CAS-004-JPN 試験問題 31
企業は SSL インスペクションを実装しています。今後 6 か月の間に、サブドメインで分離される複数の Web アプリケーションが展開されます。
複数の証明書をデプロイしなくてもデータを検査できるのは、次のうちどれですか?
複数の証明書をデプロイしなくてもデータを検査できるのは、次のうちどれですか?
CAS-004-JPN 試験問題 32
経理チームのメンバーが、最高財務責任者 (CFO) のような人物からボイスメール メッセージを受け取りました。ボイスメール メッセージでは、発信者が組織がこれまで使用したことのない銀行口座への電信送金を要求していました。このタイプの攻撃を最もよく表しているのは次のうちどれですか。
CAS-004-JPN 試験問題 33
ある企業は、サイバーセキュリティ防御の強化を目指しており、ネットワーク インフラストラクチャに重点を置いています。このソリューションは、会社のサービスの可用性に影響を与えて、誤検知によって正当なトラフィックがドロップされないようにすることはできません。
条件を満たすのは次のうちどれ?
条件を満たすのは次のうちどれ?
CAS-004-JPN 試験問題 34
開発チームは、設定を確認し、購入したライセンス キーを入力するために、試作サーバーにターミナル アクセスする必要があります。チームのニーズに対応するために、セキュリティ管理者は次の要件を実装します。
*信頼できるアカウントのみが試作サーバーにアクセスできます。
*開発者はワークステーションから直接試作サーバーにアクセスすることはできません。
*信頼できるアカウントは、特定の試作サーバーにのみアクセスできる必要があります。
セキュリティ要件を満たすために必要なのは次のどれですか? (2 つ選択してください)。
*信頼できるアカウントのみが試作サーバーにアクセスできます。
*開発者はワークステーションから直接試作サーバーにアクセスすることはできません。
*信頼できるアカウントは、特定の試作サーバーにのみアクセスできる必要があります。
セキュリティ要件を満たすために必要なのは次のどれですか? (2 つ選択してください)。
CAS-004-JPN 試験問題 35
セキュリティ エンジニアは、次の要件を満たすソリューションを推奨する必要があります。
プロバイダーのネットワーク内の機密データを特定する
会社および規制ガイドラインへの準拠を維持する
内部関係者の脅威、特権ユーザーの脅威、侵害されたアカウントを検出して対応する 暗号化、トークン化、アクセス制御などのデータ中心のセキュリティを強化する これらの要件に対処するために、セキュリティ エンジニアが推奨するソリューションは次のうちどれですか?
プロバイダーのネットワーク内の機密データを特定する
会社および規制ガイドラインへの準拠を維持する
内部関係者の脅威、特権ユーザーの脅威、侵害されたアカウントを検出して対応する 暗号化、トークン化、アクセス制御などのデータ中心のセキュリティを強化する これらの要件に対処するために、セキュリティ エンジニアが推奨するソリューションは次のうちどれですか?
