CompTIA SecurityX Certification Exam (CAS-005日本語版) - CAS-005日本語 模擬練習
管理者は次のログを確認し、サイト間トンネル障害の根本原因を特定します。

障害を最も効果的に修正するために管理者が実行する必要があるアクションは次のうちどれですか?

障害を最も効果的に修正するために管理者が実行する必要があるアクションは次のうちどれですか?
正解: A
ある企業は、自社製品の一部であるサードパーティ製ハードウェアデバイスの設定ミスや脆弱性に関する報告を受けました。潜在的な問題を早期に特定するために、企業が最適な解決策は次のうちどれですか?
正解: A
解説: (PassTest メンバーにのみ表示されます)
クラッシュした電子メール サーバーを調査しているときに、アナリストは次のログ ファイルを確認します。

根本的な原因として最も可能性が高いのは次のどれですか?

根本的な原因として最も可能性が高いのは次のどれですか?
正解: A
組織は特殊なエンドポイントを管理したいと考えており、次のような機能を提供するソリューションを必要としています。
* 構成を集中管理
* ポリシーをプッシュします。
* デバイスをリモートワイプする
* 資産インベントリを管理する
これらの要件を最もよく満たすために、組織は次のどれを行う必要がありますか?
* 構成を集中管理
* ポリシーをプッシュします。
* デバイスをリモートワイプする
* 資産インベントリを管理する
これらの要件を最もよく満たすために、組織は次のどれを行う必要がありますか?
正解: A
解説: (PassTest メンバーにのみ表示されます)
セキュリティアナリストが、CORソリューションから取得した以下のイベントタイムラインを確認しています。

以下のうち、最も発生している可能性が高く、修正が必要なのはどれですか?

以下のうち、最も発生している可能性が高く、修正が必要なのはどれですか?
正解: A
解説: (PassTest メンバーにのみ表示されます)
サイバーセキュリティ インシデントのフォレンジック調査中に、セキュリティ エンジニアが侵害された Web サーバー上で攻撃者が使用したペイロードの一部を収集しました。次のコード部分が対象です。

この事件を最もよく表しているのは次のうちどれでしょうか?

この事件を最もよく表しているのは次のうちどれでしょうか?
正解: B
解説: (PassTest メンバーにのみ表示されます)
ジョン・ドウのメールアカウントが侵害されました。攻撃者のジョン・ドウのアカウントへのアクセス権は削除され、多要素認証(MFA)が導入されました。攻撃者は、経理部のジョー・ローを騙して、メールのやり取りを通じて不正な請求書を支払わせました。セキュリティアナリストは、ジョー・ローが最初に受信したメールのヘッダーを解析しています。
受信元: 221.15.11.103 (221.15.11.103.mta.com [221.15.11.103])
esmtps (TLS 1.2) を使用
受信SPF: 合格
受信: 18.132.124.10 (18.132.124.10-internal.com [18.132.124.10]) から mx7sgwt-3S (Postfix) へ ESMTPS ID zRhQ22fmNnQCdys DKIM-Signature: v=1; c=relaxed/relaxed; d=example.com; s=default; t=1672873468; h=To: Message-ID: Date: Content-Type: Subject: From: From: To: Cc: Subject; To: [email protected] Message-ID: _73/A4-32616-C36L8ZbYC4p Date: Mon, 07 Apr 2025 +0000 Content-Type: multipart/alternative; boundary= MIME-Version: 1.0 Reply-To: [email protected] Subject: FW: Invoice From: [email protected] X-SpamProbability: 0.095349 次のうち、攻撃者がどのようにして請求書の支払いを得られたかを最もよく説明しているのはどれですか?
受信元: 221.15.11.103 (221.15.11.103.mta.com [221.15.11.103])
esmtps (TLS 1.2) を使用
受信SPF: 合格
受信: 18.132.124.10 (18.132.124.10-internal.com [18.132.124.10]) から mx7sgwt-3S (Postfix) へ ESMTPS ID zRhQ22fmNnQCdys DKIM-Signature: v=1; c=relaxed/relaxed; d=example.com; s=default; t=1672873468; h=To: Message-ID: Date: Content-Type: Subject: From: From: To: Cc: Subject; To: [email protected] Message-ID: _73/A4-32616-C36L8ZbYC4p Date: Mon, 07 Apr 2025 +0000 Content-Type: multipart/alternative; boundary= MIME-Version: 1.0 Reply-To: [email protected] Subject: FW: Invoice From: [email protected] X-SpamProbability: 0.095349 次のうち、攻撃者がどのようにして請求書の支払いを得られたかを最もよく説明しているのはどれですか?
正解: C
解説: (PassTest メンバーにのみ表示されます)
企業は、政府のポリシーに準拠するために制御を実装する際に、次のセキュリティ要件を満たす必要があります。
* システム ドキュメント リポジトリへのアクセスには MFA が有効になっている必要があります。
* 継続的なリスク監視はシステムダッシュボードに表示する必要があります。
* スタッフは定期的なタスクに関する電子メール通知を受信する必要があります。
これらすべての要件を最もよく満たすのは次のどれですか?
* システム ドキュメント リポジトリへのアクセスには MFA が有効になっている必要があります。
* 継続的なリスク監視はシステムダッシュボードに表示する必要があります。
* スタッフは定期的なタスクに関する電子メール通知を受信する必要があります。
これらすべての要件を最もよく満たすのは次のどれですか?
正解: B