CAS-004-JPN 試験問題 6

ある組織は、PKI を実装することで、より堅牢なセキュリティ対策を確立したいと考えています。相互認証を検討する際に、セキュリティ アナリストが実装する必要があるのは次のうちどれですか。
  • CAS-004-JPN 試験問題 7

    最近ネットワークに追加された新しいクラウド アプリケーションに関する断続的なアクセスの問題がユーザーから報告されています。調査の結果、セキュリティ管理者は、人事部門は新しいアプリケーションを使用して必要なクエリを実行できるが、マーケティング部門は新しいアプリケーションを使用してさまざまなリソースに関する必要なレポートを取得できないことに気付きました。将来これを回避するには、次のどれを実行する必要がある可能性が最も高いですか?
  • CAS-004-JPN 試験問題 8

    組織は、OT ネットワーク内のシステムの自動化機能を研究しています。セキュリティ アナリストは、安全なコーディング プラクティスの作成を支援したいと考えており、PLC で使用されるプログラミング言語について学びたいと考えています。次のプログラミング言語のうち、PLC に最も関連するのはどれですか?
  • CAS-004-JPN 試験問題 9

    セキュリティ エンジニアが Apache Web サーバーのログを確認したところ、ログに次のパターンが見つかりました。
    GET https://example.com/image5/../../etc/passwd HTTP/1.1 200 OK
    エンジニアは IDS とファイアウォールのログも確認し、外部 IP アドレスとの相関関係を確立しました。
    脆弱性と対応に関して、次のどれが判断できますか?
  • CAS-004-JPN 試験問題 10

    ある医療システムが最近ランサムウェア攻撃に見舞われました。その結果、取締役会は既存のネットワークセキュリティを強化するため、セキュリティコンサルタントを雇うことを決定しました。セキュリティコンサルタントは、医療ネットワークが完全にフラットで、特権アクセス制限がなく、個人の医療情報を含むサーバーにOpenRDPでアクセスできることを発見しました。コンサルタントが修復計画を策定する中で、これらの課題を解決するのに最適なソリューションは次のどれですか?(3つ選択してください。)