CAS-003 試験問題 86
顧客がリストされたアイテムの価格を任意に変更できるオンラインショッピングカートの問題が通知された後、プログラマーはWebベースのショッピングカートで使用される次のコードを分析します。
カートからアイテムを選択WHEREITEM= ADDSLASHES($ USERINPUT);
プログラマーは、ユーザーがカートにアイテムを追加するたびに、Webサーバーの/tmpディレクトリに一時ファイルが作成されることを発見しました。一時ファイルの名前は、$ USERINPUT変数の内容と、アイテムの価格を含むMM-DD-YYYYの形式のタイムスタンプ(スマートフォン-12-25-2013.tmpなど)を連結して生成されます。購入した。ショッピングカートの商品の価格を操作するために悪用される可能性が最も高いのは次のうちどれですか?
カートからアイテムを選択WHEREITEM= ADDSLASHES($ USERINPUT);
プログラマーは、ユーザーがカートにアイテムを追加するたびに、Webサーバーの/tmpディレクトリに一時ファイルが作成されることを発見しました。一時ファイルの名前は、$ USERINPUT変数の内容と、アイテムの価格を含むMM-DD-YYYYの形式のタイムスタンプ(スマートフォン-12-25-2013.tmpなど)を連結して生成されます。購入した。ショッピングカートの商品の価格を操作するために悪用される可能性が最も高いのは次のうちどれですか?
CAS-003 試験問題 87
最近、ネットワーク管理者が、機密性の高いデータを処理する組織のセキュリティ管理者に昇格しました。最高情報セキュリティ責任者(CISO)は、すべてのITセキュリティ担当者に、ゼロデイ脆弱性を確認し、特定のアプリケーションサーバーを悪用して、組織がそのリスクにさらされるのを軽減するように依頼しました。新しいセキュリティ管理者が詳細情報を入手するには、次のうちどれを確認する必要がありますか?(3つ選択してください。)
CAS-003 試験問題 88
大企業が中小企業の買収を完了した後、中小企業は、従業員のデバイスをネットワークに接続するために、新しいホストベースのセキュリティ制御を実装する必要があります。ネットワークでデバイスの識別と認証に802.1XEAP-PEAPが必要な場合、セキュリティ管理者は新入社員のデバイスをネットワークに安全に統合するために次のうちどれを実行する必要がありますか?
CAS-003 試験問題 89
セキュリティインシデントレスポンダーは、攻撃者がネットワークにアクセスし、バックドアソフトウェアで主要なシステムファイルを上書きしたことを発見しました。サーバーのイメージが再作成され、オフラインでパッチが適用されました。
同様の攻撃を検出するには、次のどのツールを実装する必要がありますか?
同様の攻撃を検出するには、次のどのツールを実装する必要がありますか?
CAS-003 試験問題 90
セキュリティエンジニアは、セキュリティ評価中にアプリケーションを分析して、一般的な脅威から保護するように構成されていることを確認しています。以下の出力が与えられます:

セキュリティエンジニアがこの出力を生成するために最も使用した可能性が高いツールは次のうちどれですか?

セキュリティエンジニアがこの出力を生成するために最も使用した可能性が高いツールは次のうちどれですか?

