CAS-003 試験問題 416
次のうち、利害関係者の関与の主な目標はどれですか?
CAS-003 試験問題 417
政府の請負業者は、機密情報の盗難につながる悪意のある攻撃の犠牲者でした。
アナリストによるその後の機密システムの調査により、次の発見がありました。
*データ所有者またはユーザーのアカウントが侵害されている兆候はありませんでした。
*以前のベースライン以外のデータベースアクティビティは検出されませんでした。
*すべてのワークステーションとサーバーは、攻撃時にすべての既知の脆弱性に対して完全にパッチが適用されていました。
*すべての従業員がポリグラフテストに合格したため、内部脅威ではなかった可能性があります。
このシナリオを考えると、発生した可能性が最も高い攻撃は次のうちどれですか?
アナリストによるその後の機密システムの調査により、次の発見がありました。
*データ所有者またはユーザーのアカウントが侵害されている兆候はありませんでした。
*以前のベースライン以外のデータベースアクティビティは検出されませんでした。
*すべてのワークステーションとサーバーは、攻撃時にすべての既知の脆弱性に対して完全にパッチが適用されていました。
*すべての従業員がポリグラフテストに合格したため、内部脅威ではなかった可能性があります。
このシナリオを考えると、発生した可能性が最も高い攻撃は次のうちどれですか?
CAS-003 試験問題 418
管理者は、セキュリティリスクになっているため、従来の臨床ソフトウェア製品を交換したいと考えています。従来の製品は、月に10,000ドルの収益を生み出します。新しいソフトウェア製品の初期費用は180,000ドルで、初年度以降の年間保守は2,000ドルです。ただし、1か月あたりの収益は15,000ドルになり、より安全になります。この新しいパッケージの投資収益率が上がるまでに何年かかりますか?
CAS-003 試験問題 419
セキュリティ評価に続いて、最高情報セキュリティ責任者(CISO)は、評価の結果をレビューし、潜在的なリスク処理戦略を評価しています。CISOの評価の一環として、特定されたリスクに基づいて潜在的な影響を判断します。応答アクションに優先順位を付けるために、CISOは過去の経験を使用して、特定された弱点の外部アクセス可能性だけでなく、エクスポージャー要因も考慮に入れます。
CISOが実行しているのは次のうちどれですか?
CISOが実行しているのは次のうちどれですか?
CAS-003 試験問題 420
インフラストラクチャチームは調達プロセスの最後にあり、ベンダーを選択しました。最終交渉の一環として、次のような多くの未解決の問題があります。
1.補償条項は最大の責任を特定しました
2.データは、会社の地理的な場所の外でホストおよび管理されます。システムにアクセスするユーザーの数は少なく、機密データはソリューションでホストされません。プロジェクトのセキュリティコンサルタントとして、プロジェクトのセキュリティコンサルタントが次のステップとして推奨するのは次のうちどれですか?
1.補償条項は最大の責任を特定しました
2.データは、会社の地理的な場所の外でホストおよび管理されます。システムにアクセスするユーザーの数は少なく、機密データはソリューションでホストされません。プロジェクトのセキュリティコンサルタントとして、プロジェクトのセキュリティコンサルタントが次のステップとして推奨するのは次のうちどれですか?
