CAS-005 試験問題 86

セキュリティ エンジニアは、次の要件を満たすために、ネットワーク上の複数のデバイスの構成を確認する必要があります。
* PostgreSQL サーバーは、10.1.2.0/24 サブネット内の接続のみを許可する必要があります。
* データベースサーバ上のSSHデーモンは、リッスンするように設定する必要があります。
ポート4022へ。
* SSHデーモンは単一の接続のみを受け入れる必要があります
ワークステーション。
* すべてのワークステーションでホストベースのファイアウォールを無効にする必要があります。
* すべてのデバイスは過去8ヶ月以内に最新のアップデートを適用する必要があります
日々。
*すべての HDD は保存中のデータを保護するように構成する必要があります。
* クリアテキスト サービスは許可されません。
* 可能な限り、すべてのデバイスを強化する必要があります。
説明書:
各種ワークステーションおよびネットワークデバイスをクリックして、ポスチャ評価の結果を確認します。問題がある場合は修正するか、問題が見つからない場合はその旨を表示します。
サーバーAをクリックして出力データを確認します。適切なタブでコマンドを選択し、pOSTGREsqlデータベースへのssh経由の接続の問題を修正します。

WAP A

PC A

ノートパソコンA

スイッチA

スイッチB:

ラップトップB

PCB

PC C

サーバーA




CAS-005 試験問題 87

準同型暗号化技術の広範な採用に関連する課題を最もよく説明しているのは次のうちどれですか?
  • CAS-005 試験問題 88

    ある組織は、従業員がテンプレートの開発、編集、調査、スケジュール管理といった日常的なタスクを遂行できるよう、AI対応のデジタルワーカーを開発しています。AIワークロードの一環として、プラットフォーム内にガードレールを実装したいと考えています。AI環境のセキュリティを確保するために、企業は以下のどれを実施すべきでしょうか?
  • CAS-005 試験問題 89

    セキュリティアナリストが次のレポートを確認します。

    アナリストは次のどの評価を実行しますか?
  • CAS-005 試験問題 90

    インシデントが発生した後、チームは教訓のレビュー中に次のように報告しました。
    - さらなる分析のための重要な情報が失われました。
    - コミュニケーションの連鎖を活用しなかった
    - 適切な対応のための正しい手順に従わなかった
    これらの発見に対処するための最善の方法は次のどれですか?