CAS-003 試験問題 206
ペネトレーションテスターは、データベーステーブルの特殊文字に気づきました。ペネトレーションテスターは、HTTPインターセプターを使用して、フロントエンドユーザー登録Webフォームがユーザーの年齢フィールドへの無効な入力を受け入れることを確認するようにブラウザーを構成しました。開発者に通知され、問題の修正を求められました。
開発者が実装するのに最も安全なソリューションは次のうちどれですか?
開発者が実装するのに最も安全なソリューションは次のうちどれですか?
CAS-003 試験問題 207
中小企業のセキュリティ管理者は、犯罪組織や国民国家によって使用されている最新のセキュリティの脆弱性と攻撃ベクトルを常に把握したいと考えています。情報は実用的で信頼できるものでなければなりません。次のうち、セキュリティ管理者のニーズを最もよく満たすのはどれですか?
CAS-003 試験問題 208
ある会社は、すべてのIT資産を管理し、IT活動のインシデントおよび問題管理ソリューションを提供するために使用されるアプリケーションを購入しています。会社は検索を2つの製品に絞り込みます。アプリケーションAおよびアプリケーションB; すべての要件を満たしています。アプリケーションAは最も費用効果の高い製品ですが、最もリスクが高いため、会社はアプリケーションBを購入します。
リスクアペタイトを決定する際に会社が使用した戦略のタイプは次のうちどれですか?
リスクアペタイトを決定する際に会社が使用した戦略のタイプは次のうちどれですか?
CAS-003 試験問題 209
ある企業は、攻撃時に回復力のあるセキュリティアーキテクチャを実装することを優先的に行っています。最近の事件では、攻撃者が暗号化の実装とVPNコンセントレーターの潜在的な脆弱性を利用して、機密情報を危険にさらす可能性があります。これらの緊急の脆弱性に対するパッチがゆっくりとリリースされ、数週間から数か月の露出した脆弱な攻撃対象領域が残ります。次のアプローチのうち、同様の将来の攻撃時に企業の回復力を高めるのに最適なものはどれですか?
CAS-003 試験問題 210
小さな会社は、より優れたパフォーマンスを約束するが、受け入れられているRFCに従わない新しいテクノロジーを実装しています。標準に違反するテクノロジーの実装に関連するリスクに確実に対処するために、会社は次のうちどれを行う必要がありますか?

