CAS-004 試験問題 86

市政府の IT 責任者は、多額の連邦補助金を獲得するには次のサイバーセキュリティ要件を満たす必要があると市議会から通知されました。
+ 監視と脅威ハンティングを可能にするために、すべての重要なデバイスのログを 365 日間保持する必要があります。
+ アカウントの侵害を軽減するために、すべての特権ユーザー アクセスを厳密に制御および追跡する必要があります。
+ ランサムウェアの脅威とゼロデイ脆弱性を迅速に特定する必要があります。
これらの要件を最もよく満たすのは次のテクノロジーのうちどれですか? (3 つを選択)。
  • CAS-004 試験問題 87

    セキュリティ インシデントの後、ネットワーク セキュリティ エンジニアは、会社の機密性の高い外部トラフィックの一部が、通常は使用されないセカンダリ ISP 経由でリダイレクトされていることを発見しました。
    単一のプロバイダーに障害が発生した場合でもネットワークを機能させながら、ルートを保護するのに最も適したものは次のうちどれですか?
  • CAS-004 試験問題 88

    ホーム オートメーション会社は、自社が開発したソフトウェアでインシデントの特定と対応を可能にするために、SOC 用のツールを購入してインストールしました。同社は、次の攻撃シナリオに対する防御を優先したいと考えています。
    アプリケーション開発環境への不正な挿入
    許可された内部関係者が環境構成に不正な変更を加えた場合 次のアクションのうち、開発環境に対するこの種の攻撃を検出するために必要なデータ フィードが有効になるのはどれですか? (2つお選びください。)
  • CAS-004 試験問題 89

    ある企業は最近 SaaS プロバイダーを買収しましたが、顧客のエクスペリエンスに影響を与えることなく、そのプラットフォームを企業の既存のインフラストラクチャに統合する必要があります。SaaS プロバイダーには成熟したセキュリティ プログラムがありません。SaaS プロバイダーのシステムの最近の脆弱性スキャンにより、非常に古くて時代遅れの Oss に起因すると考えられる複数の重大な脆弱性が示されました。これらの脆弱性が企業の既存のインフラストラクチャに導入されるのを防ぐソリューションは次のどれですか?
  • CAS-004 試験問題 90

    ある会社が新しいビデオカードをリリースしたところです。供給が限られており需要が近いため、攻撃者は自動システムを利用して同社の Web ストアを通じてデバイスを購入し、二次市場で再販できるようにしています。同社の対象顧客は不満を感じています。セキュリティ エンジニアは、自動システムを通じて購入するビデオ カードの数を減らすために、Web ストアに CAPTCHA システムを実装することを提案しています。リスクのレベルを表すものは次のうちどれですか?