CAS-004 試験問題 196

CSP が複数のデータ ストレージに暗号化を追加できるようにするテクノロジーは次のどれですか?
  • CAS-004 試験問題 197

    ある経営者は、ローカルに管理されているサービス プロバイダーのデータ センターで長時間の停電が発生したため、企業の顧客向けアプリケーションをクラウドに移行することを決定しました。経営者は、できるだけ早く実装できるソリューションを望んでいます。サービスがクラウドで実行されている場合、同様の問題を最も防ぐのは次のうちどれですか? (2つお選びください。)
  • CAS-004 試験問題 198

    ある企業は、新しいマルウェアによるエンドポイントでのいくつかのサービス停止に対処するためにセキュリティ アーキテクトを雇いました。最高経営責任者のラップトップが在宅勤務中に影響を受けた。目標は、エンドポイントのさらなる中断を防ぐことです。エッジ ネットワークは Web プロキシによって保護されています。
    セキュリティアーキテクトが推奨するソリューションは次のうちどれですか?
  • CAS-004 試験問題 199

    セキュリティ エンジニアは、次の要件を満たすためにネットワーク上の複数のデバイスの構成を確認する必要があります。
    * PostgreSQL サーバーは、10.1.2.0/24 サブネットでの接続のみを許可する必要があります。
    * データベース サーバー上の SSH デーモンはリッスンするように構成されている必要があります
    ポート4022に接続します。
    * SSH デーモンは単一のネットワークからの接続のみを受け入れる必要があります。
    ワークステーション。
    * すべてのホストベースのファイアウォールをすべてのワークステーションで無効にする必要があります。
    * すべてのデバイスには、過去 8 回以内の最新アップデートが適用されている必要があります
    日々。
    * すべての HDD は保存データを保護するように構成する必要があります。
    * 平文サービスは許可されません。
    * 可能な場合は、すべてのデバイスを強化する必要があります。
    説明書:
    さまざまなワークステーションおよびネットワーク デバイスをクリックして、ポスチャ評価の結果を確認します。考えられる問題を修正するか、問題が見つからないことを示します。
    サーバー A をクリックして出力データを確認します。
    a.適切なタブでコマンドを選択して、ssh 経由で pOSTGREsql データベースへの接続の問題を修復します。

    ワップA

    PCA

    ノートパソコンA

    スイッチA

    スイッチB:

    ノートパソコンB

    PCB

    パソコンC

    サーバーA




    CAS-004 試験問題 200

    ソフトウェア開発会社は、ソーシャル メディア プラットフォーム用の新しいモバイル アプリケーションを構築しています。同社は、モバイル クライアントとサーバー間の経路上での攻撃のリスクを軽減し、より強力なデジタル信頼を実装することでユーザーの信頼を獲得したいと考えています。ユーザーの信頼をサポートするために、同社は次の社内ガイドラインをリリースしました。
    - モバイル クライアントは、すべてのソーシャル メディア サーバーの ID をローカルで検証する必要があります。
    - ソーシャル メディア サーバーの TLS パフォーマンスを向上させる必要があります。
    証明書のステータス。
    - ソーシャル メディア サーバーは、クライアントに HTTPS のみを使用するように通知する必要があります。
    上記の要件を考慮すると、企業は次のどれを実装する必要がありますか? (2つお選びください。)