CAS-003 試験問題 96
買収の結果、新しい開発チームが会社に統合されています。The
開発チームには、IDEがインストールされたBYODラップトップ、サーバーの構築、およびを利用するコードリポジトリがあります。
SaaS。チームを効果的に稼働させるために、別のインターネット接続が調達されています。
スタンドアップにより、次の追加要件が特定されました。
1.既存のネットワークインフラストラクチャの再利用
2.実施される利用規定
3.機密ファイルの保護
4.企業アプリケーションへのアクセス
要件を最もよく満たすために導入する必要があるソリューションコンポーネントは次のうちどれですか?(選択する
三。)
開発チームには、IDEがインストールされたBYODラップトップ、サーバーの構築、およびを利用するコードリポジトリがあります。
SaaS。チームを効果的に稼働させるために、別のインターネット接続が調達されています。
スタンドアップにより、次の追加要件が特定されました。
1.既存のネットワークインフラストラクチャの再利用
2.実施される利用規定
3.機密ファイルの保護
4.企業アプリケーションへのアクセス
要件を最もよく満たすために導入する必要があるソリューションコンポーネントは次のうちどれですか?(選択する
三。)
CAS-003 試験問題 97
セキュリティ管理者は、Linuxデータベースサーバー上で、以前は存在しなかった無許可のテーブルとレコードを見つけます。データベースサーバーは、SELECTのみの権限を持つアカウントを介してデータベースサーバーに接続する1つのWebサーバーとのみ通信します。Webサーバーのログには次の情報が表示されます。
90.76.165.40 --- [08 / Mar / 2014:10:54:04] "GET calendar.php?create%20table%20hidden HTTP / 1.1" 200 5724
90.76.165.40 --- [08 / Mar / 2014:10:54:05] "GET ../../../root/.bash_history HTTP / 1.1" 200 5724
90.76.165.40 --- [08 / Mar / 2014:10:54:04] "GET index.php?user = <script> Create </ script> HTTP / 1.1" 200 5724セキュリティ管理者は、次のファイルシステムの場所も検査しますデータベースサーバーで、コマンド'ls -al / root' drwxrwxrwx 11 root root 4096 Sep2822:45を使用します。
drwxr-xr-x25ルートルート40963月8日09:30..
-rws------25ルートルート4096Mar8 09:30 .bash_history
-rw ------- 25 root root 4096 Mar 8 09:30 .bash_history
-rw ------- 25 root root 4096 Mar 8 09:30 .profile
-rw ------- 25 root root 4096 Mar 8 09:30 .ssh
次の攻撃のうち、データベースサーバーを侵害するために使用されたものと、セキュリティ管理者が将来そのような攻撃を検出するために実装できるものはどれですか。(2つ選択してください)。
90.76.165.40 --- [08 / Mar / 2014:10:54:04] "GET calendar.php?create%20table%20hidden HTTP / 1.1" 200 5724
90.76.165.40 --- [08 / Mar / 2014:10:54:05] "GET ../../../root/.bash_history HTTP / 1.1" 200 5724
90.76.165.40 --- [08 / Mar / 2014:10:54:04] "GET index.php?user = <script> Create </ script> HTTP / 1.1" 200 5724セキュリティ管理者は、次のファイルシステムの場所も検査しますデータベースサーバーで、コマンド'ls -al / root' drwxrwxrwx 11 root root 4096 Sep2822:45を使用します。
drwxr-xr-x25ルートルート40963月8日09:30..
-rws------25ルートルート4096Mar8 09:30 .bash_history
-rw ------- 25 root root 4096 Mar 8 09:30 .bash_history
-rw ------- 25 root root 4096 Mar 8 09:30 .profile
-rw ------- 25 root root 4096 Mar 8 09:30 .ssh
次の攻撃のうち、データベースサーバーを侵害するために使用されたものと、セキュリティ管理者が将来そのような攻撃を検出するために実装できるものはどれですか。(2つ選択してください)。
CAS-003 試験問題 98
報道機関は、支払いカードのデータ侵害を経験している多くの小売店について報告し始めています。データの漏えいは、侵入先のコンピューター上のマルウェアによって可能になります。最初のエクスプロイトの後、ネットワークマッピングとフィンガープリントが実行され、さらなるエクスプロイトに備えます。認識されていないマルウェア感染から保護するための最も効果的なソリューションは次のうちどれですか?
CAS-003 試験問題 99
次のベストのどれが、
取得?
取得?
CAS-003 試験問題 100
侵入テストは、APIエンドポイントを備えた一連のWebサービスを対象としています。APIは、既存のWebアプリケーションサーバーでホストされます。新しいAPIの一部は認証されていないユーザーが利用できますが、一部は認証されたユーザーのみが利用できます。次のツールまたはアクティビティのうち、侵入テスターがエンゲージメント中に最も使用または実行する可能性が高いのはどれですか?(2つ選択してください。)

