CAS-004 試験問題 86

SOCアナリストは、外部の公開されたWebサーバーでの悪意のあるアクティビティを確認しています。調査中に、アナリストは特定のトラフィックがログに記録されておらず、WebアプリケーションのWAFからの可視性がないと判断しました。
次のうち、最も可能性の高い原因はどれですか?
  • CAS-004 試験問題 87

    ある会社がSSL検査を実施しています。今後6か月の間に、サブドメインで分離される複数のWebアプリケーションが展開されます。
    次のうち、複数の証明書を展開せずにデータを検査できるのはどれですか?
  • CAS-004 試験問題 88

    災害復旧チームは、前回の災害復旧並列テスト中に発生したいくつかの間違いを知りました。重要なサービスの復旧の70%で計算リソースが不足しました。
    問題の再発を防ぐために変更する必要があるのは次のうちどれですか?
  • CAS-004 試験問題 89

    開発チームは、PaaS環境に収容されている企業のバックエンドAPIに接続するモバイルアプリケーションを作成しました。APIは、スクレイピングアクティビティが原因で、プロセッサの使用率が高くなっています。セキュリティエンジニアは、動作を防止および修正するソリューションを推奨する必要があります。
    次のうち、APIを最もよく保護するのはどれですか?(2つ選択してください。)
  • CAS-004 試験問題 90

    最高情報責任者(CIO)は、システム管理者に次の要件に基づいて会社の電子メールセキュリティを改善するように依頼します。
    *許可されていない個人によって要求されているトランザクション。
    *クライアント名、口座番号、投資情報に関する完全な裁量。
    *マルウェアやランサムウェアへの電子メールを使用する悪意のある攻撃者。
    *企業の機密情報の漏えい。
    クラウドベースの電子メールソリューションは、マルウェア対策レピュテーションベースのスキャン、署名ベースのスキャン、およびサンドボックスを提供します。この電子メールの移行に関するイノシシの懸念を解決するための最良のオプションは次のうちどれですか?