CAS-004 試験問題 106

ある組織は、実稼働環境のシステムをオンプレミス環境からクラウド サービスに移行する準備をしています。主任セキュリティ アーキテクトは、組織の現在のリスク対処方法がクラウド環境では実行できないのではないかと懸念しています。
従来のリスク対処方法がクラウドでは不可能な理由を最もよく表しているのはどれですか?
  • CAS-004 試験問題 107

    リアルタイムで安全性が重視されるシステムでは、次のようなシリアル バスが最もよく使用されます。
  • CAS-004 試験問題 108

    セキュリティ アナリストは、会社のクラウド ログ内のネットワーク トラフィックを調べているときに、次の点を観察します。

    セキュリティアナリストが最初に実行する必要がある手順はどれですか?
  • CAS-004 試験問題 109

    ある金融サービス会社は、自社の電子メール サービスをオンプレミス サーバーからクラウドベースの電子メール ソリューションに移行したいと考えています。最高情報セキュリティ責任者 (CISO) は、この移行に関連する潜在的なセキュリティ上の懸念について取締役会に説明する必要があります。取締役会は、次の点を懸念しています。
    * 権限のない個人による取引の要求
    * 顧客名、口座番号、投資情報に関する完全な機密性。
    * 悪意のある攻撃者が電子メールを使用してマルウェアやランサムウェアを配布します。
    * 機密性の高い企業情報の流出。
    クラウドベースの電子メール ソリューションは、6 種類のマルウェア対策、レピュテーション ベースのスキャン、シグネチャ ベースのスキャン、サンドボックス化を提供します。この電子メール移行に関する取締役会の懸念を解決するための最適なオプションは次のうちどれですか。
  • CAS-004 試験問題 110

    クライアントは、認証を必要としない一連の負荷分散 API にアクセスしようとすると、速度が遅くなると報告しています。API をホストするサーバーでは、CPU 使用率が非常に高くなっています。API の前にある WAF にはアラートが見つかりません。
    パフォーマンスの問題をタイムリーに解決するために、セキュリティ エンジニアが推奨すべきは次のうちどれですか。