CAS-004 試験問題 1

シミュレーション
あなたは、会社の特権ネットワークからの Nmap スキャン出力を解釈する任務を負ったセキュリティ アナリストです。
同社の強化ガイドラインでは次のことが示されています。
デバイスごとに 1 つのプライマリ サーバーまたはサービスが必要です。
デフォルトのポートのみを使用する必要があります。
安全でないプロトコルは無効にする必要があります。
説明書
Nmap の出力を使用して、ネットワーク上のデバイスとその役割、および閉じるべき開いているポートを特定します。
Nmap によって検出されたデバイスごとに、次の情報を含むデバイス エントリをデバイス検出リストに追加します。
デバイスのIPアドレス
デバイスのプライマリ サーバーまたはサービス (各 IP は 1 つのサービス/ポートのみに関連付けられる必要があることに注意してください) 強化ガイドラインに基づいて無効にする必要があるプロトコル (準拠するには、複数のポートを閉じる必要がある場合があることに注意してください)強化ガイドライン) シミュレーションの初期状態に戻したい場合は、いつでも [すべてリセット] ボタンをクリックしてください。

CAS-004 試験問題 2

政府の契約会社は、企業リソースへのアクセスを可能にするために従業員にスマートフォンを支給しています。何人かの従業員はビジネス目的で外国に出張する必要があり、電話へのアクセスが必要になります。しかし、同社は最近、その知的財産が同国の政府によって強く望まれているという情報を入手した。
次の MDM 構成のうち、外国の土壌での侵害のリスクを最も効果的に軽減できるのはどれですか?
  • CAS-004 試験問題 3

    新しい Web サーバーは、新しいセキュア・バイ・デザイン原則と PCI DSS に準拠する必要があります。これには、経路上での攻撃のリスクを軽減することが含まれます。セキュリティ アナリストが次の Web サーバー構成をレビューしています。

    ビジネス要件をサポートするには、セキュリティ アナリストが削除する必要がある暗号は次のうちどれですか?
  • CAS-004 試験問題 4

    ある医療企業は、データセンターの物理的およびコンピューティング能力に到達しましたが、コンピューティング需要は増加し続けています。このインフラストラクチャは完全に仮想化されており、機密の健康情報や支払い情報を処理するカスタムおよび商用ヘルスケア アプリケーションを実行します。仮想化とクラウド コンピューティングの医療標準に準拠しながら、コンピューティングの需要を確実に満たせるようにするには、次のどれを実装する必要がありますか?
  • CAS-004 試験問題 5

    会社 A は会社 B と契約を締結しています。契約条件は、支払い条件、責任の制限、および知的財産権を含む文書で正式に定められています。次の文書のうち、これらの要素が含まれる可能性が最も高いのはどれですか