CAS-005 試験問題 11

システム管理者はエンジニアと連携して、継続的なスキャン活動の結果として生じる脆弱性を処理して対処します。管理者が直面する主な課題は、有効な検出結果と無効な検出結果を区別することです。システム管理者が適切に構成されていることを最も確実に確認するのは、次のどれですか。
  • CAS-005 試験問題 12

    セキュリティ エンジニアがコード スキャンを実行したところ、多くの誤検知が発生しました。セキュリティ エンジニアは、アプリケーションを展開する前に、スキャン結果の品質を向上させるソリューションを見つける必要があります。次のうち、最適なソリューションはどれですか。
  • CAS-005 試験問題 13

    セキュリティ エンジニアは、次の要件を満たすために、ネットワーク上の複数のデバイスの構成を確認する必要があります。
    * PostgreSQL サーバーは、10.1.2.0/24 サブネット内の接続のみを許可する必要があります。
    * データベースサーバ上のSSHデーモンは、リッスンするように設定されている必要があります。
    ポート4022へ。
    * SSHデーモンは単一の接続のみを受け入れる必要があります
    ワークステーション。
    * すべてのワークステーションでホストベースのファイアウォールを無効にする必要があります。
    * すべてのデバイスは、過去8か月以内に最新のアップデートを適用する必要があります。
    日。
    * すべての HDD は保存中のデータを保護するように構成する必要があります。
    * クリアテキスト サービスは許可されません。
    * 可能な場合はすべてのデバイスを強化する必要があります。
    説明書:
    さまざまなワークステーションとネットワーク デバイスをクリックして、ポスチャ評価の結果を確認します。考えられる問題を修正するか、問題が見つからないことを示します。
    サーバーAをクリックして出力データを確認します。適切なタブでコマンドを選択し、pOSTGREsqlデータベースへの接続の問題を修正します。ssh経由

    WAP A

    PCA

    ノートパソコンA

    スイッチA

    スイッチB:

    ラップトップB

    PCB について

    PCC

    サーバーA




    CAS-005 試験問題 14

    監査の結果、レガシー プラットフォームが 30 日以上ログを保持していないことが判明しました。プラットフォームは、新しいテクノロジとの相互運用性のためにセグメント化されています。一時的な解決策として、IT 部門はログの保持期間を 120 日に変更しました。セキュリティ エンジニアは、ログが適切に保持されていることを確認するために、次のどれを実行する必要がありますか。
  • CAS-005 試験問題 15

    クラウド エンジニアは、次の適切なソリューションを特定する必要があります。
    * 内部および外部のクラウド リソースへの安全なアクセスを提供します。
    * スプリットトンネルのトラフィックフローを排除します。
    * ID およびアクセス管理機能を有効にします。
    次の解決策のうち、最も適切なものはどれですか? (2 つ選択してください)。