?(2つ選択してください。)
  • CAS-003 試験問題 35

    企業は、電子情報開示要求に効果的に従わなかった場合の罰則に直面しています。次のうちどれがこの問題から会社への全体的なリスクを減らすことができますか?