CAS-004 試験問題 61
企業のSOCは、特定の脆弱性を利用したアクティブなキャンペーンに関する脅威インテリジェンスを受け取りました。同社は、この積極的なキャンペーンに対して脆弱かどうかを判断したいと考えています。
この決定を行うために会社は次のうちどれを使用する必要がありますか?
この決定を行うために会社は次のうちどれを使用する必要がありますか?
CAS-004 試験問題 62
セキュリティエンジニアは、企業ネットワークからの安全でない接続をすべて閉じるように依頼されました。エンジニアは、企業のUTMがユーザーにIMAPS経由の電子メールのダウンロードを許可しない理由を理解しようとしています。エンジニアは理論を策定し、ファイアウォールID 58を作成してテストを開始します。ユーザーは、代わりにIMAPを使用して電子メールを正しくダウンロードできます。ネットワークは3つのVLANで構成されています。

セキュリティエンジニアはUTMファイアウォールルールを調べて、次のことを見つけます。

企業のユーザーネットワークでIMAPSが正しく機能するようにするには、セキュリティエンジニアは次のうちどれを行う必要がありますか?

セキュリティエンジニアはUTMファイアウォールルールを調べて、次のことを見つけます。

企業のユーザーネットワークでIMAPSが正しく機能するようにするには、セキュリティエンジニアは次のうちどれを行う必要がありますか?
CAS-004 試験問題 63
新しいWebサーバーは、新しいセキュアバイデザインの原則とPCIDSSに準拠する必要があります。これには、オンパス攻撃のリスクを軽減することも含まれます。セキュリティアナリストは、次のWebサーバー構成を確認しています。

ビジネス要件をサポートするためにセキュリティアナリストが削除する必要がある暗号は次のうちどれですか?

ビジネス要件をサポートするためにセキュリティアナリストが削除する必要がある暗号は次のうちどれですか?
CAS-004 試験問題 64
セキュリティインシデントの後、ネットワークセキュリティエンジニアは、会社の機密性の高い外部トラフィックの一部が、通常は使用されないセカンダリISPを介してリダイレクトされていることを発見しました。
単一のプロバイダーに障害が発生した場合にネットワークが機能できるようにしながら、ルートを保護するのに最適なのは次のうちどれですか?
単一のプロバイダーに障害が発生した場合にネットワークが機能できるようにしながら、ルートを保護するのに最適なのは次のうちどれですか?
CAS-004 試験問題 65
複数のサードパーティ組織を使用してサービスを提供する大手銀行の最高情報責任者(CIO)は、パーティによる顧客データの処理とセキュリティに懸念を抱いています。リスクを最適に管理するには、次のうちどれを実装する必要がありますか?

