CAS-004 試験問題 116

大規模な多国籍メーカーのセキュリティ アーキテクトは、トラフィックを監視するセキュリティ ソリューションを設計および実装する必要があります。
ソリューションを設計する際、OT ネットワークに対する攻撃を防ぐために、セキュリティ アーキテクトは次のどの脅威に重点を置く必要がありますか?
  • CAS-004 試験問題 117

    セキュリティ アナリストが、1 台のサーバーで悪意のある PowerShell 攻撃を検出しました。マルウェアは、Invoke-Expression 関数を使用して外部の悪意のあるスクリプトを実行していました。セキュリティ アナリストは、ウイルス対策アプリケーションを使用してディスクをスキャンしましたが、IOC は見つかりませんでした。セキュリティ アナリストは、このタイプのマルウェアに対する保護ソリューションを導入する必要があります。
    ソリューションが防御すべきマルウェアの種類を最もよく表しているのはどれですか?
  • CAS-004 試験問題 118

    Web サーバーからの次のログ スニペットがあるとします。

    このタイプの攻撃を最もよく表すのは次のどれですか?
  • CAS-004 試験問題 119

    セキュリティアナリストは、SIEMから、認可されたパブリックSSHジャンプサーバーでの異常なアクティビティに関するアラートを受け取ります。さらに調査するために、アナリストはイベントログを直接取得します。
    /var/log/auth.log: graphic.ssh_auth_log。
    ログ内のアクティビティによる潜在的なリスクに最も適切に対処できるアクションは次のどれですか?
  • CAS-004 試験問題 120

    政府機関のサイバーアナリストは、プライバシーがどのように保護されているかについて懸念しています。上司は、プライバシー影響評価を行う必要があると指摘しています。次のどれがプライバシー影響評価の機能について説明していますか?