CAS-004 試験問題 11
ネットワーキングチームは、会社の全従業員に安全なリモートアクセスを提供するように依頼されました。チームは、ソリューションとしてクライアントからサイトへのVPNを使用することを決定しました。話し合いの中で、最高情報セキュリティ責任者はセキュリティ上の懸念を提起し、ネットワークチームにリモートユーザーのインターネットトラフィックを本社のインフラストラクチャ経由でルーティングするように依頼しました。これを行うと、リモートユーザーがVPNに接続しているときにローカルネットワークを介してインターネットにアクセスできなくなります。
これは次の解決策のどれを説明していますか?
これは次の解決策のどれを説明していますか?
CAS-004 試験問題 12
潜在的な違反の報告の直後に、セキュリティエンジニアは、組織のインシデント対応手順の一環として、問題のサーバーのフォレンジックイメージを作成します。画像の整合性を確保するために発生する必要があるのはどれですか?
CAS-004 試験問題 13
セキュリティアナリストは、許可されたパブリックSSHジャンプサーバーでの異常なアクティビティに関するアラートをSIEMから受信します。さらに調査するために、アナリストはイベントログを/var/log/auth.logから直接プルします:graphic.ssh_auth_log。
次のアクションのうち、ログのアクティビティによる潜在的なリスクに最もよく対処するのはどれですか?
次のアクションのうち、ログのアクティビティによる潜在的なリスクに最もよく対処するのはどれですか?
CAS-004 試験問題 14
組織は、次の目的で新しいIDおよびアクセス管理アーキテクチャを実装しています。
オンプレミスインフラストラクチャに対するMFAのサポート
SaaSアプリケーションと統合することでユーザーエクスペリエンスを向上させる
場所に基づいたリスクベースのポリシーの適用
ジャストインタイムプロビジョニングの実行
これらの要件をサポートするために、組織は次の認証プロトコルのどれを実装する必要がありますか?
オンプレミスインフラストラクチャに対するMFAのサポート
SaaSアプリケーションと統合することでユーザーエクスペリエンスを向上させる
場所に基づいたリスクベースのポリシーの適用
ジャストインタイムプロビジョニングの実行
これらの要件をサポートするために、組織は次の認証プロトコルのどれを実装する必要がありますか?
CAS-004 試験問題 15
ある会社が最近SaaSプロバイダーを買収したため、顧客のエクスペリエンスに影響を与えることなく、そのプラットフォームを会社の既存のインフラストラクチャに統合する必要があります。SaaSプロバイダーには成熟したセキュリティプログラムがありませんSaaSプロバイダーのシステムの最近の脆弱性スキャンは、非常に古くて時代遅れのOssに起因する複数の重大な脆弱性を示しています。次のソリューションのうち、これらの脆弱性が会社の既存のインフラストラクチャに導入されるのを防ぐのはどれですか?

