CAS-004-JPN 試験問題 1

ある企業は、エクストラネットアプリケーションへのサプライヤー接続をサポートするために複数のVPNを導入しています。ネットワークセキュリティ標準では、以下の要件が求められています。
* すべてのリモートデバイスに最新のウイルス対策ソフトウェアをインストールする
* 最新のパッチが適用されたOS
セキュリティ目標を達成するために、企業が導入すべきテクノロジーは次のうちどれですか? (2 つ選択)
  • CAS-004-JPN 試験問題 2

    セキュリティ エンジニアは、次のような最近のデータ侵害インシデント後のイベント記録を確認しています。
    * ハッカーが偵察活動を行い、会社のインターネットに接続されたウェブアプリケーション資産の痕跡を特定しました。
    * サードパーティのホラリーの脆弱性がハッカーによって悪用され、ローカル アカウントが侵害されました。
    * ハッカーはアカウントの過剰な権限を利用してデータストアにアクセスし、気付かれずにデータを盗み出しました。
    今後この種の攻撃が成功しないようにするための最善の解決策は次のどれですか?
  • CAS-004-JPN 試験問題 3

    e コマース企業はオンプレミスで Web サーバーを実行しており、リソースの使用率は通常 30% 未満です。過去 2 年間のホリデー シーズン中、接続が多すぎるためにサーバーでパフォーマンスの問題が発生し、数人の顧客が注文書を確定できませんでした。同社は、この種のパフォーマンスの問題を回避するためにサーバー構成を変更しようとしています。
    最も費用対効果の高いソリューションは次のうちどれですか?
  • CAS-004-JPN 試験問題 4

    組織がベンダー リスク レジストリを作成して維持することの主な利点は次のとおりです。
  • CAS-004-JPN 試験問題 5

    プライベート暗号化/復号化ファイルを安全に保管するためにサードパーティに保管する役割を担うシステムについて説明しているものは次のうちどれですか?