CAS-005 試験問題 1

開発者は、暗号モジュールを完全に置き換えることなく、Webアプリケーションのパスワード保存コンポーネントの暗号強度を向上させる必要があります。次のうち、最も適切な手法はどれですか?
  • CAS-005 試験問題 2

    セキュリティ評価中に、侵入テスターは次の攻撃を実行しました。

    テスターは結果をセキュリティアナリストと共有しました。アナリストは攻撃を修復するために、以下のどれを行うべきでしょうか?
  • CAS-005 試験問題 3

    セキュリティ エンジニアは、次の要件を満たすために、ネットワーク上の複数のデバイスの構成を確認する必要があります。
    * PostgreSQL サーバーは、10.1.2.0/24 サブネット内の接続のみを許可する必要があります。
    * データベースサーバ上のSSHデーモンは、リッスンするように設定する必要があります。
    ポート4022へ。
    * SSHデーモンは単一の接続のみを受け入れる必要があります
    ワークステーション。
    * すべてのワークステーションでホストベースのファイアウォールを無効にする必要があります。
    * すべてのデバイスは過去8ヶ月以内に最新のアップデートを適用する必要があります
    日々。
    * すべての HDD は保存中のデータを保護するように構成する必要があります。
    * クリアテキスト サービスは許可されません。
    * 可能な限り、すべてのデバイスを強化する必要があります。
    説明書:
    各種ワークステーションおよびネットワークデバイスをクリックして、ポスチャ評価の結果を確認します。問題がある場合は修正するか、問題が見つからない場合はその旨を表示します。
    サーバーAをクリックして出力データを確認します。適切なタブでコマンドを選択し、pOSTGREsqlデータベースへのssh経由の接続の問題を修正します。

    WAP A

    PC A

    ノートパソコンA

    スイッチA

    スイッチB:

    ラップトップB

    PCB

    PC C

    サーバーA




    CAS-005 試験問題 4

    ギャップアセスメントにおいて、ある組織はBYODの利用が重大なリスクであることに気づきました。組織はBYODの利用を禁止する管理ポリシーを導入していましたが、組織のリソースへのアクセス時にBYOD資産の不正利用を防ぐための技術的管理策は導入されていません。BYODデバイスのリスクを最も効果的に軽減するために、組織が導入すべきソリューションは次のうちどれですか?(2つ選択してください。)
  • CAS-005 試験問題 5

    ある企業が802.1Xベースの新しいNACソリューションを導入しました。しかし、ITサポートチームは、一部のデバイスが新しいポリシーに登録されておらず、主要ユーザーのアクセスが中断されていることに気づきました。この問題を解決し、再発を防ぐには、以下のどのソリューションが最も効果的でしょうか。