CAS-005 試験問題 91

最近の監査で、ある企業のシステムが評価されました。以下の情報に基づきます。

攻撃対象領域を減らすための最良の方法はどれですか?
  • CAS-005 試験問題 92

    従業員の一部がオンラインの個人用ストレージ アカウントにデータをアップロードしているところを発覚し、企業は機密性の高い社内文書に関連するデータ漏洩を懸念するようになりました。
    この種のリスクを軽減するために、企業が行う可能性が高いのは次のうちどれですか?
  • CAS-005 試験問題 93

    ある企業は、保護されるべき知的財産データを備えた研究施設を実装する予定です。以下は、セキュリティアーキテクトが提案したセキュリティ図です。

    次のセキュリティ アーキテクト モデルのうち、図に表されているものはどれですか。
  • CAS-005 試験問題 94

    エンドポイントセキュリティエンジニアは、新しく買収した企業で様々な非標準アプリケーションが稼働しており、それらのアプリケーションの所有権が明確に定義されていないことに気付きました。エンジニアは、その環境における悪意のあるプログラムやソフトウェアの実行を制限しつつ、非標準アプリケーションが中断なく動作できるようにするソリューションを見つける必要があります。エンジニアは、以下のどのアプリケーション制御設定を適用すべきでしょうか?
  • CAS-005 試験問題 95

    ある企業が、社内メールの配信にmy-email.comというメールサービスプロバイダーを利用していました。しかし、移行中にいくつかの問題が発生し、作業が停滞していました。セキュリティエンジニアがトラブルシューティングを行っていたところ、次のような設定スニペットを発見しました。

    セキュリティ エンジニアが問題を解決するために変更する必要があるのは次のうちどれですか (2 つ選択してください)。