CAS-003 試験問題 336
脆弱性スキャナーレポートは、クレジットカードの企業環境で動作しているクライアントサーバーホスト監視ソリューションが、企業ポリシーを満たさない弱いアルゴリズムでSSLセッションを管理していることを示しています。
次のうち、正しい説明はどれですか?(2つ選択してください)。
次のうち、正しい説明はどれですか?(2つ選択してください)。
CAS-003 試験問題 337
ソフトウェア開発会社の外部侵入テストの結果は、少数のアプリケーションが最大数の調査結果を占めていることを示しています。アプリケーションの内容と目的を分析しながら、次のマトリックスが作成されます。

次に、調査結果は次のグラフに従って分類されます。

コンプライアンスと法的な観点から、組織が被る当面のリスクの量を最も減らすのは次のうちどれですか?(2つ選択)

次に、調査結果は次のグラフに従って分類されます。

コンプライアンスと法的な観点から、組織が被る当面のリスクの量を最も減らすのは次のうちどれですか?(2つ選択)
CAS-003 試験問題 338
システム管理者は、UNIXデバイスでCIFS共有を確立して、Windowsシステムとデータを共有します。Windowsドメインのセキュリティ認証は最高レベルに設定されています。Windowsユーザーは、UNIX共有に対して認証できないと述べています。UNIXサーバーの次の設定のどれがこの問題を修正しますか?
CAS-003 試験問題 339
内部侵入テスターは、本番Webサイトにプッシュされる前に、潜在的な問題について採用ページを評価していました。ペネトレーションテスターは、ページを公開する前に修正する必要がある問題を発見します。ウェブホスト管理者は以下のログファイルを収集して開発チームに提供し、ウェブサイトのセキュリティ設計を改善できるようにします。

ペネトレーションテスターが使用した攻撃ベクトルの種類は次のうちどれですか?

ペネトレーションテスターが使用した攻撃ベクトルの種類は次のうちどれですか?
CAS-003 試験問題 340
最高情報セキュリティ責任者(CISOは、社内で開発され、組織のシステムを保護するために数年間使用されてきたシステム構成と強化ガイドをレビューおよび改訂しています。CISOは、ガイドを改善できることを知っています。
次のうち、改訂プロセス中の最良の参照元はどれですか?
次のうち、改訂プロセス中の最良の参照元はどれですか?
