CAS-003 試験問題 436

アンは、インターセプトプロキシを介してマーケティングWebサイトの堅牢性をテストしています。彼女は次のHTTPリクエストを傍受しました:
POST /login.aspx HTTP / 1.1
ホスト:comptia.org
コンテンツタイプ:text / html
txtUsername = ann&txtPassword = ann&alreadyLoggedIn = false&submit = true
Webサイトが単純な認証バイパスの影響を受けやすいかどうかをテストするために、アンは次のうちどれを実行する必要がありますか?
  • CAS-003 試験問題 437

    政府機関は、機密性が最も重要であり、可用性の問題は最も重要ではないと考えています。これを知っていると、次のうちどれが最も重要なものから最も重要でないものの順にさまざまな脆弱性を正しく並べますか?
  • CAS-003 試験問題 438

    サーバーが予期せず再起動したことがセキュリティ管理者に通知されました。管理者は、分析のためにsyslogエントリのエクスポートを受け取りました。

    ログサンプルは次のうちどれを示していますか?(2つ選択してください。)
  • CAS-003 試験問題 439

    組織は最近、ラップトップ、デスクトップ、およびサーバーインフラストラクチャ全体にEDRソリューションを展開しました。組織のサーバーインフラストラクチャは、IaaS環境に展開されます。非実稼働環境内のデータベースは、ルーティング可能なIPで誤って構成されており、コマンドおよび制御サーバーと通信しています。
    次の手順のうち、セキュリティレスポンダーが状況に適用する必要があるのはどれですか?(2つ選択してください。)
  • CAS-003 試験問題 440

    IT管​​理者は、会社のブログページの「コメントを投稿する」フィールドが悪用され、ブログを読んでいる顧客に対してクロスサイトスクリプティング攻撃を行っていることに気づきました。「コメントを投稿」フィールドが悪用されるのを防ぐのに最も効果的なのは次のうちどれですか?