CAS-005 試験問題 96

セキュリティ アナリストは、Web サーバーで検出された攻撃に関する通知をクラウド サービス プロバイダーから受け取りました。クラウド サービス プロバイダーは、攻撃に関する次の情報を共有しました。
* 攻撃はネットワーク内部から発生しました。
* 攻撃元 IP は内部の脆弱性スキャナーからのものでした。
* スキャナーはクラウド サーバーをターゲットにするように構成されていません。
セキュリティアナリストが最初に実行する必要があるアクションは次のうちどれですか?
  • CAS-005 試験問題 97

    クラウドサービスプロバイダーのエンジニアは、新たに導入された顧客環境に個人のノートパソコンからアクセスできるようになりました。エンジニアたちは、管理されていないシステムが顧客環境に未知の脆弱性をもたらし、サービスプロバイダーにとって重大なリスクとなる可能性があることを懸念しています。次のうち、許可されていないエンドポイントからのアクセスを防ぐ最も安全なソリューションはどれですか?
  • CAS-005 試験問題 98

    セキュリティ アナリストは、特定のユーザーが会社のリソースにアクセスできない理由をトラブルシューティングしています。アナリストは次の情報を確認します。

    問題の原因として最も可能性が高いのは次のどれですか?
  • CAS-005 試験問題 99

    セキュリティアナリストは、過去に通信履歴のないフィッシング攻撃を送信するメールドメインがメールボックスに配信されないようにする必要があります。以下のメールヘッダーを検査します。

    セキュリティアナリストが取るべき最善のアクションは次のどれですか?
  • CAS-005 試験問題 100

    Web サーバー上の脆弱性は次のように特定される可能性があります。

    次のアクションのうち、オンパス復号化攻撃を排除する可能性が最も高いのはどれですか? (2 つ選択してください)。