CAS-004 試験問題 196
CSP が複数のデータ ストレージに暗号化を追加できるようにするテクノロジーは次のどれですか?
CAS-004 試験問題 197
ある経営者は、ローカルに管理されているサービス プロバイダーのデータ センターで長時間の停電が発生したため、企業の顧客向けアプリケーションをクラウドに移行することを決定しました。経営者は、できるだけ早く実装できるソリューションを望んでいます。サービスがクラウドで実行されている場合、同様の問題を最も防ぐのは次のうちどれですか? (2つお選びください。)
CAS-004 試験問題 198
ある企業は、新しいマルウェアによるエンドポイントでのいくつかのサービス停止に対処するためにセキュリティ アーキテクトを雇いました。最高経営責任者のラップトップが在宅勤務中に影響を受けた。目標は、エンドポイントのさらなる中断を防ぐことです。エッジ ネットワークは Web プロキシによって保護されています。
セキュリティアーキテクトが推奨するソリューションは次のうちどれですか?
セキュリティアーキテクトが推奨するソリューションは次のうちどれですか?
CAS-004 試験問題 199
セキュリティ エンジニアは、次の要件を満たすためにネットワーク上の複数のデバイスの構成を確認する必要があります。
* PostgreSQL サーバーは、10.1.2.0/24 サブネットでの接続のみを許可する必要があります。
* データベース サーバー上の SSH デーモンはリッスンするように構成されている必要があります
ポート4022に接続します。
* SSH デーモンは単一のネットワークからの接続のみを受け入れる必要があります。
ワークステーション。
* すべてのホストベースのファイアウォールをすべてのワークステーションで無効にする必要があります。
* すべてのデバイスには、過去 8 回以内の最新アップデートが適用されている必要があります
日々。
* すべての HDD は保存データを保護するように構成する必要があります。
* 平文サービスは許可されません。
* 可能な場合は、すべてのデバイスを強化する必要があります。
説明書:
さまざまなワークステーションおよびネットワーク デバイスをクリックして、ポスチャ評価の結果を確認します。考えられる問題を修正するか、問題が見つからないことを示します。
サーバー A をクリックして出力データを確認します。
a.適切なタブでコマンドを選択して、ssh 経由で pOSTGREsql データベースへの接続の問題を修復します。

ワップA

PCA

ノートパソコンA

スイッチA

スイッチB:

ノートパソコンB

PCB

パソコンC

サーバーA





* PostgreSQL サーバーは、10.1.2.0/24 サブネットでの接続のみを許可する必要があります。
* データベース サーバー上の SSH デーモンはリッスンするように構成されている必要があります
ポート4022に接続します。
* SSH デーモンは単一のネットワークからの接続のみを受け入れる必要があります。
ワークステーション。
* すべてのホストベースのファイアウォールをすべてのワークステーションで無効にする必要があります。
* すべてのデバイスには、過去 8 回以内の最新アップデートが適用されている必要があります
日々。
* すべての HDD は保存データを保護するように構成する必要があります。
* 平文サービスは許可されません。
* 可能な場合は、すべてのデバイスを強化する必要があります。
説明書:
さまざまなワークステーションおよびネットワーク デバイスをクリックして、ポスチャ評価の結果を確認します。考えられる問題を修正するか、問題が見つからないことを示します。
サーバー A をクリックして出力データを確認します。
a.適切なタブでコマンドを選択して、ssh 経由で pOSTGREsql データベースへの接続の問題を修復します。

ワップA

PCA

ノートパソコンA

スイッチA

スイッチB:

ノートパソコンB

PCB

パソコンC

サーバーA





CAS-004 試験問題 200
ソフトウェア開発会社は、ソーシャル メディア プラットフォーム用の新しいモバイル アプリケーションを構築しています。同社は、モバイル クライアントとサーバー間の経路上での攻撃のリスクを軽減し、より強力なデジタル信頼を実装することでユーザーの信頼を獲得したいと考えています。ユーザーの信頼をサポートするために、同社は次の社内ガイドラインをリリースしました。
- モバイル クライアントは、すべてのソーシャル メディア サーバーの ID をローカルで検証する必要があります。
- ソーシャル メディア サーバーの TLS パフォーマンスを向上させる必要があります。
証明書のステータス。
- ソーシャル メディア サーバーは、クライアントに HTTPS のみを使用するように通知する必要があります。
上記の要件を考慮すると、企業は次のどれを実装する必要がありますか? (2つお選びください。)
- モバイル クライアントは、すべてのソーシャル メディア サーバーの ID をローカルで検証する必要があります。
- ソーシャル メディア サーバーの TLS パフォーマンスを向上させる必要があります。
証明書のステータス。
- ソーシャル メディア サーバーは、クライアントに HTTPS のみを使用するように通知する必要があります。
上記の要件を考慮すると、企業は次のどれを実装する必要がありますか? (2つお選びください。)
