CAS-004 試験問題 11
ある企業は、より迅速に市場投入するための戦略の一環として、ソフトウェアの開発にサードパーティを雇いました。会社のポリシーでは、次の要件が概説されています。
実稼働ソフトウェアをコンテナー レジストリに公開するために使用される資格情報は、安全な場所に保存する必要があります。
アクセスは、サードパーティ開発者が資格情報を直接読み取ることができないように、パイプライン サービス アカウントに制限する必要があります。
これらの共有資格情報へのアクセスを保存および監視するための最良の推奨事項は次のうちどれですか?
実稼働ソフトウェアをコンテナー レジストリに公開するために使用される資格情報は、安全な場所に保存する必要があります。
アクセスは、サードパーティ開発者が資格情報を直接読み取ることができないように、パイプライン サービス アカウントに制限する必要があります。
これらの共有資格情報へのアクセスを保存および監視するための最良の推奨事項は次のうちどれですか?
CAS-004 試験問題 12
組織には以下の内容を含む契約文書が必要です。
※対象となる内容の概要
* 目標と目的
* 各当事者のパフォーマンス指標
* すべての当事者による契約の管理方法の見直し
この種の契約文書を最も適切に説明しているのは次のうちどれですか?
※対象となる内容の概要
* 目標と目的
* 各当事者のパフォーマンス指標
* すべての当事者による契約の管理方法の見直し
この種の契約文書を最も適切に説明しているのは次のうちどれですか?
CAS-004 試験問題 13
セキュリティ アナリストは、承認されたパブリック SSH ジャンプ サーバー上の異常なアクティビティに関するアラートを SIEM から受け取ります。さらに調査するために、アナリストは /var/log/auth.log: graphic.ssh_auth_log からイベント ログを直接取得します。
ログ内のアクティビティによる潜在的なリスクに最もよく対処するのは、次のアクションのうちどれですか?
ログ内のアクティビティによる潜在的なリスクに最もよく対処するのは、次のアクションのうちどれですか?
CAS-004 試験問題 14
セキュリティ オペレーション センターのアナリストは、データベース サーバーと未知の外部 IP アドレス間の異常なアクティビティを調査し、次のデータを収集しました。
* dbadmin は午前 7 時 30 分に最後にログインし、午前 8 時 05 分にログアウトしました。
* 外部アドレスへの永続的な TCP/6667 接続が午前 7 時 55 分に確立されました。接続はまだアクティブです。
* 接続を維持するために転送されるバイト数を除けば、接続の開始以来、1 時間あたりわずか数キロバイトのデータ転送のみです。
* PCAP からのアウトバウンド要求ペイロードのサンプルには、ASCII コンテンツ「JOIN #community」が示されていました。
最も考えられる根本原因は次のうちどれですか?
* dbadmin は午前 7 時 30 分に最後にログインし、午前 8 時 05 分にログアウトしました。
* 外部アドレスへの永続的な TCP/6667 接続が午前 7 時 55 分に確立されました。接続はまだアクティブです。
* 接続を維持するために転送されるバイト数を除けば、接続の開始以来、1 時間あたりわずか数キロバイトのデータ転送のみです。
* PCAP からのアウトバウンド要求ペイロードのサンプルには、ASCII コンテンツ「JOIN #community」が示されていました。
最も考えられる根本原因は次のうちどれですか?
CAS-004 試験問題 15
セキュリティ アナリストは、ワークステーションからの代替アウトバウンド Web 接続を追跡したいと考えています。アナリストの会社は、発信トラフィックを境界ファイアウォールに転送するオンプレミスの Web フィルタリング ソリューションを使用しています。セキュリティ アナリストがファイアウォールから接続イベントを取得すると、送信 Web トラフィックの送信元 IP は、Web フィルタリング ソリューションの変換された IP になります。ソース NAT を含むこのシナリオを検討します。ワークステーションからの実際のソース IP を含めるために HTTP ヘッダーに挿入する最良のオプションは次のうちどれですか?
