CAS-004-JPN 試験問題 231
セキュリティ エンジニアは、同社の人気のある Web アプリケーションで 1 日あたり 100 件の侵害が試みられていると推定しています。過去 4 年間で、同社のデータは 2 回侵害されました。
侵害が成功した場合、エンジニアは次のうちどれを ARO として報告する必要がありますか?
侵害が成功した場合、エンジニアは次のうちどれを ARO として報告する必要がありますか?
CAS-004-JPN 試験問題 232
予算の制約のため、ある組織は、CVSS に従って高および重大と評価された脆弱性のみの修正または軽減を許可するポリシーを作成しました。セキュリティ アナリストは、以前は中程度とスコア付けされていた多くの脆弱性が、現在はより高いしきい値を突破していることに気づきました。さらに調査を進めると、アナリストは、特定の格付けが承認されたシステムの分類と一致していないことに気づきました。
組織のポリシーに従いながら、リスクをよりよく把握するためにアナリストができることは次のうちどれですか?
組織のポリシーに従いながら、リスクをよりよく把握するためにアナリストができることは次のうちどれですか?
CAS-004-JPN 試験問題 233
ある大手通信機器メーカーは、最初の応答者をサポートする新しい電話ネットワークのセキュリティ制御の強度を評価する必要があります。企業がデータの機密性管理を評価するために使用する手法は、次のうちどれですか?
CAS-004-JPN 試験問題 234
IT ディレクターは、ラップトップ デバイスをリモートで管理し、安全にロックダウンするという課題に対応するソリューションに取り組んでいます。ソリューションは次の要件を満たす必要があります。
* パッチ管理を削減します。
* 標準構成を活用します。
* カスタム リソース構成を許可します。
* 複数の種類のデバイスから企業システムへのアクセスを提供します。
次のどれがこれらの要件を満たすでしょうか?
* パッチ管理を削減します。
* 標準構成を活用します。
* カスタム リソース構成を許可します。
* 複数の種類のデバイスから企業システムへのアクセスを提供します。
次のどれがこれらの要件を満たすでしょうか?
CAS-004-JPN 試験問題 235
ディザスタ リカバリ チームは、前回のディザスタ リカバリ パラレル テストでいくつかの間違いがあったことを知りました。重要なサービスの復元の 70% で計算リソースが不足しました。
問題の再発を防ぐために変更する必要があるのは、次のうちどれですか?
問題の再発を防ぐために変更する必要があるのは、次のうちどれですか?
