CAS-003 試験問題 366
企業内のITスタッフは、ベンダー製品に関連する問題のトラブルシューティングを行うために、ベンダーとのリモートデスクトップ共有セッションを頻繁に実施します。次のセキュリティコントロールをドラッグアンドドロップして、関連するセキュリティ上の懸念事項に一致させます。
オプションは、一度だけ使用することも、まったく使用しないこともできます。

オプションは、一度だけ使用することも、まったく使用しないこともできます。

CAS-003 試験問題 367
ソフトウェア開発マネージャーは、アジャイル開発手法を使用してプロジェクトを実行しています。
同社のサイバーセキュリティエンジニアは、多数の脆弱性がプロジェクトの本番コードに組み込まれていることに気づきました。
統合開発環境に加えて、問題の重大度を軽減するために使用できる方法は次のうちどれですか?
同社のサイバーセキュリティエンジニアは、多数の脆弱性がプロジェクトの本番コードに組み込まれていることに気づきました。
統合開発環境に加えて、問題の重大度を軽減するために使用できる方法は次のうちどれですか?
CAS-003 試験問題 368
ローカルPCからの次の出力があるとします。

ステートフルホストベースのファイアウォール上の次のACLのうち、PCがイントラネットWebサイトにサービスを提供できるようにするものはどれですか。

ステートフルホストベースのファイアウォール上の次のACLのうち、PCがイントラネットWebサイトにサービスを提供できるようにするものはどれですか。
CAS-003 試験問題 369
組織は現在、クライアントと協力して、グローバルPaaSプロバイダーを使用してレガシーERPシステムとクラウドベースのERPツールの間でデータを移行しています。エンゲージメントの一環として、組織はデータの重複排除とクライアントデータのサニタイズを実行して、規制要件への準拠を保証しています。クライアントデータをサニタイズする必要がある最も可能性の高い理由は次のうちどれですか?
CAS-003 試験問題 370
組織の最高情報セキュリティ責任者(CISO)は、IDSベンダーによって新しいルールがリリースされる前に、カスタムIDSルールセットをより迅速に開発したいと考えています。次のベストのどれがこの目的を満たしていますか?



