CAS-004 試験問題 166
ある会社では、モバイル デバイスの会社所有の電話から BYOD 戦略に移行しています。パイロット プログラムは経営幹部チームから開始され、段階的に残りのスタッフに展開されます。会社の最高財務責任者は、年に何度も電話を紛失しています。
紛失したデバイス上のデータを保護する可能性が最も高いのは次のうちどれですか?
紛失したデバイス上のデータを保護する可能性が最も高いのは次のうちどれですか?
CAS-004 試験問題 167
不測の事態により、中規模企業で大規模な業務中断が発生し、サーバーがクラッシュし、大規模な停電が発生しました。今後このような問題を防ぐために、次のうちどれを作成する必要がありますか?
CAS-004 試験問題 168
ある会社の財務部門は、システム上の暗号化されていないファイルにデータをエクスポートする新しい支払いシステムを導入しました。会社は、適切な担当者だけがアクセスできるようにファイルに制御を導入しました。この状況で、部門は次のどのリスク対策を使用しましたか?
CAS-004 試験問題 169
ある会社が顧客向けに PHP ベースの外部 Web アプリケーションを作成しました。セキュリティ研究者は、このアプリケーションに Heartbleed の脆弱性があると報告しています。次のうち、問題を最も効果的に解決し、軽減できるものはどれですか (2 つ選択)。
CAS-004 試験問題 170
組織の既存のインフラストラクチャには、データセンター間のサイト間VPNが含まれています。昨年、高度な攻撃者がVPNコンセントレータのゼロデイ脆弱性を悪用しました。その結果、
最高情報セキュリティ責任者 (CISO) は、VPN ソリューションに対して別のゼロデイ攻撃が使用された場合にサービスが失われるリスクを軽減するためにインフラストラクチャの変更を行っています。
次の設計のうち、CISO が使用するのに最適なものはどれでしょうか?
最高情報セキュリティ責任者 (CISO) は、VPN ソリューションに対して別のゼロデイ攻撃が使用された場合にサービスが失われるリスクを軽減するためにインフラストラクチャの変更を行っています。
次の設計のうち、CISO が使用するのに最適なものはどれでしょうか?
