CAS-005 試験問題 26
あなたは、会社の特権ネットワークからの Nmap スキャン出力を解釈する任務を負っているセキュリティ アナリストです。
同社の強化ガイドラインでは、次のことが示されています。
デバイスごとにプライマリ サーバーまたはサービスが 1 つ必要です。
デフォルトのポートのみを使用してください。
安全でないプロトコルは無効にする必要があります。
説明書
Nmap 出力を使用して、ネットワーク上のデバイスとその役割、および閉じる必要がある開いているポートを特定します。
Nmap によって検出されたデバイスごとに、次の情報を含むデバイス エントリを [検出されたデバイス] リストに追加します。
デバイスのIPアドレス
デバイスのプライマリ サーバーまたはサービス (各 IP は 1 つのサービス/ポートにのみ関連付けられる必要があることに注意してください)。強化ガイドラインに基づいて無効にする必要があるプロトコル (強化ガイドラインに準拠するには、複数のポートを閉じる必要がある場合があることに注意してください)。いつでもシミュレーションを初期状態に戻したい場合は、[すべてリセット] ボタンをクリックしてください。


同社の強化ガイドラインでは、次のことが示されています。
デバイスごとにプライマリ サーバーまたはサービスが 1 つ必要です。
デフォルトのポートのみを使用してください。
安全でないプロトコルは無効にする必要があります。
説明書
Nmap 出力を使用して、ネットワーク上のデバイスとその役割、および閉じる必要がある開いているポートを特定します。
Nmap によって検出されたデバイスごとに、次の情報を含むデバイス エントリを [検出されたデバイス] リストに追加します。
デバイスのIPアドレス
デバイスのプライマリ サーバーまたはサービス (各 IP は 1 つのサービス/ポートにのみ関連付けられる必要があることに注意してください)。強化ガイドラインに基づいて無効にする必要があるプロトコル (強化ガイドラインに準拠するには、複数のポートを閉じる必要がある場合があることに注意してください)。いつでもシミュレーションを初期状態に戻したい場合は、[すべてリセット] ボタンをクリックしてください。


CAS-005 試験問題 27
セキュリティアナリストが次の認証ログを確認しています。

アナリストが最初に行うべきことは何ですか?

アナリストが最初に行うべきことは何ですか?
CAS-005 試験問題 28
セキュリティ アナリストは、Web サーバーで検出された攻撃に関する通知をクラウド サービス プロバイダーから受け取りました。クラウド サービス プロバイダーは、攻撃に関する次の情報を共有しました。
* 攻撃はネットワーク内部から発生しました。
* 攻撃元 IP は内部の脆弱性スキャナーからのものでした。
* スキャナーはクラウド サーバーをターゲットにするように構成されていません。
セキュリティアナリストが最初に実行する必要があるアクションは次のうちどれですか?
* 攻撃はネットワーク内部から発生しました。
* 攻撃元 IP は内部の脆弱性スキャナーからのものでした。
* スキャナーはクラウド サーバーをターゲットにするように構成されていません。
セキュリティアナリストが最初に実行する必要があるアクションは次のうちどれですか?
CAS-005 試験問題 29
ある組織は、従業員がテンプレートの開発、編集、調査、スケジュール管理といった日常的なタスクを遂行できるよう、AI対応のデジタルワーカーを開発しています。AIワークロードの一環として、プラットフォーム内にガードレールを実装したいと考えています。AI環境のセキュリティを確保するために、企業は以下のどれを実施すべきでしょうか?
CAS-005 試験問題 30
ID およびアクセス管理チームは、継続的な監視のために SIEM にログを送信しています。
導入されたログコレクターはログをSIEMに転送しています。しかし、誤検知アラートのみが生成されています。
不正確なアラートが発生する最も可能性の高い理由は次のどれですか?
導入されたログコレクターはログをSIEMに転送しています。しかし、誤検知アラートのみが生成されています。
不正確なアラートが発生する最も可能性の高い理由は次のどれですか?

