CAS-004 試験問題 156

セキュリティ コンプライアンス要件では、機密データを扱う特定の環境は、必知事項の制限によって保護され、承認されたエンドポイントにのみ接続できる必要があると規定されています。この要件には、環境外へのデータの流出を制御するために、環境内の DLP ソリューションを使用する必要があることも記載されています。
特権ユーザーが準拠を維持しながらワークステーションから環境をサポートできるようにするには、次のどれを実装する必要がありますか?
  • CAS-004 試験問題 157

    ある組織は、世界中の複数の遠隔地の顧客が使用するソーシャル メディア アプリケーションを開発しました。この組織の本部と唯一のデータセンターはニューヨーク市にあります。
    最高情報セキュリティ責任者は、ソーシャル メディア アプリケーションに関して次の要件が満たされていることを確認したいと考えています。
    すべてのモバイル ユーザーにとって低遅延でユーザー エクスペリエンスが向上します
    SSL オフロードによる Web サーバーのパフォーマンスの向上
    DoS および DDoS 攻撃に対する保護
    高可用性
    すべての要件を確実に満たすために、組織は次のどれを実装する必要がありますか?
  • CAS-004 試験問題 158

    米国に本拠を置く企業の不正調査に取り組んでいるフォレンジック専門家は、証拠としていくつかのディスク イメージを収集しました。
    証拠が合法的に取得されたかどうかについて権威ある決定を下すのは次のうちどれですか?
  • CAS-004 試験問題 159

    大手通信機器メーカーは、緊急対応者をサポートする新しい電話ネットワークのセキュリティ制御の強度を評価する必要があります。企業がデータ機密性管理を評価するために使用する手法は次のうちどれですか?
  • CAS-004 試験問題 160

    シミュレーション
    あなたは、会社の特権ネットワークからの Nmap スキャン出力を解釈する任務を負ったセキュリティ アナリストです。
    同社の強化ガイドラインでは次のことが示されています。
    デバイスごとに 1 つのプライマリ サーバーまたはサービスが必要です。
    デフォルトのポートのみを使用する必要があります。
    安全でないプロトコルは無効にする必要があります。
    手順
    Nmap の出力を使用して、ネットワーク上のデバイスとその役割、および閉じるべき開いているポートを特定します。
    Nmap によって検出されたデバイスごとに、次の情報を含むデバイス エントリをデバイス検出リストに追加します。
    デバイスのIPアドレス
    デバイスのプライマリ サーバーまたはサービス (各 IP は 1 つのサービス/ポートのみに関連付けられる必要があることに注意してください)
    強化ガイドラインに基づいて無効にする必要があるプロトコル (強化ガイドラインに準拠するには、複数のポートを閉じる必要がある場合があることに注意してください)
    シミュレーションの初期状態に戻したい場合は、[すべてリセット] ボタンをクリックしてください。