CAS-003 試験問題 346

クラウド展開モデルを関連するユースケースシナリオにドラッグアンドドロップします。オプションは、一度だけ使用することも、まったく使用しないこともできます。

CAS-003 試験問題 347

ソフトウェア開発チームは、過去18か月間、新しいWebベースのフロントエンドを開発してきました。これにより、クライアントは製造を進める際に注文のステータスを確認できます。マーケティングチームは、2週間以内に新しいアプリケーションをクライアントベースに提示するためのローンチパーティーをスケジュールします。立ち上げ前に、セキュリティチームは危険な脆弱性をもたらす可能性のある多数の欠陥を発見し、製造で使用されるデータベースに直接アクセスできるようにします。開発チームは、開発中にこれらの脆弱性を修正することを計画していませんでした。次のSDLCのベストプラクティスのうち、開発チームが従うべきものはどれですか?
  • CAS-003 試験問題 348

    最高財務責任者(CFO)は、ITセキュリティインフラストラクチャに資金が費やされているため、最高情報セキュリティ責任者(CISO)に懸念を表明していますが、企業資産は依然として脆弱であることがわかっています。この企業は最近、パッチ管理製品とSOE強化イニシアチブに資金を提供しました。一部のシステムにパッチがないため、サードパーティの監査人がビジネスに対する調査結果を報告しました。次の文のうち、この状況を最もよく表しているのはどれですか?
  • CAS-003 試験問題 349

    セキュリティ管理者は、ネットワークスイッチとルーターに2要素認証を実装したいと考えています。このソリューションは、ネットワークインフラストラクチャデバイスへの認証に使用される会社のRADIUSサーバーと統合する必要があります。セキュリティ管理者は、次を実装します。
    *HOTPサービスがRADIUSサーバーにインストールされています。
    * RADIUSサーバーは、認証にHOTPサービスを要求するように構成されています。
    構成は、ソフトウェアサプリカントを使用して正常にテストされ、すべてのネットワークデバイスに適用されます。
    ネットワーク管理者は、2番目の要素の入力を求められていないため、ネットワークデバイスにログオンできないと報告しています。
    問題を最もよく解決するには、次のうちどれを実装する必要がありますか?
  • CAS-003 試験問題 350

    セキュリティインシデントレスポンダーは、攻撃者がネットワークにアクセスし、バックドアソフトウェアで主要なシステムファイルを上書きしたことを発見しました。サーバーのイメージが再作成され、オフラインでパッチが適用されました。同様の攻撃を検出するには、次のどのツールを実装する必要がありますか?