CAS-005 試験問題 1
開発者は、暗号モジュールを完全に置き換えることなく、Webアプリケーションのパスワード保存コンポーネントの暗号強度を向上させる必要があります。次のうち、最も適切な手法はどれですか?
CAS-005 試験問題 2
セキュリティ評価中に、侵入テスターは次の攻撃を実行しました。

テスターは結果をセキュリティアナリストと共有しました。アナリストは攻撃を修復するために、以下のどれを行うべきでしょうか?

テスターは結果をセキュリティアナリストと共有しました。アナリストは攻撃を修復するために、以下のどれを行うべきでしょうか?
CAS-005 試験問題 3
セキュリティ エンジニアは、次の要件を満たすために、ネットワーク上の複数のデバイスの構成を確認する必要があります。
* PostgreSQL サーバーは、10.1.2.0/24 サブネット内の接続のみを許可する必要があります。
* データベースサーバ上のSSHデーモンは、リッスンするように設定する必要があります。
ポート4022へ。
* SSHデーモンは単一の接続のみを受け入れる必要があります
ワークステーション。
* すべてのワークステーションでホストベースのファイアウォールを無効にする必要があります。
* すべてのデバイスは過去8ヶ月以内に最新のアップデートを適用する必要があります
日々。
* すべての HDD は保存中のデータを保護するように構成する必要があります。
* クリアテキスト サービスは許可されません。
* 可能な限り、すべてのデバイスを強化する必要があります。
説明書:
各種ワークステーションおよびネットワークデバイスをクリックして、ポスチャ評価の結果を確認します。問題がある場合は修正するか、問題が見つからない場合はその旨を表示します。
サーバーAをクリックして出力データを確認します。適切なタブでコマンドを選択し、pOSTGREsqlデータベースへのssh経由の接続の問題を修正します。

WAP A

PC A

ノートパソコンA

スイッチA

スイッチB:

ラップトップB

PCB

PC C

サーバーA





* PostgreSQL サーバーは、10.1.2.0/24 サブネット内の接続のみを許可する必要があります。
* データベースサーバ上のSSHデーモンは、リッスンするように設定する必要があります。
ポート4022へ。
* SSHデーモンは単一の接続のみを受け入れる必要があります
ワークステーション。
* すべてのワークステーションでホストベースのファイアウォールを無効にする必要があります。
* すべてのデバイスは過去8ヶ月以内に最新のアップデートを適用する必要があります
日々。
* すべての HDD は保存中のデータを保護するように構成する必要があります。
* クリアテキスト サービスは許可されません。
* 可能な限り、すべてのデバイスを強化する必要があります。
説明書:
各種ワークステーションおよびネットワークデバイスをクリックして、ポスチャ評価の結果を確認します。問題がある場合は修正するか、問題が見つからない場合はその旨を表示します。
サーバーAをクリックして出力データを確認します。適切なタブでコマンドを選択し、pOSTGREsqlデータベースへのssh経由の接続の問題を修正します。

WAP A

PC A

ノートパソコンA

スイッチA

スイッチB:

ラップトップB

PCB

PC C

サーバーA





CAS-005 試験問題 4
ギャップアセスメントにおいて、ある組織はBYODの利用が重大なリスクであることに気づきました。組織はBYODの利用を禁止する管理ポリシーを導入していましたが、組織のリソースへのアクセス時にBYOD資産の不正利用を防ぐための技術的管理策は導入されていません。BYODデバイスのリスクを最も効果的に軽減するために、組織が導入すべきソリューションは次のうちどれですか?(2つ選択してください。)
CAS-005 試験問題 5
ある企業が802.1Xベースの新しいNACソリューションを導入しました。しかし、ITサポートチームは、一部のデバイスが新しいポリシーに登録されておらず、主要ユーザーのアクセスが中断されていることに気づきました。この問題を解決し、再発を防ぐには、以下のどのソリューションが最も効果的でしょうか。