CAS-005 試験問題 146
セキュリティエンジニアは、以下の要件に基づいてOT環境を10のセキュリティで保護する必要があります。
* OTネットワークセグメントを分離する
* インターネットアクセスを制限します。
* 2台のワークステーションにセキュリティアップデートを適用する
* サードパーティベンダーへのリモートアクセスを提供する
これらの要件を最もよく満たすために、エンジニアは次のどの設計戦略を実装する必要がありますか?
* OTネットワークセグメントを分離する
* インターネットアクセスを制限します。
* 2台のワークステーションにセキュリティアップデートを適用する
* サードパーティベンダーへのリモートアクセスを提供する
これらの要件を最もよく満たすために、エンジニアは次のどの設計戦略を実装する必要がありますか?
CAS-005 試験問題 147
セキュリティアーキテクトは、以前ウェブアプリケーションのデータ侵害につながった脆弱性を軽減しようとしています。問題の根本原因を分析した結果、以下のことが判明しました。
- 管理者のアカウントが乗っ取られ、複数の
30 分以内に自律システム番号を取得します。
- すべての管理者は多要素認証を必要とする名前付きアカウントを使用します
認証。
- 会社のすべてのアプリケーションにシングル サインオンが使用されます。
問題を軽減するために、セキュリティ アーキテクトは次のどれを行う必要がありますか?
- 管理者のアカウントが乗っ取られ、複数の
30 分以内に自律システム番号を取得します。
- すべての管理者は多要素認証を必要とする名前付きアカウントを使用します
認証。
- 会社のすべてのアプリケーションにシングル サインオンが使用されます。
問題を軽減するために、セキュリティ アーキテクトは次のどれを行う必要がありますか?
CAS-005 試験問題 148
セキュリティ アーキテクトは、セキュリティ構成のベースラインを開発したいと考えています。これらの構成は、マシンが作成されるときに自動的に利用されます。この目標を達成するために、セキュリティ アーキテクトは次のどのテクノロジを展開する必要がありますか?
CAS-005 試験問題 149
最近の報告によると、ソフトウェアツールが悪用されているようです。攻撃者はユーザーアクセス制御を回避し、データベースに侵入することができました。セキュリティアナリストは脆弱性を発見し、緩和策を提案する必要があります。
アナリストは次の出力を生成します。

アナリストが最も推奨すると思われるのは次のうちどれでしょうか?
アナリストは次の出力を生成します。

アナリストが最も推奨すると思われるのは次のうちどれでしょうか?
CAS-005 試験問題 150
システム管理者は、社内アプリケーションに新しくリリースされた機能を導入したいと考えています。管理者は、その機能を本番環境でテストすることを希望していません。新機能をテストするのに最適な場所は、次のうちどれですか?
