CAS-003 試験問題 211
エンジニアは、エンタープライズネットワークのセキュリティアーキテクチャを確認しています。レビュー中に、エンジニアはネットワーク上の文書化されていないノードに気づきます。このノードがどのように動作するかを判断するために利用できるアプローチは次のうちどれですか?(2つ選択してください。)
CAS-003 試験問題 212
ペネトレーションテスターのJoeは、モバイルWebアプリケーションとRESTfulアプリケーションサーバー間のプロトコルのセキュリティの堅牢性をテストする任務を負っています。モバイルWebアプリケーションとRESTfulアプリケーションサーバー間のセキュリティを評価するために必要なセキュリティツールは次のうちどれですか?(2つ選択してください)。
CAS-003 試験問題 213
示す:




CAS-003 試験問題 214
ある組織は、クレジット申請のバックオフィス処理を別の国にあるプロバイダーにアウトソーシングすることにより、人件費を削減することを決定しました。セキュリティチームによって提起されたデータ主権とプライバシーの懸念により、サードパーティプロバイダーはリモートデスクトップセッションを介してのみデータにアクセスして処理していました。コミュニケーションを促進し、生産性を向上させるために、サードパーティのスタッフには、リモートデスクトップセッションを介してのみアクセスできる企業の電子メールアカウントが提供されています。電子メールの転送はブロックされ、サードパーティのスタッフは組織内のスタッフとのみ通信できます。
データの損失を防ぐために、次の追加の制御のうちどれを実装する必要がありますか?
(3つ選択してください)。
データの損失を防ぐために、次の追加の制御のうちどれを実装する必要がありますか?
(3つ選択してください)。
CAS-003 試験問題 215
安全な施設には、現在、単純なロックとキーによって制御されているサーバールームがあります。何人かの管理者が鍵のコピーを持っています。法令順守を維持するために、管理者のスマートフォン上のアプリケーションによって制御される2番目のロックを購入してインストールします。アプリケーションには、使用できるさまざまな認証方法があります。最も適切な方法を選択するための基準は次のとおりです。
*エンドユーザーに侵入することはできません
※2つ目の要素として活用する必要があります。
*情報共有は避ける必要があります
*他人受入率が低くなければなりません
次のベストのどれが基準を満たしていますか?
*エンドユーザーに侵入することはできません
※2つ目の要素として活用する必要があります。
*情報共有は避ける必要があります
*他人受入率が低くなければなりません
次のベストのどれが基準を満たしていますか?
