CAS-003 試験問題 266
次のベストのうち、買収中に2つの企業を合併することに関連するリスクを表すものはどれですか?
CAS-003 試験問題 267
スプリント中、開発者は、変更の予想される結果がセキュリティへの影響について徹底的に評価されるようにする責任があります。影響がある場合は、チームリーダーに報告する必要があります。
ソースコードに変更を加える前に、チームリーダーに必要な情報を提供するために、次のうちどれを実行する必要がありますか?
ソースコードに変更を加える前に、チームリーダーに必要な情報を提供するために、次のうちどれを実行する必要がありますか?
CAS-003 試験問題 268
最近の買収により、セキュリティチームはいくつかのレガシーアプリケーションを保護する方法を見つける必要があります。アプリケーションのレビュー中に、次の問題が文書化されます。
アプリケーションはミッションクリティカルと見なされます。
アプリケーションは、現在開発スタッフによってサポートされていないコード言語で書かれています。
セキュリティアップデートとパッチは、アプリケーションで利用できなくなります。
ユーザー名とパスワードが企業の基準を満たしていません。
アプリケーションに含まれるデータには、PIIとPHIの両方が含まれます。
アプリケーションはTLS1.0を使用して通信します。
内部ユーザーのみがアプリケーションにアクセスします。
これらのアプリケーションとその現在のアーキテクチャに関連するリスクを軽減するために、次のうちどれを利用する必要がありますか?
アプリケーションはミッションクリティカルと見なされます。
アプリケーションは、現在開発スタッフによってサポートされていないコード言語で書かれています。
セキュリティアップデートとパッチは、アプリケーションで利用できなくなります。
ユーザー名とパスワードが企業の基準を満たしていません。
アプリケーションに含まれるデータには、PIIとPHIの両方が含まれます。
アプリケーションはTLS1.0を使用して通信します。
内部ユーザーのみがアプリケーションにアクセスします。
これらのアプリケーションとその現在のアーキテクチャに関連するリスクを軽減するために、次のうちどれを利用する必要がありますか?
CAS-003 試験問題 269
組織は、より良い顧客エンゲージメントとセルフサービスを可能にするためにWebサービスを改善しています。組織には、ネイティブモバイルアプリケーションとサードパーティが提供するリワードポータルがあります。この企業は、顧客に1回ログインして、各アプリケーション間でSSOを実行できるようにしたいと考えています。IDの整合性は重要であるため、IDをバックエンドシステムに伝播して、一貫した監査証跡を維持できます。次の認証および承認タイプのうち、要件を最もよく満たすのはどれですか?(2つ選択してください。)
CAS-003 試験問題 270
システム管理者は最近組織に加わり、多くの機密システムからのクライアントデータを含む組織のファイルサーバーのコントロールのセキュリティ評価を実行するように依頼されました。管理者は、文書化されたアクセス要件をファイルシステム内に実装されたアクセスと比較する必要があります。
評価中にレビューされる可能性が最も高いのは次のうちどれですか?(2つ選択してください。)
評価中にレビューされる可能性が最も高いのは次のうちどれですか?(2つ選択してください。)

