CAS-004 試験問題 76

セキュリティ アナリストは、悪意のあるコードが Linux システムにダウンロードされたことを懸念しています。いくつかの調査を行った後、アナリストは、疑わしいコード部分がディスク ドライブ上で大量の入出力 (I/O) を実行していると判断しました。

上記の出力に基づいて、アナリストは次のどのプロセス ID から調査を開始できますか?
  • CAS-004 試験問題 77

    セキュリティ アナリストは、企業のクラウド ログ内のネットワーク トラフィックを調べているときに、次のことを観察しました。

    セキュリティ アナリストは次のどの手順を最初に実行する必要がありますか?
  • CAS-004 試験問題 78

    組織の既存のインフラストラクチャには、データセンター間のサイト間 VPN が含まれています。昨年、高度な攻撃者が VPN コンセントレータのゼロデイ脆弱性を悪用しました。そのため、最高情報セキュリティ責任者 (CISO) は、VPN ソリューションに対して別のゼロデイ エクスプロイトが使用された場合にサービス損失のリスクを軽減するために、インフラストラクチャの変更を行っています。
    CISO が使用するのに最適な設計は次のうちどれですか?
  • CAS-004 試験問題 79

    組織は新しいオンライン デジタル バンクを導入しており、可用性とパフォーマンスを確保する必要があります。クラウドベースのアーキテクチャは PaaS および SaaS ソリューションを使用して展開され、次の考慮事項を考慮して設計されました。
    - インフラストラクチャおよび Web アプリケーションに対する DoS 攻撃からの保護が整備されています。
    - 高可用性の分散 DNS が実装されています。
    - 静的コンテンツは CDN にキャッシュされます。
    - WAF はインラインで展開され、ブロック モードになっています。
    - 複数のパブリック クラウドがアクティブ/パッシブ アーキテクチャで利用されています。
    上記の制御を実施しているため、銀行では認証されていない支払いページの速度が低下しています。最も考えられる原因は次のうちどれですか?
  • CAS-004 試験問題 80

    セキュリティ コンサルタントは、Active Directory を持たない小規模オフィスにワイヤレス セキュリティを設定する必要があります。中央のアカウント管理が欠如しているにもかかわらず、オフィス マネージャーは、ワイヤレス認証に対するブルート フォース攻撃を防ぐために高レベルの防御を確保したいと考えています。
    このニーズに最も適したテクノロジーは次のうちどれですか?