CAS-003 試験問題 541

次の活動のうち、侵入テストを実施する際に一般的に「範囲外」と見なされるのはどれですか?
  • CAS-003 試験問題 542

    企業は、顧客向けに新しいフロントエンドユーザーインターフェイスを実装する過程にあります。目標は、顧客により多くのセルフサービス機能を提供することです。このアプリケーションは過去6か月にわたって開発者によって作成されており、プロジェクトは現在テスト段階にあります。
    ソリューション全体で最もセキュリティをカバーするために、SDLの一部として実装する必要があるセキュリティアクティビティは次のうちどれですか?(2つ選択してください)。
  • CAS-003 試験問題 543

    病院は、アプリケーションのセグメントをサポートする仮想ホスト上のアプリケーションサーバーとデータベース間のトラフィックにマルチキャストを必要とする従来の電子医療記録システムを使用しています。スイッチのアップグレード後、ハイパーバイザーとストレージが物理的に接続されているにもかかわらず、電子カルテは利用できなくなります。ネットワークチームは、電子医療記録へのアクセスを復元するためにマルチキャストトラフィックを有効にする必要があります。ISMは、ネットワークチームがネットワーク上のマルチキャストトラフィックのフットプリントを削減する必要があると述べています。

    上記の情報を使用して、どのVLANでマルチキャストを有効にする必要がありますか?
  • CAS-003 試験問題 544

    ペネトレーションテスターのジョーは、クライアントから提供されたアプリケーションバイナリのセキュリティを評価しています。この目的を達成するのに最も効果的な方法は次のうちどれですか?
  • CAS-003 試験問題 545

    管理者は、アプリケーションにパッチをインストールしたいと考えています。
    手順
    シナリオを前提として、最も安全な方法でパッチをダウンロード、検証、およびインストールします。
    完了する最後のインストールが最終的な提出になります。
    シミュレーションの初期状態に戻したい場合は、いつでも[すべてリセット]ボタンをクリックしてください。