CAS-005 試験問題 141


セキュリティ エンジニアが最もよく行う作業は次のどれですか。
  • CAS-005 試験問題 142

    セキュリティ管理者はアラートを自動化する必要があります。サーバーは構造化されたログファイルを生成しますが、これを解析してアラームがトリガーされたかどうかを判断します。以下のコード関数が与えられます。

    コードが解析するログ入力として最も可能性が高いのは次のどれですか?
  • CAS-005 試験問題 143

    上級セキュリティ エンジニアは、最近の侵害において、次のログ ファイル スニペットが攻撃者の横方向の移動を容易にした可能性が高いと指摘しています。
    qry_source: 19.27.214.22 TCP/53
    qry_dest: 199.105.22.13 TCP/53
    クエリタイプ: AXFR
    | comptia.orgで
    ------------ ディレクトリサーバー1 A 10.80.8.10
    ------------ ディレクトリサーバー2 A 10.80.8.11
    ------------ ディレクトリサーバー3 A 10.80.8.12
    ------------ 内部DNS A 10.80.9.1
    ----------- www-int A 10.80.9.3
    ------------ fshare A 10.80.9.4
    ------------ sip A 10.80.9.5
    ------------ msn-crit-apcs A 10.81.22.33
    次の解決策のうちどれを実施すると、この問題が再発するリスクが軽減されますか?
  • CAS-005 試験問題 144

    システム管理者は、社内アプリケーションに新しくリリースされた機能を導入したいと考えています。管理者は、その機能を本番環境でテストすることを希望していません。新機能をテストするのに最適な場所は、次のうちどれですか?
  • CAS-005 試験問題 145

    上級セキュリティ エンジニアが、最近の侵害において、ハウイングが攻撃者の横方向の移動を容易にした可能性が高いとして、次のログ ファイル スニペットにフラグを付けました。

    次の解決策のうちどれを実施すると、この問題の再発の可能性が軽減されますか?