CAS-004 試験問題 6

企業の財務部門は、システム上の暗号化されていないファイルにデータをエクスポートする新しい支払いシステムを導入しました。同社はファイルに制御を導入し、適切な担当者のみがアクセスを許可されたようにしました。
この状況で部門が使用したリスク手法は次のうちどれですか?
  • CAS-004 試験問題 7

    金融業界の企業は、相当数の顧客からの取引リクエストを電子メールで受け取ります。CIRT は、セキュリティ侵害を認める根本原因の分析を行っているときに、侵害されたアカウントのいくつかにアクセスできる顧客担当の従業員が使用するデスクトップの IP アドレスからのポート 80 トラフィックの異常な急増を相関させます。その後のデバイスのウイルス対策スキャンでは結果は返されませんが、CIRT はデバイス上で文書化されていないサービスが実行されていることを発見します。次の制御のうち、将来同様の検出時間を短縮するものはどれですか。
  • CAS-004 試験問題 8

    セキュリティ エンジニアは、従業員が有線ネットワーク上の範囲内の IP アドレスを取得するという問題のトラブルシューティングを行っています。エンジニアが同じポートに別の PC を追加すると、その PC は正しい範囲の IP アドレスを取得します。次に、エンジニアは従業員の PC をワイヤレス ネットワークに接続しましたが、その PC が依然として適切な範囲の IP アドレスを取得していないことに気づきました。PC はすべてのソフトウェアとウイルス対策定義が最新であり、IP アドレスは APIPA アドレスではありません。問題が最も考えられるのは次のうちどれですか?
  • CAS-004 試験問題 9

    セキュリティ担当者は、マーケティング部門が組織のソーシャル メディア プラットフォームのセキュリティを確保するのを支援しています。主な懸念事項は次の 2 つです。
    最高マーケティング責任者 (CMO) の電子メールが部門全体でユーザー名として使用されています
    パスワードは部門内で共有されています
    アナリストが推奨するのに最適なコントロールは次のうちどれですか?
  • CAS-004 試験問題 10


    組織は災害復旧と業務継続を計画しています。
    手順
    次のシナリオと手順を確認してください。関連する各結果を影響を受けるホストと照合します。
    シナリオ 3 を適切なホストに関連付けた後、ホストをクリックして、その結果に対する適切な修正アクションを選択します。
    各結果は複数回使用される場合があります。
    シミュレーションを初期状態に戻したい場合は、[すべてリセット] ボタンをクリックしてください。