CAS-005 試験問題 46
ある中央銀行は、ハードウェアのサプライチェーンにおいて、特定の原産国を対象とする許可リストを含む厳格なリスク軽減策を実施しています。この銀行に対するサイバー脅威を最もよく表しているのは、次のうちどれですか。
CAS-005 試験問題 47
ギャップアセスメントにおいて、ある組織はOYOD(個人所有デバイス)の利用が重大なリスクであることに気づきました。組織はBYODの利用を禁止する管理ポリシーを導入しましたが、組織のリソースへのアクセス時にBYOD資産の不正利用を防ぐための技術的管理策は導入されていません。OYODデバイスのリスクを最も効果的に軽減するために、組織が導入すべきソリューションは次のうちどれですか(2つ選択してください)。
CAS-005 試験問題 48
セキュリティ エンジニアには次の要件が与えられます。
* エンドポイントは内部署名されたアプリケーションのみを実行する必要があります
* 管理者アカウントでは許可されていないソフトウェアをインストールできません。
* 許可されていないソフトウェアを実行しようとする試みは記録される必要があります
これらの要件を最もよく満たすのは次のどれですか?
* エンドポイントは内部署名されたアプリケーションのみを実行する必要があります
* 管理者アカウントでは許可されていないソフトウェアをインストールできません。
* 許可されていないソフトウェアを実行しようとする試みは記録される必要があります
これらの要件を最もよく満たすのは次のどれですか?
CAS-005 試験問題 49
インシデント対応チームがマルウェアを分析し、次のことを観察しました。
- サンドボックスでは実行されません
- ネットワークLOCなし
- 公開されているハッシュマッチがない
- プロセス注入方法が検出されませんでした
さらなる分析を進めるために、チームは次に何をすべきでしょうか?
- サンドボックスでは実行されません
- ネットワークLOCなし
- 公開されているハッシュマッチがない
- プロセス注入方法が検出されませんでした
さらなる分析を進めるために、チームは次に何をすべきでしょうか?
CAS-005 試験問題 50
限られた予算で運営する場合に組織のリスク許容度を決定することの重要性を最もよく説明しているのは次のどれですか?
