100% de satisfacción garantizada Inmediatamente disponible después del pago Tanto en línea como en PDF No estas atado a nada 4,6 TrustPilot
logo-home
Examen

WGU C845 VUN1 Task 3| Passed on First Attempt |Latest Update with Complete Solution

Puntuación
-
Vendido
-
Páginas
5
Grado
A+
Subido en
15-01-2026
Escrito en
2025/2026

WGU C845 VUN1 Task 3| Passed on First Attempt |Latest Update with Complete Solution WGU C845 VUN1 Task 3| Passed on First Attempt |Latest Update with Complete Solution WGU C845 VUN1 Task 3| Passed on First Attempt |Latest Update with Complete Solution

Mostrar más Leer menos









Ups! No podemos cargar tu documento ahora. Inténtalo de nuevo o contacta con soporte.

Información del documento

Subido en
15 de enero de 2026
Número de páginas
5
Escrito en
2025/2026
Tipo
Examen
Contiene
Preguntas y respuestas

Temas

Vista previa del contenido

WGUC845VUN1Task 3|Passed onFirst ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x.




Attempt |Latest Update with Complete
,x. ,x. ,x. ,x. ,x. ,x.




Solution
,x.




VUN1 — VUN1 Task 3: Evaluating & Defending Data Security and System Operations
,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x.




INFORMATION SYSTEMS SECURITY – C845
,x. ,x. ,x. ,x. ,x.




A. Data Protection Risks and Cryptographic ,x. ,x. ,x. ,x.




Recommendations
,x.




A1. Identified Data Protection Risks
,x. ,x. ,x. ,x.




1. Risk1(Data at Rest): Unencrypted Data RepositoryLeading toMass Data Breach.
,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x.




o Vulnerability:Theon-premises Financeserver database storeshighlysensitivecustomer PII ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x.




and financial records in clear text.
,x. ,x. ,x. ,x. ,x. ,x.




o Threat: An attacker who gains access to the server (e.g., through a compromised ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x.




applicationorsystemvulnerability)candirectly exfiltratetheentiredatabasefile.
,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x.




o Consequence: Thiswouldlead to a catastrophic massdatabreach,violatingregulations ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x.




(like GDPR or GLBA), causing significant financial loss, and irreparably damaging
,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x.




customer trust. ,x. ,x.




2. Risk2 (DatainTransit):UnencryptedInternal Data TransferLeadingtoEavesdroppingand
,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x.




Manipulation.,x.




o Vulnerability: The HR and Finance departments use an internal FTP server with legacy ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x.




protocols that do not encrypt data during transfer.
,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x.




o Threat: A malicious insider or an attacker who has gained a foothold on the corporate ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x.




network can trivially intercept (eavesdrop on) the data packets containing payroll and
,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x.




employee information. They could also alter the data in transit.
,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x.




o Consequence: This exposes sensitive employee data (like salaries and social security ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x.




numbers) for theft and allows for fraudulent manipulation of payroll data, leading to
,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x.




financial fraud and compliance failures.
,x. ,x. ,x. ,x. ,x.




A2. Recommended Cryptographic Methods
, x . , x . , x .




1. Tomitigatetheriskoftheunencrypted database,FinSecureshouldimplementApplication-Level
,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x.




Encryption for the most sensitive fields (e.g., SSN, account numbers) in addition to full-disk or
,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x.

, database-level encryption. This provides a defense-in-depth approach.
,x. ,x. ,x. ,x. ,x. ,x.




2. To mitigate the risk of the unencrypted FTP transfer, FinSecure must decommission the legacy
,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x.




FTP server and mandate the use of SFTP (SSH File Transfer Protocol) or HTTPS for all internal file
,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x.




transfers containing sensitive data.
,x. ,x. ,x. ,x.




A2a. Justification of Recommendations
,x. , x . , x.




1. Application-Level Encryption for Data at Rest: This method encrypts data before it is written to
,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x.




the database. It directly supports data confidentiality by ensuring that specific, high-value data
,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x.




elements areencryptedwith auniquekey,separate from the databaseor storage system.Even if an
,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x.




attacker bypasses the database server's security and gains direct access to the storage media or
,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x.




database files, the encrypted fields remain unreadable. This provides a critical layer of
,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x. ,x.




protection beyond transparent disk encryption.
,x. ,x. ,x. ,x. ,x.
$18.49
Accede al documento completo:

100% de satisfacción garantizada
Inmediatamente disponible después del pago
Tanto en línea como en PDF
No estas atado a nada

Conoce al vendedor
Seller avatar
Wisdomstudys

Documento también disponible en un lote

Thumbnail
Package deal
Package deal for WGU C845 VUN1 Task 1 ,2& 3 | Passed on First Attempt |Latest Update with Complete Solution
-
4 2026
$ 77.96 Más información

Conoce al vendedor

Seller avatar
Wisdomstudys Howard Community College
Ver perfil
Seguir Necesitas iniciar sesión para seguir a otros usuarios o asignaturas
Vendido
0
Miembro desde
3 meses
Número de seguidores
0
Documentos
251
Última venta
-
Wisdomstudys

0.0

0 reseñas

5
0
4
0
3
0
2
0
1
0

Recientemente visto por ti

Por qué los estudiantes eligen Stuvia

Creado por compañeros estudiantes, verificado por reseñas

Calidad en la que puedes confiar: escrito por estudiantes que aprobaron y evaluado por otros que han usado estos resúmenes.

¿No estás satisfecho? Elige otro documento

¡No te preocupes! Puedes elegir directamente otro documento que se ajuste mejor a lo que buscas.

Paga como quieras, empieza a estudiar al instante

Sin suscripción, sin compromisos. Paga como estés acostumbrado con tarjeta de crédito y descarga tu documento PDF inmediatamente.

Student with book image

“Comprado, descargado y aprobado. Así de fácil puede ser.”

Alisha Student

Preguntas frecuentes