CAS-003 試験問題 521
セキュリティアナリストは、公開されているWebサーバーのmaログに対する次の要求を発見しました。

セキュリティアナリストは、Webアプリケーションが上記の攻撃に抵抗できるように、追加の保護を推奨しました。次のうちどれですか。セキュリティアナリストは推奨しましたか?(2つ選択)

セキュリティアナリストは、Webアプリケーションが上記の攻撃に抵抗できるように、追加の保護を推奨しました。次のうちどれですか。セキュリティアナリストは推奨しましたか?(2つ選択)
CAS-003 試験問題 522
セキュリティエンジニアは、ソフトウェア開発チームと協力しています。エンジニアは、開発者がすべてのセキュリティ要件を確実に順守するように任務を負っています。
次のうち、エンジニアが作成しているサポートドキュメントの内容を最もよく表しているのはどれですか?
次のうち、エンジニアが作成しているサポートドキュメントの内容を最もよく表しているのはどれですか?
CAS-003 試験問題 523
組織は、通常のユーザーコンピューティングとアクセスのための仮想化シンクライアントソリューションを実装しています。
アーキテクチャのレビュー中に、攻撃者がマルウェアを使用して1つの環境に足を踏み入れるだけで、複数のユーザー環境にアクセスできる可能性があるという懸念が提起されました。次の理由のうち、これを最もよく説明しているのはどれですか?
アーキテクチャのレビュー中に、攻撃者がマルウェアを使用して1つの環境に足を踏み入れるだけで、複数のユーザー環境にアクセスできる可能性があるという懸念が提起されました。次の理由のうち、これを最もよく説明しているのはどれですか?
CAS-003 試験問題 524
セキュリティエンジニアは、企業の標準的なセキュリティポリシーにジョブローテーションを含めることの重要性を伝えようとしています。次のうちどれが最良の正当化でしょうか?
CAS-003 試験問題 525
内部スタッフがERPプラットフォームにログインし、レコードをクリックします。ブラウザのURLは次のように変更されます。
URL:
http://192.168.0.100/ERP/accountId=5
&action = SELECT
このERPプラットフォームで最も可能性の高い脆弱性は次のうちどれですか?
URL:
http://192.168.0.100/ERP/accountId=5
&action = SELECT
このERPプラットフォームで最も可能性の高い脆弱性は次のうちどれですか?
