CAS-003 試験問題 486
ある会社がDIPソリューションを展開し、ワークステーションとネットワークドライブをスキャンして、潜在的なPllと支払いカードのデータを含むドキュメントを探しています。最初のスキャンの結果は次のとおりです。

セキュリティラーンは、特定のファイルのデータ所有者をタイムリーに特定することができず、検出されたファイルのいずれかで悪意のあるアクティビティを疑うことはありません。データ所有者が正式に特定されるまで、固有のリスクに対処するのは次のうちどれですか?

セキュリティラーンは、特定のファイルのデータ所有者をタイムリーに特定することができず、検出されたファイルのいずれかで悪意のあるアクティビティを疑うことはありません。データ所有者が正式に特定されるまで、固有のリスクに対処するのは次のうちどれですか?
CAS-003 試験問題 487
以下のコードスニペットは、緊急時にのみドアがフェールオープンする必要がある安全な施設へのすべての電子ドアロックを制御します。コード内の「criticalValue」は、緊急事態が進行中であるかどうかを示します。

セキュリティアナリストがソフトウェア開発者に推奨する最善の行動方針は次のうちどれですか?

セキュリティアナリストがソフトウェア開発者に推奨する最善の行動方針は次のうちどれですか?
CAS-003 試験問題 488
Windows環境で作業しているセキュリティアナリストは、IPv6が現在使用されていないにもかかわらず、クライアントから発信された大量のIPv6トラフィックに気づきました。クライアントはスタンドアロンデバイスであり、製造に使用される一連のSCADAデバイスを管理するADに接続されていません。クライアントのIPv6スタックを無効にするための適切なコマンドは次のうちどれですか?
CAS-003 試験問題 489
セキュリティ管理者は、リストされている4つの要件に準拠するように、以下に示すデータベースサーバーを構成する必要があります。データベースサーバーで構成する必要のある適切なACLを、対応する要件にドラッグアンドドロップします。回答オプションは、一度だけ使用することも、まったく使用しないこともできます。


CAS-003 試験問題 490
セキュリティ管理者のAnnは、PIIを含むネットワークの境界に配置された新しいファイアウォールの評価を行っています。Annは、ファイアウォールの背後にあるサーバー(10.0.1.19)で次のコマンドを実行します。

次に、ファイアウォールの外側にある自分のワークステーション(192.168.2.45)から、アンはサーバーに対してポートスキャンを実行し、ポートスキャンの次のパケットキャプチャを記録します。

これらのコマンドを実行する前は、ファイアウォールの外側からサーバーへの接続が期待どおりに機能していました。
新しいファイアウォールについて言えることは次のうちどれですか?

次に、ファイアウォールの外側にある自分のワークステーション(192.168.2.45)から、アンはサーバーに対してポートスキャンを実行し、ポートスキャンの次のパケットキャプチャを記録します。

これらのコマンドを実行する前は、ファイアウォールの外側からサーバーへの接続が期待どおりに機能していました。
新しいファイアウォールについて言えることは次のうちどれですか?

