CAS-004-JPN 試験問題 61
あるグローバル金融機関のセキュリティアナリストは、クラウドベースのシステムの設計をレビューし、アーキテクチャのセキュリティを向上させる機会を特定していました。先日、仮想マシンのオペレーティングシステムの脆弱性が悪用され、システムがデータ侵害に巻き込まれました。アナリストは、クラウドプロバイダーの制限により、システムが配置されているVPCが、集中型脆弱性スキャナーを含むセキュリティVPCとピアリングされていないことに気づきました。近い将来にこのような状況を防ぐための最適な対策は、次のうちどれですか?
CAS-004-JPN 試験問題 62
組織は、次の要件を満たす必要があるネットワーク アーキテクチャを設計しています。
ユーザーは事前定義されたサービスにのみアクセスできます。
各ユーザーには、アクセス用に定義された固有の許可リストがあります。
システムは、1 対 1 のサブジェクト/オブジェクト アクセス パスを動的に構築します。
これらの要件を満たすために組織が使用する必要があるアーキテクチャ設計は、次のうちどれですか?
ユーザーは事前定義されたサービスにのみアクセスできます。
各ユーザーには、アクセス用に定義された固有の許可リストがあります。
システムは、1 対 1 のサブジェクト/オブジェクト アクセス パスを動的に構築します。
これらの要件を満たすために組織が使用する必要があるアーキテクチャ設計は、次のうちどれですか?
CAS-004-JPN 試験問題 63
MDM ソフトウェアからのデバイス イベント ログ ソースは次のとおりです。

次のセキュリティ上の懸念事項と対応アクションのうち、ログ内のデバイスによってもたらされるリスクに最もよく対処するのはどれですか?

次のセキュリティ上の懸念事項と対応アクションのうち、ログ内のデバイスによってもたらされるリスクに最もよく対処するのはどれですか?
CAS-004-JPN 試験問題 64
金融部門の企業は、電子メールを介してかなりの数の顧客取引要求を受け取ります。CIRT は、セキュリティ侵害を認める根本原因分析を行っているときに、侵害されたアカウントのいくつかにアクセスできる顧客関係の従業員が使用するデスクトップの IP アドレスからのポート 80 トラフィックの異常なスパイクを関連付けます。その後のデバイスのウイルス対策スキャンでは結果が返されませんが、CIRT はデバイスで実行されている文書化されていないサービスを検出します。次のコントロールのどれが、将来の同様の発見時間を短縮しますか?
CAS-004-JPN 試験問題 65
セキュリティ コンサルタントは、単一のアクセス ポイントを備えた中小企業向けのシンプルで安全なソリューションを特定するように依頼されました。ソリューションには単一の SSID が必要であり、ゲスト アクセスは必要ありません。顧客施設は街の混雑したエリアに位置しているため、毎日数人が範囲内に入る可能性が高くなります。お客様は、このソリューションの管理オーバーヘッドが低く、オフライン パスワード攻撃に耐性があることを求めてきました。セキュリティコンサルタントは次のうちどれを推奨しますか?

