CAS-003 試験問題 481
展示ボタンをクリックして、4つのメッセージを表示します。





セキュリティアーキテクトはプロジェクトチームと協力して、顧客の銀行業務の詳細を保存および処理する重要なサービスを提供しています。このプロジェクトは、社内ではProjectXと呼ばれ、最初の機能セットを1週間以内に公開する予定ですが、チームは顧客レコードの保存時に暗号化を実装できませんでした。
セキュリティアーキテクトは、上級管理職へのエスカレーションメールを作成しています。
次のベストのうち、シニアリーダーシップのビジネスへの影響を伝えるものはどれですか?





セキュリティアーキテクトはプロジェクトチームと協力して、顧客の銀行業務の詳細を保存および処理する重要なサービスを提供しています。このプロジェクトは、社内ではProjectXと呼ばれ、最初の機能セットを1週間以内に公開する予定ですが、チームは顧客レコードの保存時に暗号化を実装できませんでした。
セキュリティアーキテクトは、上級管理職へのエスカレーションメールを作成しています。
次のベストのうち、シニアリーダーシップのビジネスへの影響を伝えるものはどれですか?
CAS-003 試験問題 482
セキュリティ管理者として、Red Hat Enterprise Server5.564ビットを実行しているサーバーを強化するように求められます。
このサーバーは、DNSおよびタイムサーバーとして使用されています。データベース、Webサーバー、またはプリントサーバーとしては使用されません。
サーバーへのワイヤレス接続はなく、印刷する必要もありません。
コマンドウィンドウは、rootアクセスとともに提供されます。rootアクセスのあるセキュアシェルを介して接続されています。
コマンドのリストについてヘルプを照会できます。
指示:
無関係なサービスとプロセスを無効にしてオフにする必要があります。
サーバーセッションのクラッシュをシミュレートすることができます。
シミュレーションはリセットできますが、サーバーを再起動することはできません。
シミュレーションの初期状態に戻したい場合は、いつでも[すべてリセット]ボタンをクリックしてください。


このサーバーは、DNSおよびタイムサーバーとして使用されています。データベース、Webサーバー、またはプリントサーバーとしては使用されません。
サーバーへのワイヤレス接続はなく、印刷する必要もありません。
コマンドウィンドウは、rootアクセスとともに提供されます。rootアクセスのあるセキュアシェルを介して接続されています。
コマンドのリストについてヘルプを照会できます。
指示:
無関係なサービスとプロセスを無効にしてオフにする必要があります。
サーバーセッションのクラッシュをシミュレートすることができます。
シミュレーションはリセットできますが、サーバーを再起動することはできません。
シミュレーションの初期状態に戻したい場合は、いつでも[すべてリセット]ボタンをクリックしてください。


CAS-003 試験問題 483
ヘルプデスクは、財務部門から低速で断続的なインターネットアクセスに関する複数の電話を受けています。次の情報がまとめられています。
発信者1、IP 172.16.35.217、NETMASK 255.255.254.0
発信者2、IP 172.16.35.53、NETMASK 255.255.254.0
発信者3、IP 172.16.35.173、NETMASK 255.255.254.0
すべての発信者は同じスイッチに接続され、5つの組み込みインターフェイスを備えたルーターによってルーティングされます。アップストリームルータインターフェイスのMACは00-01-42-32-ab-1aです。パケットキャプチャは次のことを示しています。
09:05:15.934840 arp reply 172.16.34.1 is-at 00:01:42:32:ab:1a(00:01:42:32:ab:1a)
09:06:16.124850 arp reply 172.16.34.1 is-at 00:01:42:32:ab:1a(00:01:42:32:ab:1a)
09:07:25.439811 arp reply 172.16.34.1 is-at 00:01:42:32:ab:1a(00:01:42:32:ab:1a)
09:08:10.937590 IP 172.16.35.1> 172.16.35.255:ICMPエコー要求、ID 2305、シーケンス1、長さ65534
09:08:10.937591 IP 172.16.35.1> 172.16.35.255:ICMPエコー要求、ID 2306、シーケンス2、長さ65534
09:08:10.937592 IP 172.16.35.1> 172.16.35.255:ICMPエコー要求、ID 2307、シーケンス3、長さ65534ネットワークで発生しているのは次のうちどれですか。
発信者1、IP 172.16.35.217、NETMASK 255.255.254.0
発信者2、IP 172.16.35.53、NETMASK 255.255.254.0
発信者3、IP 172.16.35.173、NETMASK 255.255.254.0
すべての発信者は同じスイッチに接続され、5つの組み込みインターフェイスを備えたルーターによってルーティングされます。アップストリームルータインターフェイスのMACは00-01-42-32-ab-1aです。パケットキャプチャは次のことを示しています。
09:05:15.934840 arp reply 172.16.34.1 is-at 00:01:42:32:ab:1a(00:01:42:32:ab:1a)
09:06:16.124850 arp reply 172.16.34.1 is-at 00:01:42:32:ab:1a(00:01:42:32:ab:1a)
09:07:25.439811 arp reply 172.16.34.1 is-at 00:01:42:32:ab:1a(00:01:42:32:ab:1a)
09:08:10.937590 IP 172.16.35.1> 172.16.35.255:ICMPエコー要求、ID 2305、シーケンス1、長さ65534
09:08:10.937591 IP 172.16.35.1> 172.16.35.255:ICMPエコー要求、ID 2306、シーケンス2、長さ65534
09:08:10.937592 IP 172.16.35.1> 172.16.35.255:ICMPエコー要求、ID 2307、シーケンス3、長さ65534ネットワークで発生しているのは次のうちどれですか。
CAS-003 試験問題 484
正しいテキスト

会社のポリシーに準拠するには、ファイアウォールルールを四半期ごとに確認する必要があります。複数の内部ネットワークの間にある内部ファイアウォールのレビューを行うように求められます。
このファイアウォールの目的は、トラフィックをより安全にすることです。次の情報を前提として、以下にリストされているタスクを実行します。
信頼できないゾーン:0.0.0.0 / 0
ユーザーゾーン:USR 10.1.1.0/24
ユーザーゾーン:USR2 10.1.2.0/24
DBゾーン:10.1.0 / 24
Webアプリケーションゾーン:10.1.5.0/24
管理ゾーン:10.1.10.0 / 24
Webサーバー:10.1.5.50
MS-SQLサーバー:10.1.4.70
MGMTプラットフォーム:10.1.10.250
タスク1)管理プラットフォームがインターネットにアクセスできないようにするルールが追加されました。
このルールは機能していません。ルールを特定し、この問題を修正します。
タスク2)SQLサーバーがWebサーバーからの要求のみを受信できるようにファイアウォールを構成する必要があります。
タスク3)Webサーバーは、企業ネットワークの内外のホストから暗号化されていない要求を受信できる必要があります。
タスク4)最終ルールが明示的な拒否であることを確認します。
タスク5)現在、ユーザーゾーンは暗号化されていないプロトコルを介してインターネットWebサイトにアクセスできます。ウェブサイトへのユーザーアクセスが安全なプロトコルのみを介して行われるようにルールを変更します。
手順:必要なタスクを実行するには、DSTポート、SRCゾーン、プロトコル、アクション、またはルールの順序の列を変更してください。ANYと入力して、すべてのポートを含めます。ファイアウォールACLは上から下に読み取られます。シミュレーション要件を満たしたら、[保存]をクリックします。
シミュレーションが完了したら、[完了]ボタンを選択して送信してください。シミュレーションが送信されたら、[次へ]ボタンを選択して続行してください。

会社のポリシーに準拠するには、ファイアウォールルールを四半期ごとに確認する必要があります。複数の内部ネットワークの間にある内部ファイアウォールのレビューを行うように求められます。
このファイアウォールの目的は、トラフィックをより安全にすることです。次の情報を前提として、以下にリストされているタスクを実行します。
信頼できないゾーン:0.0.0.0 / 0
ユーザーゾーン:USR 10.1.1.0/24
ユーザーゾーン:USR2 10.1.2.0/24
DBゾーン:10.1.0 / 24
Webアプリケーションゾーン:10.1.5.0/24
管理ゾーン:10.1.10.0 / 24
Webサーバー:10.1.5.50
MS-SQLサーバー:10.1.4.70
MGMTプラットフォーム:10.1.10.250
タスク1)管理プラットフォームがインターネットにアクセスできないようにするルールが追加されました。
このルールは機能していません。ルールを特定し、この問題を修正します。
タスク2)SQLサーバーがWebサーバーからの要求のみを受信できるようにファイアウォールを構成する必要があります。
タスク3)Webサーバーは、企業ネットワークの内外のホストから暗号化されていない要求を受信できる必要があります。
タスク4)最終ルールが明示的な拒否であることを確認します。
タスク5)現在、ユーザーゾーンは暗号化されていないプロトコルを介してインターネットWebサイトにアクセスできます。ウェブサイトへのユーザーアクセスが安全なプロトコルのみを介して行われるようにルールを変更します。
手順:必要なタスクを実行するには、DSTポート、SRCゾーン、プロトコル、アクション、またはルールの順序の列を変更してください。ANYと入力して、すべてのポートを含めます。ファイアウォールACLは上から下に読み取られます。シミュレーション要件を満たしたら、[保存]をクリックします。
シミュレーションが完了したら、[完了]ボタンを選択して送信してください。シミュレーションが送信されたら、[次へ]ボタンを選択して続行してください。
CAS-003 試験問題 485
多国籍企業は、モバイル性の高い労働力と最小限のITインフラストラクチャを備えています。同社はBYODとソーシャルメディアポリシーを利用して、プレゼンステクノロジーを個人やチームによるグローバルコラボレーションツールに統合しています。従業員の分散と頻繁な海外旅行の結果、会社は特定の国に出入りする際の従業員とその家族の安全を懸念しています。プレゼンステクノロジーを使用することのデメリットとして、会社が考えているのは次のうちどれですか?

