CAS-003 試験問題 16
セキュリティ管理者が新しいアプリケーションを評価しています。アプリケーションは、メモリに格納されているテキスト文字列を暗号化することになっているAPIを使用します。管理者は、文字列が実際にメモリ内で暗号化されていることをどのようにテストできますか?
CAS-003 試験問題 17
ソフトウェア開発会社の人事マネージャーは、会社の新しいサイバー防衛部門の人材を採用する任務を負っています。この部門では、要員が高度な技術スキルと業界認定を取得している必要があります。このマネージャーがタスクを実行するためにこの業界への洞察を得るための最良の方法は次のうちどれですか?
CAS-003 試験問題 18
組織は、BYOD展開スキーム内で公式に使用するためにサードパーティのモバイルアプリケーションに大きく依存しています。承認されたテキストベースのチャットクライアントアプリケーションAndroidManifest.xmlからの抜粋は次のとおりです。

通常のデバイス操作への影響を最小限に抑えながら、アプリケーションのアクセス許可を制限するのは次のうちどれですか?

通常のデバイス操作への影響を最小限に抑えながら、アプリケーションのアクセス許可を制限するのは次のうちどれですか?
CAS-003 試験問題 19
今後の監査に備えるために、最高情報セキュリティ責任者(CISO)は1200人すべてを要求します
修正する本番サーバーの脆弱性。セキュリティエンジニアは、どちらを決定する必要があります
脆弱性は悪用される可能性のある実際の脅威を表しているため、リソースに優先順位を付けて移行することができます。
最も危険なリスク。CISOは、セキュリティエンジニアが
外部の脅威。脆弱性スキャンの結果を使用して、アクションに優先順位を付けます。次のうちどれ
アプローチは説明されていますか?
修正する本番サーバーの脆弱性。セキュリティエンジニアは、どちらを決定する必要があります
脆弱性は悪用される可能性のある実際の脅威を表しているため、リソースに優先順位を付けて移行することができます。
最も危険なリスク。CISOは、セキュリティエンジニアが
外部の脅威。脆弱性スキャンの結果を使用して、アクションに優先順位を付けます。次のうちどれ
アプローチは説明されていますか?
CAS-003 試験問題 20
セキュリティ管理者は、Linuxデータベースサーバー上で、以前は存在しなかった無許可のテーブルとレコードを見つけます。データベースサーバーは、SELECTのみの権限を持つアカウントを介してデータベースサーバーに接続する1つのWebサーバーとのみ通信します。Webサーバーのログには次の情報が表示されます。
90.76.165.40 --- [08 / Mar / 2014:10:54:04] "GET calendar.php?create%20table%20hidden HTTP / 1.1" 200 5724
90.76.165.40 --- [08 / Mar / 2014:10:54:05] "GET ../../../root/.bash_history HTTP / 1.1" 200 5724
90.76.165.40 --- [08 / Mar / 2014:10:54:04] "GET index.php?user = <script> Create </ script> HTTP / 1.1" 200 5724セキュリティ管理者は、次のファイルシステムの場所も検査しますデータベースサーバーで、コマンド'ls -al / root' drwxrwxrwx 11 root root 4096 Sep2822:45を使用します。
drwxr-xr-x25ルートルート40963月8日09:30..
-rws------25ルートルート4096Mar8 09:30 .bash_history
-rw ------- 25 root root 4096 Mar 8 09:30 .bash_history
-rw ------- 25 root root 4096 Mar 8 09:30 .profile
-rw ------- 25 root root 4096 Mar 8 09:30 .ssh
次の攻撃のうち、データベースサーバーを侵害するために使用されたものと、セキュリティ管理者が将来そのような攻撃を検出するために実装できるものはどれですか。(2つ選択してください)。
90.76.165.40 --- [08 / Mar / 2014:10:54:04] "GET calendar.php?create%20table%20hidden HTTP / 1.1" 200 5724
90.76.165.40 --- [08 / Mar / 2014:10:54:05] "GET ../../../root/.bash_history HTTP / 1.1" 200 5724
90.76.165.40 --- [08 / Mar / 2014:10:54:04] "GET index.php?user = <script> Create </ script> HTTP / 1.1" 200 5724セキュリティ管理者は、次のファイルシステムの場所も検査しますデータベースサーバーで、コマンド'ls -al / root' drwxrwxrwx 11 root root 4096 Sep2822:45を使用します。
drwxr-xr-x25ルートルート40963月8日09:30..
-rws------25ルートルート4096Mar8 09:30 .bash_history
-rw ------- 25 root root 4096 Mar 8 09:30 .bash_history
-rw ------- 25 root root 4096 Mar 8 09:30 .profile
-rw ------- 25 root root 4096 Mar 8 09:30 .ssh
次の攻撃のうち、データベースサーバーを侵害するために使用されたものと、セキュリティ管理者が将来そのような攻撃を検出するために実装できるものはどれですか。(2つ選択してください)。

