CAS-004-JPN 試験問題 96

制御システム アナリストは、工場のエンジニアリング ワークステーションの防御態勢をレビューしています。評価の結果、アナリストは次のような所見を述べています。
* サポートされていない、サポート終了したオペレーティング システムが、依然として製造現場で広く使用されていました。
* サポートされているオペレーティング システムを搭載したシステムにはセキュリティ制御はありません。
* ワークステーション間でインストールされているソフトウェアの統一性はほとんどありません。
次のどれが攻撃対象領域に最も大きな影響を与えるでしょうか?
  • CAS-004-JPN 試験問題 97

    最高情報セキュリティ責任者 (CISO) は新しい会社と協力しており、評価中にすべての関係者が自分たちの役割を確実に理解できるようにするための法的文書が必要です。CISO は次のうちどれに各関係者に署名させる必要がありますか?
  • CAS-004-JPN 試験問題 98

    ある会社は、グローバル サービスの展開を準備しています。
    GDPR コンプライアンスを確保するために会社が行う必要があるのは、次のうちどれですか? (2つ選んでください。)
  • CAS-004-JPN 試験問題 99

    ある企業のセキュリティ エンジニアが、新製品の市場投入で企業を打ち負かしている競合他社の原因となった最近の後退を緩和するシステムを設計しています。製品のいくつかには、エンジニアの会社が開発した適切な拡張機能が組み込まれています。ネットワークにはすでに SEIM と NIPS が含まれており、すべてのユーザー アクセスに 2FA が必要です。関連するリスクを軽減するためにエンジニアが NEXT を考慮する必要があるのは、次のどのシステムですか?
  • CAS-004-JPN 試験問題 100

    PKI は、変更管理プロセスにおけるセキュリティ要件をサポートするために使用できます。PKI がメッセージに提供する機能は次のどれですか。