CompTIA SecurityX Certification Exam (CAS-005日本語版) - CAS-005日本語 Exam Practice Test
地域性と予算の制約により、組織のサテライトオフィスへの帯域幅割り当ては他のオフィスよりも低くなっています。そのため、現地のセキュリティインフラストラクチャ担当者は、脅威の可視性を犠牲にすることなく、ネットワーク帯域幅を節約し、社内外のリソースへの速度を向上させるアーキテクチャオプションを検討しています。次のうち、実装するのに最適なオプションはどれですか?
Correct Answer: B
Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
最高情報セキュリティ責任者(CISO)は、企業の現在のデータ廃棄手順ではデータが残留してしまう可能性があることを懸念しています。同社はSSDのみを使用しています。CISOの懸念を考慮すると、SSDを廃棄する最も安全な方法は次のうちどれでしょうか?
Correct Answer: A
Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
ウェブサイトの脆弱性スキャンを実行したところ、次の暗号化スイートが見つかりました。

次のアクションのうちどれが脆弱性を修正しますか?

次のアクションのうちどれが脆弱性を修正しますか?
Correct Answer: D
Vote an answer
ある報道機関は、忘れられる権利を遵守するために、ユーザーが虚偽のデータをオンライン出版物から遡及して削除するよう要求できるワークフローを実装したいと考えています。次の規制のうち、この組織が最も対処しようとしているのはどれですか?
Correct Answer: D
Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
一部の従業員がオンラインの個人用ストレージアカウントにデータをアップロードしていたことが発覚した後、ある企業は機密性の高い社内文書に関するデータ漏洩を懸念するようになりました。このようなリスクを軽減するために、企業は次のうちどれを行う可能性が最も高いでしょうか?
Correct Answer: C
Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
ある企業が、インバウンド接続に関連する不審なアクティビティを検出しました。セキュリティ検出ツールではこのアクティビティを分類できません。この課題を克服するために、企業が最適なソリューションは次のうちどれですか?
Correct Answer: C
Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
システム管理者は、既存のリソースを利用して、現在通信していない複数のセキュリティアプライアンスからのレポートを自動化したいと考えています。この目的を達成するための最適な方法は次のうちどれですか?
Correct Answer: B
Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
組織は
* 社内外からの問い合わせにタイムリーに対応する
* 透明性を提供します。
* 規制要件を遵守する
組織はこれまで報告義務のある違反を経験していませんが、将来違反が発生した場合に備えて準備したいと考えています。組織にとって最適な準備方法は次のうちどれですか?
* 社内外からの問い合わせにタイムリーに対応する
* 透明性を提供します。
* 規制要件を遵守する
組織はこれまで報告義務のある違反を経験していませんが、将来違反が発生した場合に備えて準備したいと考えています。組織にとって最適な準備方法は次のうちどれですか?
Correct Answer: B
Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
ある組織は、脅威モデリング機能を含むSOCの構築を目的としたセキュリティコンサルタントを雇用しました。初期段階では、コンサルタントはシステムエンジニアと連携し、環境内のアンチパターンを特定します。
このフェーズでエンジニアがコンサルタントに開示する必要がある最も重要なことはどれですか?
このフェーズでエンジニアがコンサルタントに開示する必要がある最も重要なことはどれですか?
Correct Answer: B
Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
エンジニアリングチームは、特定のリスクを軽減するためのコストが資産価値を上回ると判断しました。チームはリスクが適切に優先順位付けされていることを確認する必要があります。この問題に対処するための最良の方法は次のうちどれですか?
Correct Answer: C
Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
ある企業が、スライドテンプレートの使用を可能にする、広く知られているコラボレーションWebアプリケーション上に知的財産データが存在することを発見しました。システム管理者は、この問題を防止する方法を判断するために、各ツールの設定を精査しています。以下のセキュリティソリューションが導入されています。
* CASB
* 封筒
* WAF
* EDR
* ファイアウォール
* IDS
* SIEM
* DLPエンドポイント
管理者は、この問題に対処するために、次のうちどれを行うべきでしょうか?
* CASB
* 封筒
* WAF
* EDR
* ファイアウォール
* IDS
* SIEM
* DLPエンドポイント
管理者は、この問題に対処するために、次のうちどれを行うべきでしょうか?
Correct Answer: C
Vote an answer