あなたは、規範的なフレームワークに準拠するために取り組んでいる組織にフィードバックと修復ガイダンスを提供する任務を負っている情報セキュリティアナリストです。
フレームワークには、ネットワーク設計に関連する次の制御が含まれています。
ネットワーク ホストはセキュリティ ドメインに分割する必要があります。
外部から利用可能なすべての資産には、スクリーン サブネットを使用する必要があります。
内部サーバーには共有サービス ゾーンが存在する必要があり、ワークステーションを含めることはできません。
説明書
指定された要件に基づいて、各リソースを適切なネットワークロケーションに配置します。すべてのリソースが使用され、すべてのネットワークゾーンが埋められます。


正解:
See the solution in explanation part.
Explanation:
LAN:
Workstation
Workstation
Shared Services Zone:
File server
Authentication server
Database server
Screened Subnet (DMZ):
Web server
Email proxy
VPN concentrator
Let's Map Them by Zone
#LAN (Top Right, 2 boxes) - Workstations only
Workstation
Workstation
#Shared Services Zone (Middle Row) - Internal-use servers
File server
Authentication server
Database server
#Screened Subnet / DMZ (Bottom Row) - Public-facing services
Web server
Email proxy
VPN concentrator
#Remaining Workstations:
Go in theLAN(you'll have two more slots)
#Final Assignment:
LAN (Top Right)
Workstation
Workstation
Shared Services Zone (Middle Row)
File server
Authentication server
Shared Services Zone (Middle Row)
Database server
Workstation##This is not allowed!(Needs to go elsewhere)
So we must placeall 4 workstationsinto theLAN, and all 3 internal servers into themiddlerow.
Corrected Mapping:
LAN (Top Right - 2 slots)
Workstation
Workstation
Middle Row (Shared Services Zone - 2 boxes)
File server
Authentication server
Bottom Row (Shared Services or DMZ - 3 boxes)
Database server
Web server
Email proxy / VPN concentrator