CAS-003 試験問題 441

評価者は、エンドポイントとTier 2でセンサーを検証することにより、セキュリティ制御コンプライアンスを特定するための自動化された方法を特定します。次のプラクティスのうち、承認された情報システムの継続的な監視を満たすものはどれですか。
  • CAS-003 試験問題 442

    ローカルPCからの次の出力があるとします。

    ステートフルホストベースのファイアウォール上の次のACLのうち、PCがイントラネットWebサイトにサービスを提供できるようにするものはどれですか。
  • CAS-003 試験問題 443

    ビジネスは成長しており、他の場所に進出し始めています。別の国にオフィスを開設することを見越して、最高情報セキュリティ責任者(CISO)と法務チームは、新しいオフィスを開設するためのデータに関する次の基準を満たす必要があることに同意します。
    税務関連書類を5年間保管する

    顧客の住所を暗号化された形式で保存する

    1年後に顧客情報を破棄する

    お客様の母国でのみデータを保持する

    これらの要件を最もよく満たすために、CISOは次のうちどれを実装する必要がありますか?(3つ選択してください。)
  • CAS-003 試験問題 444

    インストールプロセスの後、ソフトウェアアプリケーションがオンラインアクティベーションプロセスを実行しました。数か月後、システムでハードウェア障害が発生しました。システムのバックアップイメージは、同じブランドおよびモデルデバイスの新しいリビジョンで復元されました。復元後、専用アプリケーションは機能しなくなります。問題の原因として最も可能性が高いのは次のうちどれですか?
  • CAS-003 試験問題 445

    サーバー上の疑わしいアクティビティを調査している間、セキュリティ管理者は次のレポートを実行します。

    さらに、管理者は、レポートにリストされていない/ etc/shadowファイルへの変更に気づきます。次のうち、このシナリオを最もよく表しているのはどれですか?(2つ選択してください。)