CAS-005 試験問題 126
アナリストは SIEM をレビューし、次のレポートを生成します。

インターネットトラフィックが許可されているのはHOST002のみです。次の記述のうち、正しいものはどれですか。

インターネットトラフィックが許可されているのはHOST002のみです。次の記述のうち、正しいものはどれですか。
CAS-005 試験問題 127
ある組織が分散型ワークフォースモデルへの移行を決定しました。オンプレミスに複数のレガシーシステムが存在し、既存のコンプライアンス要件により移行できません。しかし、すべての新規システムはクラウドベースである必要があります。ネットワークアクセスのセキュリティを最も確実に確保するには、次のうちどれが適切でしょうか?
CAS-005 試験問題 128
最近のセキュリティ イベント中に、非本番環境から本番環境へのアクセスにより、権限のないユーザーが次の操作を実行できました。
承認されていないソフトウェアをインストールする
計画外の構成変更を行う
調査中に、以下のことが判明しました。
IAMチームによって複数の新規ユーザーが一括追加されました
最近、追加のファイアウォールとルーターが追加されました
脆弱性評価は30日以上無効になっています
アプリケーション許可リストは2週間変更されていません
さまざまなタイプのトラフィックのログが利用できませんでした
エンドポイントは10日以上パッチが適用されていない
適切な監視を確実に行うために、次のうちどのアクションを実行する必要があると考えられますか? (2 つ選択してください)
承認されていないソフトウェアをインストールする
計画外の構成変更を行う
調査中に、以下のことが判明しました。
IAMチームによって複数の新規ユーザーが一括追加されました
最近、追加のファイアウォールとルーターが追加されました
脆弱性評価は30日以上無効になっています
アプリケーション許可リストは2週間変更されていません
さまざまなタイプのトラフィックのログが利用できませんでした
エンドポイントは10日以上パッチが適用されていない
適切な監視を確実に行うために、次のうちどのアクションを実行する必要があると考えられますか? (2 つ選択してください)
CAS-005 試験問題 129
企業は、オンプレミス環境とクラウド環境のすべてのサーバーに対して、セキュリティ強化ガイドラインに基づいたセキュリティ標準を構築・導入する必要があります。以下のソリューションのうち、要件を満たす可能性が最も高いのはどれでしょうか。
CAS-005 試験問題 130
ある企業は、業界標準に準拠するために、クラウド環境のコンプライアンスを向上・自動化したいと考えています。この目標を達成するために、企業は以下のどのリソースを活用すべきでしょうか?
