CAS-004 試験問題 126

ネットワーキング チームは、会社の全従業員に安全なリモート アクセスを提供するよう依頼されました。チームは、ソリューションとしてクライアントからサイトへの VPN を使用することにしました。議論の中で、最高情報セキュリティ責任者はセキュリティ上の懸念を提起し、リモート ユーザーのインターネット トラフィックを本社のインフラストラクチャ経由でルーティングするようネットワーク チームに依頼しました。これを行うと、リモート ユーザーが VPN に接続している間、ローカル ネットワーク経由でインターネットにアクセスできなくなります。
これが説明する解決策は次のどれですか?
  • CAS-004 試験問題 127

    ある会社が顧客向けに外部アプリケーションを作成しました。あるセキュリティ研究者は、アプリケーションに重大な LDAP インジェクションの脆弱性があり、それを利用して認証と認可をバイパスできる可能性があると報告しています。
    次のアクションのうち、問題を最もよく解決するのはどれですか? (2つお選びください。)
  • CAS-004 試験問題 128

    ある企業は、管理された検出および対応サービスを実行する MSSP にアウトソーシングしています。MSSP では、サーバーをログ集約としてネットワーク内に配置する必要があり、MSSP アナリストへのリモート アクセスが可能になります。重要なデバイスはログ アグリゲーターにログを送信し、データはマルチテナント クラウドにアーカイブされる前に 12 か月間ローカルに保存されます。その後、データは分析のためにログ集合体から MSSP データセンターのパブリック IP アドレスに送信されます。
    セキュリティ エンジニアはソリューションのセキュリティを懸念しており、次の点に注意しています。
    * 重要なデバイスは平文ログをアグリゲーターに送信します。
    * ログ アグリゲータはフルディスク暗号化を利用します。
    * ログ アグリゲーターはポート 80 経由で分析サーバーに送信します。
    * MSSP 分析では、MFA を備えた SSL VPN を利用してログ アグリゲーターにリモート アクセスします。
    ※データは圧縮・暗号化されてクラウド上に保存されます。
    エンジニアが最も懸念すべきことは次のうちどれですか?
  • CAS-004 試験問題 129

    会社では、あるタスクを複数の人が同時に実行する必要があります。これは次の例です。
  • CAS-004 試験問題 130

    ペネトレーション テスターは Windows サーバー上のルート アクセスを取得し、関与規則に従って、永続化のためにエクスプロイト後の実行を許可されます。
    これをサポートするのに最も適した手法は次のどれですか?