CAS-004 試験問題 21

最近のデータ漏洩により、ある企業のストレージ環境には顧客データを含む多数のファイルがあることが判明しました。これらのファイルは従業員ごとに個別化されており、さまざまな顧客の注文、問い合わせ、問題を追跡するために使用されます。ファイルは暗号化されておらず、誰でもアクセスできます。上級管理チームは、既存のプロセスを中断することなくこれらの問題に対処したいと考えています。
セキュリティ アーキテクトが推奨すべきものは次のうちどれですか?
  • CAS-004 試験問題 22

    ある組織が、専門的なヘルプデスク サービスについてパートナー企業と契約を結びました。組織内の上級セキュリティ担当者は、2 つの組織間で専用 VPN を設定するために必要なドキュメントを提供する役割を担っています。次のどれが必要ですか?
  • CAS-004 試験問題 23

    ある企業は、自社の知的財産を盗難から守りたいと考えています。同社はすでに ACL と DAC を適用しています。
    企業がデータの盗難を防ぐために使用すべきものは次のどれですか?
  • CAS-004 試験問題 24

    システム侵入テスト中に、セキュリティ エンジニアが標準ユーザーとして Linux ホスト上のシェルへのアクセスに成功し、権限レベルを昇格したいと考えています。
    この目標を達成するために使用できる有効な Linux ポストエクスプロイト方法はどれですか?
  • CAS-004 試験問題 25

    セキュリティ アナリストが、従業員からセキュリティ チームに送られた一連の疑わしいメールを調査しています。メールは現在のビジネス パートナーから送信されたもののようで、画像や URL は含まれていません。会社が使用しているセキュリティ ツールによってメッセージから画像や URL が削除されたわけではなく、メールにはプレーン テキストで次の内容のみが含まれています。
    bp_app01 から外部の client_app01_mailing_list にテスト メールが送信されました。
    セキュリティアナリストは次のどれを実行する必要がありますか?