CAS-004 試験問題 21

A社がB社を買収しました。
セキュリティ エンジニアは監査中に、B 社の環境にパッチが適切に適用されていないことを発見しました。これに応じて、A 社は、B 社のインフラストラクチャが A 社のセキュリティ プログラムに統合されるまで、2 つの環境の間にファイアウォールを設置しました。
次のリスク処理手法のうちどれが使用されましたか?
  • CAS-004 試験問題 22

    セキュリティ アナリストは、従業員からセキュリティ チームに宛てられた一連の不審な電子メールを調査しています。このメールは現在のビジネス パートナーから送信されたものと思われますが、画像や URL は含まれていません。同社が代わりに使用しているセキュリティツールによってメッセージから画像や URL は削除されておらず、電子メールには次の内容がプレーンテキストでのみ含まれています。

    セキュリティアナリストは次のうちどれを実行する必要がありますか?
  • CAS-004 試験問題 23

    セキュリティ アナリストは、Linux ワークステーション上のネットワーク接続を確認し、コマンド ラインを使用してアクティブな TCP 接続を調べています。
    アクティブなインターネット接続のみを表示するには、次のコマンドのうちどれを実行するのが最適ですか?
  • CAS-004 試験問題 24

    セキュリティ管理者は、セキュリティ実装ガイドラインに従ってアカウント ポリシーを構成しました。ただし、アカウントは依然としてブルートフォース攻撃を受けやすいようです。次の設定は、既存のコンプライアンス ガイドラインを満たしています。
    少なくとも 15 文字が必要です
    1 つの番号を使用する必要があります
    大文字を 1 つ使用する必要があります
    最後に使用した 12 個のパスワードのうちの 1 つであってはなりません
    追加のセキュリティを提供するには、次のポリシーのうちどれを追加する必要がありますか?
  • CAS-004 試験問題 25

    多数の電子メールが報告されており、セキュリティ アナリストは電子メールから次の情報を調査しています。

    画像処理の一環として、分析者が最初に実行すべきステップは次のうちどれですか?