CAS-005 試験問題 96
セキュリティ アナリストは、Web サーバーで検出された攻撃に関する通知をクラウド サービス プロバイダーから受け取りました。クラウド サービス プロバイダーは、攻撃に関する次の情報を共有しました。
* 攻撃はネットワーク内部から発生しました。
* 攻撃元 IP は内部の脆弱性スキャナーからのものでした。
* スキャナーはクラウド サーバーをターゲットにするように構成されていません。
セキュリティアナリストが最初に実行する必要があるアクションは次のうちどれですか?
* 攻撃はネットワーク内部から発生しました。
* 攻撃元 IP は内部の脆弱性スキャナーからのものでした。
* スキャナーはクラウド サーバーをターゲットにするように構成されていません。
セキュリティアナリストが最初に実行する必要があるアクションは次のうちどれですか?
CAS-005 試験問題 97
IPSecソリューションを導入中です。VPNコンセントレータとAAAサーバーの両方の設定ファイルが図に示されています。
次の要件を満たすように構成ファイルを完成させます。
* EAP 方式では、相互証明書ベースの認証 (発行されたクライアント証明書を使用) を使用する必要があります。
* IKEv2暗号スイートは最も安全なものに設定する必要があります
認証された操作モード、
* シークレットには、少なくとも 1 つの大文字、1 つの小文字、1 つの数字、および 1 つの特殊文字が含まれ、8 文字の最小長さ要件を満たしている必要があります。手順 AAA サーバーと VPN コンセントレータをクリックして、設定を完了します。
適切なフィールドに入力し、ドロップダウン メニューから選択します。

VPNコンセントレータ:

AAA サーバー:

次の要件を満たすように構成ファイルを完成させます。
* EAP 方式では、相互証明書ベースの認証 (発行されたクライアント証明書を使用) を使用する必要があります。
* IKEv2暗号スイートは最も安全なものに設定する必要があります
認証された操作モード、
* シークレットには、少なくとも 1 つの大文字、1 つの小文字、1 つの数字、および 1 つの特殊文字が含まれ、8 文字の最小長さ要件を満たしている必要があります。手順 AAA サーバーと VPN コンセントレータをクリックして、設定を完了します。
適切なフィールドに入力し、ドロップダウン メニューから選択します。

VPNコンセントレータ:

AAA サーバー:

CAS-005 試験問題 98
最近リポジトリへの一時的なアクセス権を付与されたサードパーティのデータベース管理者がデータベース内のビジネス機密コンテンツにアクセスした後、SIEM がアラートを生成しました。
SIEMはこのインシデント以前にも同様のアラートを生成していました。アラートの原因を最もよく説明するのは次のどれですか?
SIEMはこのインシデント以前にも同様のアラートを生成していました。アラートの原因を最もよく説明するのは次のどれですか?
CAS-005 試験問題 99
ある企業が最近、ランサムウェア攻撃を受けました。同社はRPO(復旧時点目標)要件に合わせたスケジュールでシステムとデータのバックアップを実施していましたが、バックアップ管理者は重要なシステムとデータをオフラインバックアップからRPOを満たすように復旧することができませんでした。最終的に、システムとデータはRPO要件から6ヶ月遅れた情報で復旧されました。
同様の攻撃のリスクを軽減するために、企業が実行すべきアクションは次のどれですか?
同様の攻撃のリスクを軽減するために、企業が実行すべきアクションは次のどれですか?
CAS-005 試験問題 100
ある企業が、自社のウェブサイトに関して顧客から複数の苦情を受けています。エンジニアは、ウェブサーバーのログを解析するパーサーを実装し、次のような出力を生成します。

問題を最も効果的に解決するために、会社が実施すべきは次のどれですか?

問題を最も効果的に解決するために、会社が実施すべきは次のどれですか?


