CAS-004 試験問題 191

セキュリティ アナリストには、CVE を識別するために、次の部分的な Snort IDS ルールが提供され、これをレビューして会社の Snort IDS に追加する必要があります。

このタイプの脆弱性を軽減するためにアナリストが推奨すべきものは次のどれですか?
  • CAS-004 試験問題 192

    セキュリティ アナリストがバッファ オーバーフロー攻撃の可能性を調査しています。ユーザーのワークステーションで次の出力が見つかりました。
    グラフィック.linux_ランダム化.prg
    次のテクノロジのうち、メモリ セグメントの操作を軽減するものはどれですか。
  • CAS-004 試験問題 193

    地域性と予算の制約により、組織のサテライト オフィスに割り当てられる帯域幅は、組織内の他のオフィスよりも低くなっています。その結果、ローカル セキュリティ インフラストラクチャ スタッフは、脅威の可視性を犠牲にすることなく、ネットワーク帯域幅を維持し、内部および外部のリソースへの速度を向上させるのに役立つアーキテクチャ オプションを評価しています。
    次のどれが実装するのに最も適したオプションでしょうか?
  • CAS-004 試験問題 194

    セキュリティ アナリストは、次のようなアクティビティを示す多数の SIEM イベントに気づきました。

    アナリストが最初に実行する必要がある対応アクションは次のうちどれですか?
  • CAS-004 試験問題 195

    セキュリティ コンサルタントは、Active Directory のない小規模オフィスにワイヤレス セキュリティを設定する必要があります。中央アカウント管理がないにもかかわらず、オフィス マネージャはワイヤレス認証に対するブルート フォース攻撃を防ぐために高度な防御を確保したいと考えています。
    次のテクノロジーのうち、このニーズを最もよく満たすものはどれでしょうか?