CAS-003 試験問題 606
コンサルタントを雇って、会社の受動的な脆弱性評価を実行し、会社とその従業員について収集される可能性のある情報を特定します。コンサルタントがIT管理者の1人の名前を発見できれば、評価は成功したと見なされます。
次のうち、必要な情報を生成する可能性が最も高いのはどれですか?
次のうち、必要な情報を生成する可能性が最も高いのはどれですか?
CAS-003 試験問題 607
セキュリティアナリストは、地域の医療施設での脆弱性評価を完了する責任があります。アナリストは、次のNmap出力を確認します。
nmap -v -p scription = SMB-check-value --- scription-ags = unsafe = 1 192.168.1.0/24セキュリティアナリストがレビューしている可能性が最も高いのは次のうちどれですか?
nmap -v -p scription = SMB-check-value --- scription-ags = unsafe = 1 192.168.1.0/24セキュリティアナリストがレビューしている可能性が最も高いのは次のうちどれですか?
CAS-003 試験問題 608
ある企業は、Webサーバーがライバル企業に侵入されたのではないかと疑っています。セキュリティエンジニアはWebサーバーのログを確認し、次のことを見つけます。

セキュリティエンジニアは開発者と一緒にコードを調べ、次の行を実行するとログエントリが作成されると判断します。

会社が実装すべき適切なセキュリティ管理は次のうちどれですか?

セキュリティエンジニアは開発者と一緒にコードを調べ、次の行を実行するとログエントリが作成されると判断します。

会社が実装すべき適切なセキュリティ管理は次のうちどれですか?
CAS-003 試験問題 609
セキュリティアナリストは、バトラーおよび整数オーバーフロー攻撃に対して脆弱なコードを特定しようとしています。次のコードスニペットのうち、これらのタイプの攻撃から安全なものはどれですか?
A)

B)

C)

D)

A)

B)

C)

D)

CAS-003 試験問題 610
保険会社の最高情報セキュリティ責任者(CISO)と一緒に電子メールセキュリティアプライアンスのKRIを確認すると、セキュリティエンジニアは次のことに気付きます。

PIIが転送中に傍受されないようにすると同時に、ビジネスの中断を防ぐために、セキュリティエンジニアは次のどの対策を講じる必要がありますか?

PIIが転送中に傍受されないようにすると同時に、ビジネスの中断を防ぐために、セキュリティエンジニアは次のどの対策を講じる必要がありますか?

