CAS-004 試験問題 131

企業の最高情報責任者は、現在のシステムのアーキテクチャに IDS ソフトウェアを実装して、追加のセキュリティ層を提供したいと考えています。ソフトウェアは、システム アクティビティを監視し、試行された攻撃に関する情報を提供し、関与しているプロセスまたはユーザーを特定するために悪意のあるアクティビティを分析できる必要があります。この情報を提供するものは次のうちどれですか?
  • CAS-004 試験問題 132

    ネットワーク アーキテクトは、すべてのローカル サイトを中央ハブ サイトに接続するための新しい SD-WAN アーキテクチャを設計しています。その後、ハブはトラフィックをパブリック クラウドおよびデータセンター アプリケーションにリダイレクトする役割を果たします。SD-WAN ルーターは SaaS を通じて管理され、オフィス内で働くか遠隔地で働くかに関係なく、同じセキュリティ ポリシーがスタッフに適用されます。主な要件は次のとおりです。
    1. ネットワークは、99.99% の稼働率を持つコア アプリケーションをサポートします。
    2. SD-WAN ルーターの構成更新は、管理サービスからのみ開始できます。
    3. Web サイトからダウンロードしたドキュメントはマルウェアをスキャンする必要があります。
    要件を満たすために、ネットワーク設計者は次のソリューションのうちどれを実装する必要がありますか?
  • CAS-004 試験問題 133

    A 社が Company を買収しました。セキュリティ エンジニアは監査中に、B 社の環境にパッチが適切に適用されていないことを発見しました。これに応じて、A 社は、B 社のインフラストラクチャが A 社のセキュリティ プログラムに統合されるまで、2 つの環境の間にファイアウォールを設置しました。
    次のリスク処理手法のうちどれが使用されましたか?
  • CAS-004 試験問題 134

    ある組織は、運用環境システムをオンプレミス環境からクラウド サービスに移行する準備をしています。リード セキュリティ アーキテクトは、リスクに対処するための組織の現在の方法がクラウド環境では不可能である可能性があることを懸念しています。
    リスクに対処する従来の方法がクラウドでは不可能である理由を最も適切に説明しているものは次のうちどれですか?
  • CAS-004 試験問題 135

    シミュレーション
    あなたは、会社の特権ネットワークからの Nmap スキャン出力を解釈する任務を負ったセキュリティ アナリストです。
    同社の強化ガイドラインでは次のことが示されています。
    デバイスごとに 1 つのプライマリ サーバーまたはサービスが必要です。
    デフォルトのポートのみを使用する必要があります。
    安全でないプロトコルは無効にする必要があります。
    手順
    Nmap の出力を使用して、ネットワーク上のデバイスとその役割、および閉じるべき開いているポートを特定します。
    Nmap によって検出されたデバイスごとに、次の情報を含むデバイス エントリをデバイス検出リストに追加します。
    デバイスのIPアドレス
    デバイスのプライマリ サーバーまたはサービス (各 IP は 1 つのサービス/ポートのみに関連付けられる必要があることに注意してください) 強化ガイドラインに基づいて無効にする必要があるプロトコル (準拠するには複数のポートを閉じる必要がある場合があることに注意してください)強化ガイドライン) シミュレーションの初期状態に戻したい場合は、いつでも [すべてリセット] ボタンをクリックしてください。