CAS-004 試験問題 206

セキュリティ アナリストは、次の脅威に対する修復を推奨する必要があります。

この悪用の成功を防ぐために、セキュリティ アナリストは次のアクションのうちどれを提案する必要がありますか?
  • CAS-004 試験問題 207

    ある企業は、顧客向けの本番システムのほとんどをクラウド向けの本番システムに移行しています。IaaS は使用されるサービス モデルです。最高経営責任者は、利用可能な暗号化の種類を懸念しており、ソリューションには最高レベルのセキュリティが必要であると要求しています。
    クラウド セキュリティ エンジニアは実装段階で次の暗号化方式のうちどれを選択する必要がありますか?
  • CAS-004 試験問題 208

    金融サービス会社は、電子メール サービスをオンプレミス サーバーからクラウドベースの電子メール ソリューションに移行したいと考えています。最高情報セキュリティ責任者 (CISO) は、この移行に関連する潜在的なセキュリティ上の懸念について取締役会に説明する必要があります。理事会では以下の点を懸念しております。
    ※権限のない者による取引
    * 顧客名、口座番号、投資情報については完全な裁量で決定されます。
    * 悪意のある攻撃者が電子メールを使用してマルウェアやランサムウェアを配布します。
    * 機密性の高い企業情報の漏洩。
    クラウドベースの電子メール ソリューションは、an6 マルウェア、レピュテーション ベースのスキャン、シグネチャ ベースのスキャン、およびサンドボックスを提供します。この電子メール移行に対する理事会の懸念を解決するための最良の選択肢は次のうちどれですか?
  • CAS-004 試験問題 209

    セキュリティ アナリストは、従業員からセキュリティ チームに宛てられた一連の不審な電子メールを調査しています。このメールは現在のビジネス パートナーから送信されたものと思われますが、画像や URL は含まれていません。同社が代わりに使用しているセキュリティツールによってメッセージから画像や URL は削除されておらず、電子メールには次の内容がプレーンテキストでのみ含まれています。

    セキュリティアナリストは次のうちどれを実行する必要がありますか?
  • CAS-004 試験問題 210

    あらゆる種類の脅威を排除しようとしている運送会社は、自社のカスタム Android デバイスが荷物追跡のみに使用されることを保証する SELinux ポリシーを開発しています。
    ポリシーをコンパイルして実装した後、企業は次のどのモードでデバイスが動作するように構成されていることを確認する必要がありますか?