CAS-004 試験問題 26

脆弱性スキャナーにより、企業の Linux サーバーの 1 つでオープンソース ファイル共有アプリケーションの古いバージョンが検出されました。このソフトウェア バージョンは OSS コミュニティによってサポートされなくなりましたが、同社の Linux ベンダーは修正をバックポートし、現在のすべての脆弱性に適用し、将来的にソフトウェアをサポートすることに同意しました。
この合意に基づいて、この発見は次のように最も適切に分類されます。
  • CAS-004 試験問題 27

    セキュリティ コンサルタントは、Active Directory を持たない小規模オフィスにワイヤレス セキュリティを設定する必要があります。集中的なアカウント管理が欠如しているにもかかわらず、オフィス マネージャーは、ワイヤレス認証に対するブルート フォース攻撃を防ぐために高レベルの防御を確保したいと考えています。
    このニーズに最も適したテクノロジーは次のうちどれですか?
  • CAS-004 試験問題 28

    特定のジョブ タスクに不可欠な情報のみを表示できるようにシステムを設計するには、次の方法を使用します。
  • CAS-004 試験問題 29

    シミュレーション
    あなたは、会社の特権ネットワークからの Nmap スキャン出力を解釈する任務を負ったセキュリティ アナリストです。
    同社の強化ガイドラインでは次のことが示されています。
    デバイスごとに 1 つのプライマリ サーバーまたはサービスが必要です。
    デフォルトのポートのみを使用する必要があります。
    安全でないプロトコルは無効にする必要があります。
    説明書
    Nmap の出力を使用して、ネットワーク上のデバイスとその役割、および閉じるべき開いているポートを特定します。
    Nmap によって検出されたデバイスごとに、次の情報を含むデバイス エントリをデバイス検出リストに追加します。
    デバイスのIPアドレス
    デバイスのプライマリ サーバーまたはサービス (各 IP は 1 つのサービス/ポートのみに関連付けられる必要があることに注意してください) 強化ガイドラインに基づいて無効にする必要があるプロトコル (準拠するには、複数のポートを閉じる必要がある場合があることに注意してください)強化ガイドライン) シミュレーションの初期状態に戻したい場合は、いつでも [すべてリセット] ボタンをクリックしてください。

    CAS-004 試験問題 30

    ある企業は、Web サーバーがライバル企業によって侵入された可能性があると疑っています。セキュリティ エンジニアは Web サーバーのログを確認し、次のことを発見しました。

    セキュリティ エンジニアは開発者と一緒にコードを確認し、次の行が実行されたときにログ エントリが作成されることを確認します。

    企業が導入すべき適切なセキュリティ管理は次のうちどれですか?