CAS-004 試験問題 51

最近のデータ侵害により、ある企業がストレージ環境全体に顧客データを含む多数のファイルを保持していることが明らかになりました。これらのファイルは従業員ごとに個別化されており、顧客のさまざまな注文、問い合わせ、問題を追跡するために使用されます。ファイルは暗号化されていないため、誰でもアクセスできます。上級管理チームは、既存のプロセスを中断することなく、これらの問題に対処したいと考えています。
セキュリティアーキテクトは次のうちどれを推奨しますか?
  • CAS-004 試験問題 52

    最近、組織の財務システムが攻撃されました。フォレンジックアナリストは、クレジットカードデータの侵害されたファイルの内容を調査しています。
    財務データが失われたかどうかを最もよく判断するには、アナリストが次のコマンドのうちどれを実行する必要がありますか?
  • CAS-004 試験問題 53

    ある企業は、Web サーバーがライバル企業によって侵入された可能性があると疑っています。セキュリティ エンジニアは Web サーバーのログを確認し、次のことを発見しました。

    セキュリティ エンジニアは開発者と一緒にコードを確認し、次の行が実行されたときにログ エントリが作成されることを確認します。

    企業が導入すべき適切なセキュリティ管理は次のうちどれですか?
  • CAS-004 試験問題 54

    組織の既存のインフラストラクチャには、データセンター間のサイト間 VPN が含まれています。昨年、高度な攻撃者が VPN コンセントレータのゼロデイ脆弱性を悪用しました。そのため、最高情報セキュリティ責任者 (CISO) は、VPN ソリューションに対して別のゼロデイ エクスプロイトが使用された場合にサービス損失のリスクを軽減するために、インフラストラクチャの変更を行っています。
    CISO が使用するのに最適な設計は次のうちどれですか?
  • CAS-004 試験問題 55

    ある企業は機密性の高いワークロードをクラウドに移行しており、Web ベースのアプリケーションの高可用性と復元性を確保する必要があります。クラウド アーキテクチャ チームには次の要件が与えられました。
    * アプリケーションは常に 70% の容量で実行する必要があります
    * アプリケーションは DoS および DDoS 攻撃に耐える必要があります。
    * サービスは自動的に回復する必要があります。
    クラウド アーキテクチャ チームは次のうちどれを実装する必要がありますか? (3 つを選択)。