CAS-004 試験問題 21
ある会社が新しいサービスを開始し、ユーザーがそのサービスにアクセスできるように、Web サイト ネットワーク内にランディング ページを作成しました。会社のポリシーにより、すべての Web サイトは認証ページで暗号化を使用する必要があります。あるジュニア ネットワーク管理者は、古い手順を使用して新しい証明書を注文しました。その後、顧客は新しい Web ページにアクセスしたときに次のエラーを報告しています。
NET:ERR_CERT_COMMON_NAME_INVALID。管理者が次に行うべきことを最もよく説明しているのは次のどれですか?
NET:ERR_CERT_COMMON_NAME_INVALID。管理者が次に行うべきことを最もよく説明しているのは次のどれですか?
CAS-004 試験問題 22
セキュリティ アナリストは、クライアントに代わって脆弱性評価を実行しています。アナリストは、組織にとってのリスクを構成する要素を定義する必要があります。
アナリストが最初に行うべきアクションは次のうちどれですか?
アナリストが最初に行うべきアクションは次のうちどれですか?
CAS-004 試験問題 23
セキュリティ エンジニアは、企業ネットワークからの安全でない接続をすべて閉じるように依頼されました。エンジニアは、企業の UTM がユーザーに IMAPS 経由でのメールのダウンロードを許可しない理由を理解しようとしています。エンジニアは理論を立て、ファイアウォール ID 58 を作成してテストを開始し、代わりに IMAP を使用してユーザーはメールを正しくダウンロードできるようになりました。ネットワークは 3 つの VLAN で構成されています。

セキュリティ エンジニアは UTM ファイアウォール ルールを確認し、次のことを発見しました。

企業ユーザー ネットワーク上で IMAPS が適切に機能することを保証するために、セキュリティ エンジニアは次のどれを実行する必要がありますか?

セキュリティ エンジニアは UTM ファイアウォール ルールを確認し、次のことを発見しました。

企業ユーザー ネットワーク上で IMAPS が適切に機能することを保証するために、セキュリティ エンジニアは次のどれを実行する必要がありますか?
CAS-004 試験問題 24
フィッシング演習中に、少数の特権ユーザーが失敗リストの上位にランクされました。企業は、特権ユーザーに対して追加のセキュリティ監視制御を確実に実施したいと考えています。
次のどれが最も可能性の高い解決策でしょうか?
次のどれが最も可能性の高い解決策でしょうか?
CAS-004 試験問題 25
ある組織では、ネットワーク上の SCADA デバイスを監視するために、強力な脆弱性管理システムを導入しています。これらのシステム タイプを監視するには、次のどのスキャン タイプを使用する必要がありますか?

