CAS-004 試験問題 51

ある組織は最近、顧客のクレジットカード情報の処理、送信、および保存を開始しました。そうしてから1週間以内に、組織は大規模な侵害に見舞われ、その結果、顧客の情報が公開されました。
次のうち、保存中および転送中にそのような情報を保護するための最良のガイダンスを提供するのはどれですか?
  • CAS-004 試験問題 52

    ペネトレーションテスターは、Windowsサーバーでルートアクセスを取得し、エンゲージメントのルールに従って、永続性のためにエクスプロイト後の実行を許可されています。
    次のテクニックのどれがこれを最もよくサポートしますか?
  • CAS-004 試験問題 53

    サイバーセキュリティアナリストは、ビジネスが改善された電子メールフィルタリングシステムへの支出を正当化できる最大予算額を決定するのに役立つ次の表を作成しました。


    次のうちどれがビジネスの予算のニーズを満たしていますか?
  • CAS-004 試験問題 54

    営業部門のユーザーが不審な添付ファイルを開きました。次に、営業部門がSOCに連絡して、応答しないシステムの数を調査し、チームはファイルと攻撃の発信元を特定することに成功しました。
    インシデント対応計画の次のステップは次のうちどれですか?
  • CAS-004 試験問題 55

    Webアプリケーションで重大度の高い脆弱性が発見され、企業に導入されました。この脆弱性により、権限のないユーザーがオープンソースライブラリを利用して特権ユーザー情報を表示する可能性があります。企業はリスクを受け入れることを望んでいませんが、開発者は問題をすぐに修正することはできません。
    問題が修正されるまでリスクを許容可能なレベルに下げるために、次のうちどれを実装する必要がありますか?