CAS-003 試験問題 436
アンは、インターセプトプロキシを介してマーケティングWebサイトの堅牢性をテストしています。彼女は次のHTTPリクエストを傍受しました:
POST /login.aspx HTTP / 1.1
ホスト:comptia.org
コンテンツタイプ:text / html
txtUsername = ann&txtPassword = ann&alreadyLoggedIn = false&submit = true
Webサイトが単純な認証バイパスの影響を受けやすいかどうかをテストするために、アンは次のうちどれを実行する必要がありますか?
POST /login.aspx HTTP / 1.1
ホスト:comptia.org
コンテンツタイプ:text / html
txtUsername = ann&txtPassword = ann&alreadyLoggedIn = false&submit = true
Webサイトが単純な認証バイパスの影響を受けやすいかどうかをテストするために、アンは次のうちどれを実行する必要がありますか?
CAS-003 試験問題 437
政府機関は、機密性が最も重要であり、可用性の問題は最も重要ではないと考えています。これを知っていると、次のうちどれが最も重要なものから最も重要でないものの順にさまざまな脆弱性を正しく並べますか?
CAS-003 試験問題 438
サーバーが予期せず再起動したことがセキュリティ管理者に通知されました。管理者は、分析のためにsyslogエントリのエクスポートを受け取りました。

ログサンプルは次のうちどれを示していますか?(2つ選択してください。)

ログサンプルは次のうちどれを示していますか?(2つ選択してください。)
CAS-003 試験問題 439
組織は最近、ラップトップ、デスクトップ、およびサーバーインフラストラクチャ全体にEDRソリューションを展開しました。組織のサーバーインフラストラクチャは、IaaS環境に展開されます。非実稼働環境内のデータベースは、ルーティング可能なIPで誤って構成されており、コマンドおよび制御サーバーと通信しています。
次の手順のうち、セキュリティレスポンダーが状況に適用する必要があるのはどれですか?(2つ選択してください。)
次の手順のうち、セキュリティレスポンダーが状況に適用する必要があるのはどれですか?(2つ選択してください。)
CAS-003 試験問題 440
IT管理者は、会社のブログページの「コメントを投稿する」フィールドが悪用され、ブログを読んでいる顧客に対してクロスサイトスクリプティング攻撃を行っていることに気づきました。「コメントを投稿」フィールドが悪用されるのを防ぐのに最も効果的なのは次のうちどれですか?
