CAS-003 試験問題 501
技術者は、組織のポリシーへの準拠を検証しています。ADのユーザーアカウントとマシンアカウントは期限切れに設定されていないため、準拠していません。次のネットワークツールのうち、このタイプの情報を提供するのはどれですか?
CAS-003 試験問題 502
開発者は、SDLC中のピアの作業に関するフィードバックを提供する必要があります。コードの変更を確認している間、Webアプリケーションの開発者セッションIDトークンは、安全でない接続を介して送信されます。脆弱性を修正するために開発者が実装を推奨するコードスニペットは次のうちどれですか?
A)

B)

C)

D)

A)

B)

C)

D)

CAS-003 試験問題 503
最高情報セキュリティ責任者(CISO)は、セキュリティチームに、組織が銀行業界で利用されるゼロデイエクスプロイトの影響を受けやすいかどうか、および帰属が可能かどうかを判断するように依頼しました。CISOは、情報を収集するためにどのようなプロセスを利用するかを尋ねました。その後、これらの種類の攻撃を阻止するために、署名のない制御を適用したいと考えています。次のうち、CISOの要求を満たすために実行する最も適切な順序付けられた手順はどれですか?
CAS-003 試験問題 504
ある企業は、顧客関係管理システムをクラウドプロバイダーにアウトソーシングしているところです。組織全体の顧客データベースをホストします。データベースには、会社のユーザーとその顧客の両方がアクセスします。調達部門は、取引を進めるためにどのようなセキュリティ活動を実行する必要があるかを尋ねました。
デューデリジェンスの一環として実行するのに最も適切なセキュリティ活動は次のうちどれですか?(2つ選択してください)。
デューデリジェンスの一環として実行するのに最も適切なセキュリティ活動は次のうちどれですか?(2つ選択してください)。
CAS-003 試験問題 505
ペネトレーションテスターはComptia.orgで評価を行っており、パブリックインターネットに接続しているときにコーヒーショップから次のコマンドを実行します。

ペネトレーションテスターは、コマンド出力について次のうちどれを結論付ける必要がありますか?

ペネトレーションテスターは、コマンド出力について次のうちどれを結論付ける必要がありますか?

