CAS-005 試験問題 131
セキュリティ アナリストが SIEM を確認して、次のレポートを生成します。

その後、インシデント対応チームはVM001ホストへの攻撃が実行されたことを検知しました。SIEMプラットフォームのアラートプロセスを強化するために、セキュリティアナリストは次のうちどれを行うべきでしょうか?

その後、インシデント対応チームはVM001ホストへの攻撃が実行されたことを検知しました。SIEMプラットフォームのアラートプロセスを強化するために、セキュリティアナリストは次のうちどれを行うべきでしょうか?
CAS-005 試験問題 132
金融テクノロジー企業は、業界のビジネス パートナーと協力して、中央プラットフォーム内で脅威インテリジェンスを共有しています。この連携により、パートナー組織はさまざまな敵対者からの新たな脅威に関連するデータを入手して共有できるようになります。このアクティビティを促進するために、組織が最も活用すべきは次のどれですか (2 つ選択)。
CAS-005 試験問題 133
セキュリティ エンジニアは、公開されているコンテナ化されたアプリケーションの攻撃対象領域を縮小したいと考えています。次のうち、アプリケーションの権限昇格の攻撃対象領域を最も効果的に縮小できるのはどれですか。
CAS-005 試験問題 134
あるグローバル企業の最高財務責任者(CFO)が、最高経営責任者(CEO)を名乗る人物から電話を受けました。発信者は、困窮しており、切実に資金を必要としていると主張しました。CFOは疑念を抱きましたが、発信者の声がCEOの声に似ていました。この種の攻撃を最もよく表しているのは次のうちどれでしょうか?
CAS-005 試験問題 135
あるグローバル企業は、重要な給与計算業務のアウトソーシング先として、複数のベンダーを検討しています。各ベンダーの計画には、あらゆる規制へのコンプライアンスを確保するために、複数の地域にまたがる現地リソースを活用することが含まれています。組織の最高情報セキュリティ責任者(CISO)は、アウトソーシング先候補ベンダーのサブプロセッサーに対するリスク評価を実施しています。このリスク評価の必要性を最もよく説明している説明は次のうちどれですか。
