CAS-003 試験問題 331
セキュリティアーキテクトは、タイプ1とタイプ2の両方の仮想マシンを使用して新しいインフラストラクチャを設計しています。セキュリティ制御の通常の補完(たとえば、アンチウイルス、ホスト強化、HIPS / NIDS)に加えて、セキュリティアーキテクトは、VM上のコードおよびコードモジュールに署名するために使用される暗号化キーを安全に保存するメカニズムを実装する必要があります。
ハードウェアパススルーの実装を必要とせずにこの目標を達成するのは、次のうちどれですか?
ハードウェアパススルーの実装を必要とせずにこの目標を達成するのは、次のうちどれですか?
CAS-003 試験問題 332
会社のチーフサイバーセキュリティアーキテクトは、内部給与Webサイトにアクセスするための相互認証を構成したいと考えています。アーキテクトは、管理チームに、MITM攻撃に対する最善の防御を提供する構成を決定するように依頼しました。
次の実装アプローチのうち、アーキテクトの目標を最もよくサポートするのはどれですか?
次の実装アプローチのうち、アーキテクトの目標を最もよくサポートするのはどれですか?
CAS-003 試験問題 333
セキュリティポリシーでは、ネットワーク上のすべてのアプリケーションのパスワードの長さは8文字である必要があると規定されています。このポリシーを満たすことができないネットワーク上の3つのレガシーアプリケーションがあります。1つのシステムは6か月以内にアップグレードされ、2つはネットワークからアップグレードまたは削除される予定はありません。次のプロセスのどれに従う必要がありますか?
CAS-003 試験問題 334
チームは、新しい企業全体のアプリケーションを設計する初期段階にあります。新しいアプリケーションには大規模なデータベースがあり、ハードウェアへの設備投資が必要になります。最高情報責任者(IO)は、コストを節約し、データセンターへの依存を減らすようにチームに指示しました。ベンダーは、クラウドでの大規模なデータベースのホスティングに特化する必要があります。
次のクラウドホスティングオプションのうち、これらのニーズに最適なものはどれですか?
次のクラウドホスティングオプションのうち、これらのニーズに最適なものはどれですか?
CAS-003 試験問題 335
次の場合:

上記のコードスニペットに存在する脆弱性は次のうちどれですか?

上記のコードスニペットに存在する脆弱性は次のうちどれですか?

