CAS-003 試験問題 521

セキュリティアナリストは、公開されているWebサーバーのmaログに対する次の要求を発見しました。

セキュリティアナリストは、Webアプリケーションが上記の攻撃に抵抗できるように、追加の保護を推奨しました。次のうちどれですか。セキュリティアナリストは推奨しましたか?(2つ選択)
  • CAS-003 試験問題 522

    セキュリティエンジニアは、ソフトウェア開発チームと協力しています。エンジニアは、開発者がすべてのセキュリティ要件を確実に順守するように任務を負っています。
    次のうち、エンジニアが作成しているサポートドキュメントの内容を最もよく表しているのはどれですか?
  • CAS-003 試験問題 523

    組織は、通常のユーザーコンピューティングとアクセスのための仮想化シンクライアントソリューションを実装しています。
    アーキテクチャのレビュー中に、攻撃者がマルウェアを使用して1つの環境に足を踏み入れるだけで、複数のユーザー環境にアクセスできる可能性があるという懸念が提起されました。次の理由のうち、これを最もよく説明しているのはどれですか?
  • CAS-003 試験問題 524

    セキュリティエンジニアは、企業の標準的なセキュリティポリシーにジョブローテーションを含めることの重要性を伝えようとしています。次のうちどれが最良の正当化でしょうか?
  • CAS-003 試験問題 525

    内部スタッフがERPプラットフォームにログインし、レコードをクリックします。ブラウザのURLは次のように変更されます。
    URL:
    http://192.168.0.100/ERP/accountId=5
    &action = SELECT
    このERPプラットフォームで最も可能性の高い脆弱性は次のうちどれですか?