CAS-003 試験問題 476

Company.orgは、主要なサイバー地形でブラックボックスセキュリティ評価を実行するように要求しました。懸念される分野は、同社のSMTPサービスです。セキュリティ評価者は、追加のアクションを実行する前に偵察を実行し、どのSMTPサーバーがインターネットに接続されているかを判断したいと考えています。
評価者がこの情報を決定するために使用する必要があるコマンドは次のうちどれですか?
  • CAS-003 試験問題 477

    セキュリティアナリストは、会社のオンラインショッピングアプリケーションの定量的リスク分析とリスク評価を開発するように依頼されました。セキュリティオペレーションセンター(SOC)からのヒューリスティック情報に基づいて、サービス拒否攻撃(DoS)は年に5回正常に実行されました。事業運営部門は、各攻撃に関連する損失は40,000ドルであると判断しました。アプリケーションキャッシングを実装した後、DoS攻撃の数は1年に1回に減少しました。対策の費用は10万ドルでした。運用初年度の金銭的価値は次のうちどれですか?
  • CAS-003 試験問題 478

    報道機関は、支払いカードのデータ侵害を経験している多くの小売店について報告し始めています。
    データの漏えいは、侵入先のコンピューター上のマルウェアによって可能になります。最初のエクスプロイトの後、ネットワークマッピングとフィンガープリントが実行され、さらなるエクスプロイトに備えます。
    認識されていないマルウェア感染から保護するための最も効果的なソリューションは次のうちどれですか?
  • CAS-003 試験問題 479

    クラウド展開モデルを関連するユースケースシナリオにドラッグアンドドロップします。オプションは、一度だけ使用することも、まったく使用しないこともできます。

    CAS-003 試験問題 480

    企業ネットワーク上のサーバー(10.0.0.2)は、侵害されて別のネットワークセグメントに接続されている多数のマーケティングデスクトップからのDoSを経験しています。セキュリティエンジニアは、管理ルータに次の設定を実装します。

    エンジニアが実装しているのは次のうちどれですか?