CAS-004 試験問題 176

セキュリティ イベントを調査しているときに、アナリストは、ユーザーが不明なソースからの電子メールの添付ファイルを開いたという証拠を発見しました。ユーザーが添付ファイルを開いた直後、サーバーのグループで大量のネットワークおよびリソース アクティビティが発生しました。サーバーを調査すると、アナリストはサーバーがランサムウェアによって暗号化されていることを発見しました。ランサムウェアは 48 時間以内に支払いを要求し、さもなければすべてのデータが破壊されるとしています。会社にはランサムウェアに対する対応計画はありません。
アナリストが経営陣にインシデントを報告した後に取るべき次のステップは次のどれですか?
  • CAS-004 試験問題 177

    セキュリティ エンジニアは、次の要件を満たすために、ネットワーク上の複数のデバイスの構成を確認する必要があります。
    * PostgreSQL サーバーは、10.1.2.0/24 サブネット内の接続のみを許可する必要があります。
    * データベースサーバ上のSSHデーモンは、リッスンするように設定する必要があります。
    ポート4022へ。
    * SSHデーモンは単一の接続のみを受け入れる必要があります
    ワークステーション。
    * すべてのワークステーションですべてのホストベースのファイアウォールを無効にする必要があります。
    * すべてのデバイスは、過去8か月以内に最新のアップデートを適用する必要があります。
    日。
    * すべての HDD は保存中のデータを保護するように構成する必要があります。
    * クリアテキスト サービスは許可されません。
    * 可能な場合はすべてのデバイスを強化する必要があります。
    説明書:
    さまざまなワークステーションとネットワーク デバイスをクリックして、ポスチャ評価の結果を確認します。考えられる問題を修正するか、問題が見つからないことを示します。
    サーバーAをクリックして出力データを確認します。適切なタブでコマンドを選択し、pOSTGREsqlデータベースへの接続の問題を修正します。ssh経由

    WAP A

    PCA

    ノートパソコンA

    スイッチA

    スイッチB:

    ラップトップB

    PCB について

    PCC について

    サーバーA




    CAS-004 試験問題 178

    セキュリティ ソリューションは、サンドボックス環境を使用してゼロデイ ソフトウェアを実行し、侵害の兆候を収集します。このソリューションを最大限に活用するには、組織は次のどれを実行する必要がありますか?
  • CAS-004 試験問題 179

    ある会社が SSL 検査を実装しています。今後 6 か月間で、サブドメインで分離された複数の Web アプリケーションが展開されます。複数の証明書を展開せずにデータの検査を可能にするのは次のうちどれですか。
  • CAS-004 試験問題 180

    組織は、外部の要件に従ってシステムとデータを分類する必要があります。このタスクを実行するのに最適な役割は次のどれですか。