CAS-003 試験問題 116
セキュリティ会社は、新しいネットワークベースのソフトウェア製品を構築している顧客からのRFPへの応答を書いています。同社の専門知識は、企業ネットワークの侵入テストです。RFPは、テスト対象の製品のすべての可能な動作を明示的に要求しますが、この目標を達成するための特定の方法を指定していません。製品のセキュリティと機能を確保するために使用する必要があるのは次のうちどれですか?(2つ選択してください)。
CAS-003 試験問題 117
最近の事件では、機密データが開示され、その後、適切に保護されたクラウドベースのストレージプラットフォームを通じて破棄されました。インシデント対応技術者は、経営陣と協力して、インシデントに関する重要な指標を伝えるアクション後のレポートを作成しています。
違反の影響を判断するために上級管理職にとって最も重要なのは次のうちどれですか?
違反の影響を判断するために上級管理職にとって最も重要なのは次のうちどれですか?
CAS-003 試験問題 118
開発者は、ユーザーが従業員の電話番号を名前で検索できるWebサイトのコードを実行しました。ブラウザから送信されるクエリ文字列は次のとおりです。
http://www.companywebsite.com/search.php?q=SMITH
開発者は、よく知られているJavaScriptサニタイズライブラリとストアドプロシージャを実装していますが、侵入テストでは、WebサイトがXSSに対して脆弱であることが示されています。XSSを防ぐために開発者がNEXTを実装する必要があるのは次のうちどれですか?(2つ選択してください。)
http://www.companywebsite.com/search.php?q=SMITH
開発者は、よく知られているJavaScriptサニタイズライブラリとストアドプロシージャを実装していますが、侵入テストでは、WebサイトがXSSに対して脆弱であることが示されています。XSSを防ぐために開発者がNEXTを実装する必要があるのは次のうちどれですか?(2つ選択してください。)
CAS-003 試験問題 119
開発者は、レビューのために次の出力をセキュリティ管理者に電子メールで送信します。

次のツールのうち、セキュリティ管理者がこの問題のセキュリティ評価をさらに実行するために使用する可能性があるのはどれですか?

次のツールのうち、セキュリティ管理者がこの問題のセキュリティ評価をさらに実行するために使用する可能性があるのはどれですか?
CAS-003 試験問題 120
オンラインショッピングサイトでは、各顧客が注文できるアイテムの数量が制限されています。顧客が送信ボタンをクリックすると、サイトは次のコードを生成します。

ただし、顧客は引き続き3人分のアイテムを注文できます。セキュリティアナリストが問題を調査するために最もよく使用するのは次のうちどれですか?

ただし、顧客は引き続き3人分のアイテムを注文できます。セキュリティアナリストが問題を調査するために最もよく使用するのは次のうちどれですか?
