CAS-003 試験問題 531
企業の最高経営責任者(CEO)は、ITスタッフが、社内で開発されている決済システムに存在する可能性のある複雑な脆弱性を特定するための知識を欠いていることを懸念しています。開発中の決済システムは多くの組織に販売され、他の主要製品と直接競合しています。CEOは、コードベースの機密性は、製品の信頼性、安定性、およびパフォーマンスの点で競合他社を凌駕するために非常に重要であると強調しました。次のうちどれが最も徹底的なテストを提供し、CEOの要件を満たしますか?
CAS-003 試験問題 532
セキュリティ管理者は、あるホストから別のホストに移行する仮想サーバーでVDIトラフィックデータ収集を実行しています。プロトコルアナライザによって収集されたデータを確認しているときに、セキュリティ管理者は機密データがパケットキャプチャに存在することに気付きます。遅延の問題を最小限に抑えながら、ライブVMの移行中に機密情報の機密性を確保するために、セキュリティ管理者が推奨する必要があるのは次のうちどれですか?
CAS-003 試験問題 533
システム管理者は、組織全体のすべてのコンピューターにディスクワイプユーティリティをインストールし、7パスのワイプと追加のパスを実行してディスクをゼロで上書きするように構成しました。同社はまた、機密情報を含むファイルが不要になったときにユーザーが消去することをユーザーに要求するポリシーを制定しました。
プロセスが意図した結果を確実に提供するために、監査人はランダムに選択された廃止されたハードディスクから次のコンテンツを確認します。

上記の調査結果に基づいて、監査報告書に含めるべきものは次のうちどれですか?
プロセスが意図した結果を確実に提供するために、監査人はランダムに選択された廃止されたハードディスクから次のコンテンツを確認します。

上記の調査結果に基づいて、監査報告書に含めるべきものは次のうちどれですか?
CAS-003 試験問題 534
最近の買収により、セキュリティチームはいくつかのレガシーアプリケーションを保護する方法を見つける必要があります。アプリケーションのレビュー中に、次の問題が文書化されます。
アプリケーションはミッションクリティカルと見なされます。
アプリケーションは、現在開発スタッフによってサポートされていないコード言語で書かれています。
セキュリティアップデートとパッチは、アプリケーションで利用できなくなります。
ユーザー名とパスワードが企業の基準を満たしていません。
アプリケーションに含まれるデータには、PIIとPHIの両方が含まれます。
アプリケーションはTLS1.0を使用して通信します。
内部ユーザーのみがアプリケーションにアクセスします。
これらのアプリケーションとその現在のアーキテクチャに関連するリスクを軽減するために、次のうちどれを利用する必要がありますか?
アプリケーションはミッションクリティカルと見なされます。
アプリケーションは、現在開発スタッフによってサポートされていないコード言語で書かれています。
セキュリティアップデートとパッチは、アプリケーションで利用できなくなります。
ユーザー名とパスワードが企業の基準を満たしていません。
アプリケーションに含まれるデータには、PIIとPHIの両方が含まれます。
アプリケーションはTLS1.0を使用して通信します。
内部ユーザーのみがアプリケーションにアクセスします。
これらのアプリケーションとその現在のアーキテクチャに関連するリスクを軽減するために、次のうちどれを利用する必要がありますか?
CAS-003 試験問題 535
保険会社には200万人の顧客がおり、顧客ポータルで上位の取引を調査しています。最上位のトランザクションが現在パスワードリセットされていることを識別します。ユーザーが秘密の質問を覚えていないため、結果として、パスワードを手動でリセットするために、多数のコールがコンタクトセンターにルーティングされます。ビジネスは、将来的に顧客エンゲージメントを改善し、単一の認証要素を継続し、ソリューションの管理オーバーヘッドを最小限に抑え、パスワードを削除し、コンタクトセンターに排除するモバイルアプリケーションを開発したいと考えています。
次のテクニックのうち、要件を最もよく満たすのはどれですか?(2つ選択してください。)
次のテクニックのうち、要件を最もよく満たすのはどれですか?(2つ選択してください。)
