CAS-003 試験問題 321
侵入テストは、APIエンドポイントを備えた一連のWebサービスを対象としています。APIは、既存のWebアプリケーションサーバーでホストされます。新しいAPIの一部は認証されていないユーザーが利用できますが、一部は認証されたユーザーのみが利用できます。次のツールまたはアクティビティのうち、侵入テスターがエンゲージメント中に最も使用または実行する可能性が高いのはどれですか?(2つ選択してください。)
CAS-003 試験問題 322
ソフトウェア開発チームは、COTSソリューションを使用して、社内で開発されたWebアプリケーションの機能テストとユーザー受け入れテストを実施しています。自動テストの場合、ソリューションはエンタープライズディレクトリからの有効なユーザー資格情報を使用して各アプリケーションに対して認証します。このソリューションは、ユーザー名をプレーンテキストで保存し、対応するパスワードを、グローバルにアクセス可能なネットワーク共有にあるファイル内のスクリプトにエンコードされた文字列として保存します。使用されるアカウントのクレデンシャルは、開発チームのリーダーに属します。進行中のテストの中断を最小限に抑えながら、このシナリオに関連するリスクを軽減するために、実行するのに最適なアクションは次のうちどれですか?(2つ選択してください。)
CAS-003 試験問題 323
管理者は、セキュリティリスクになっているため、従来の臨床ソフトウェア製品を交換したいと考えています。従来の製品は、月に10,000ドルの収益を生み出します。新しいソフトウェア製品の初期費用は
180,000ドル、初年度以降の年間メンテナンスは2,000ドル。ただし、1か月あたりの収益は15,000ドルになり、より安全になります。この新しいパッケージの投資収益率が上がるまでに何年かかりますか?
180,000ドル、初年度以降の年間メンテナンスは2,000ドル。ただし、1か月あたりの収益は15,000ドルになり、より安全になります。この新しいパッケージの投資収益率が上がるまでに何年かかりますか?
CAS-003 試験問題 324
発電施設の最高情報セキュリティ責任者(CISO)は、施設で使用されている重要なインフラストラクチャで欠落しているセキュリティ更新を検出できることを懸念しています。この重要なインフラストラクチャのほとんどは、ベンダーによって維持されているICSおよびSCADAシステムで構成されています。ベンダーは、ネットワークトラフィックのプロキシがDoS状態を引き起こす可能性があることをCISOに警告しています。重要なシステムを機能させながら、CISOの懸念に対処するのに最適なのは次のうちどれですか?
CAS-003 試験問題 325
Kaliのセキュリティツールからの次の出力が与えられます。


