CAS-003 試験問題 561
IT変革プログラムを実施している大規模な金融機関の最高情報セキュリティ責任者(CISO)は、迅速な成功を達成し、組織へのリスクを軽減するために、ビジネス全体およびビジネスの可能な限り多くの層にセキュリティを組み込みたいと考えています。次のビジネス分野のうち、CISOが目標を最もよく達成するために最初にターゲットにする必要があるのはどれですか?
CAS-003 試験問題 562
セキュリティ管理者は、リストされている4つの要件に準拠するように、以下に示すデータベースサーバーを構成する必要があります。データベースサーバーで構成する必要のある適切なACLを、対応する要件にドラッグアンドドロップします。回答オプションは、一度だけ使用することも、まったく使用しないこともできます。


CAS-003 試験問題 563
システムエンジニアが、Webアプリケーションの脆弱性スキャンからの出力を確認しています。エンジニアは、データが信頼できないソースからアプリケーションに入力されており、クエリを動的に構築するために使用されていると判断しました。次のコードスニペットのうち、SQLインジェクション攻撃からアプリケーションを保護するのに最適なものはどれですか?
A)

B)

C)

D)

A)

B)

C)

D)

CAS-003 試験問題 564
サイバーセキュリティコンサルティング会社は、多様な顧客基盤をサポートしています。次のタイプの制約のうち、コンサルタントが地域の医療提供者とグローバルなコングロマリットに助言する際に考慮することが最も重要なのはどれですか?
CAS-003 試験問題 565
企業の最高経営責任者(CEO)は、ITスタッフが、社内で開発されている決済システムに存在する可能性のある複雑な脆弱性を特定するための知識を欠いていることを懸念しています。開発中の決済システムは多くの組織に販売され、他の主要製品と直接競合しています。CEOは、コードベースの機密性は、製品の信頼性、安定性、およびパフォーマンスの点で競合他社を凌駕するために非常に重要であると強調しました。次のうちどれが最も徹底的なテストを提供し、CEOの要件を満たしますか?



