CAS-004 試験問題 41

セキュリティ アナリストは、承認されたパブリック SSH ジャンプ サーバー上の異常なアクティビティに関するアラートを SIEM から受け取ります。さらに調査するために、アナリストは /var/log/auth.log からイベント ログを直接取得します。
graphic.ssh_auth_log。
ログ内のアクティビティによる潜在的なリスクに最もよく対処するのは、次のアクションのうちどれですか?
  • CAS-004 試験問題 42

    セキュリティ エンジニアは、企業ネットワークからの安全でない接続をすべて閉じるように依頼されました。エンジニアは、企業の UTM がユーザーに IMAPS 経由の電子メールのダウンロードを許可しない理由を理解しようとしています。エンジニアは理論を策定し、ファイアウォール ID 58 を作成してテストを開始します。ユーザーは代わりに IMAP を使用することで電子メールを正しくダウンロードできるようになります。ネットワークは 3 つの VLAN で構成されます。

    セキュリティ エンジニアは UTM ファイアウォール ルールを調べて、次のことを発見しました。

    IMAPS が企業ユーザー ネットワーク上で適切に機能することを確認するには、セキュリティ エンジニアが行うべきことは次のうちどれですか?
  • CAS-004 試験問題 43

    開発者は、プログラムの各モジュールの整合性を維持し、悪意のあるユーザーがコードを変更できないようにしたいと考えています。
    開発者が実行するのに最適なのは次のうちどれですか? (2つお選びください。)
  • CAS-004 試験問題 44

    ある企業はホリデーシーズンに備えて、小売販売を管理するシステムを再設計し、クラウド サービス プロバイダーに移行しました。新しいインフラストラクチャは、会社の可用性要件を満たしていませんでした。事後分析中に、次の問題が明らかになりました。
    1. 海外のユーザーは、Web ページ上の画像が最初に読み込まれるときに遅延が発生すると報告しました。
    2. レポート処理中に、ユーザーが注文しようとしたときに在庫の問題を報告しました。
    3. 10 台の新しい API サーバーが追加されたにもかかわらず、ピーク時にサーバー全体の負荷が高かった。
    将来これらの問題を回避するために、組織が実装するのに最適なインフラストラクチャ設計の変更は次のうちどれですか?
  • CAS-004 試験問題 45

    セキュリティ エンジニアは、次の要件を満たすソリューションを推奨する必要があります。
    プロバイダーのネットワーク内の機密データを特定する
    会社および規制のガイドラインへのコンプライアンスを維持する
    内部関係者の脅威、特権ユーザーの脅威、侵害されたアカウントを検出して対応する 暗号化、トークン化、アクセス制御などのデータ中心のセキュリティを強化する これらの要件に対処するために、セキュリティ エンジニアが推奨するソリューションは次のうちどれですか?