CAS-003 試験問題 426
大企業が中小企業の買収を完了した後、中小企業は、従業員のデバイスをネットワークに接続するために、新しいホストベースのセキュリティ制御を実装する必要があります。ネットワークでデバイスの識別と認証に802.1XEAP-PEAPが必要な場合、セキュリティ管理者は新入社員のデバイスをネットワークに安全に統合するために次のうちどれを実行する必要がありますか?
CAS-003 試験問題 427
Windows環境で作業しているセキュリティアナリストは、IPv6が現在使用されていないにもかかわらず、クライアントから発信された大量のIPv6トラフィックに気づきました。クライアントはスタンドアロンデバイスであり、製造に使用される一連のSCADAデバイスを管理するADに接続されていません。クライアントのIPv6スタックを無効にするための適切なコマンドは次のうちどれですか?
CAS-003 試験問題 428
会社は、WMIを使用してすべてのWebサーバーのパフォーマンスを監視しています。ネットワーク管理者は、セキュリティエンジニアに、会社のクライアント向けポータルをホストしているWebサーバーの実行速度が遅いことを通知します。調査の結果、セキュリティエンジニアは、複数のIPアドレスからSNMPを介してホスト情報を列挙しようとする試みが多数あることに気付きました。次のうち、偵察活動を防ぐためにセキュリティエンジニアが採用するのに最適な手法はどれですか?
CAS-003 試験問題 429
ポータルのバックエンドシステムを管理するためにHTTPSとSSHのみを使用して新しい内部サーバーにアクセスするというベンダーの要求が承認されました。内部ユーザーは、すべての内部WebサーバーへのHTTPおよびHTTPSアクセスが必要です。新しいサーバーとそのサブネットへの他のすべての外部アクセスは許可されていません。セキュリティマネージャは、適切なアクセスが構成されていることを確認する必要があります。

以下は、そのサーバーに関連するファイアウォールの抜粋です(アクセスはトップダウンモデルで提供されます)。

適切なアクセスを可能にするために構成する必要がある行は次のうちどれですか?(2つ選択してください。)

以下は、そのサーバーに関連するファイアウォールの抜粋です(アクセスはトップダウンモデルで提供されます)。

適切なアクセスを可能にするために構成する必要がある行は次のうちどれですか?(2つ選択してください。)
CAS-003 試験問題 430
セキュリティ技術者は、新しいSIEMのRFPに次の要件を組み込んでいます。
*新しいセキュリティ通知はSIEMエンジンによって動的に実装される必要があります
* SIEMは、トラフィックベースラインの異常を識別できる必要があります
*すべての顧客からの匿名の攻撃データは、攻撃の検出とリスクスコアリングを強化する必要があります
上記の要件に基づいて、SIEMは次のうちどれをサポートする必要がありますか?(2つ選択してください。)
*新しいセキュリティ通知はSIEMエンジンによって動的に実装される必要があります
* SIEMは、トラフィックベースラインの異常を識別できる必要があります
*すべての顧客からの匿名の攻撃データは、攻撃の検出とリスクスコアリングを強化する必要があります
上記の要件に基づいて、SIEMは次のうちどれをサポートする必要がありますか?(2つ選択してください。)
