CAS-004-JPN 試験問題を無料オンラインアクセス

試験コード:CAS-004-JPN
試験名称:CompTIA Advanced Security Practitioner (CASP+) Exam (CAS-004日本語版)
認定資格:CompTIA
無料問題数:620
更新日:2026-09-01
評価
100%

問題 1

過去 1 年間の攻撃パターンを振り返ると、攻撃者は侵害を受けやすいシステムを見つけた後、偵察を停止したことがわかります。同社は、貴重な攻撃情報を取得しながら、この情報を使用して環境を保護する方法を見つけたいと考えています。
次のうち、会社が実装するのに最適なものはどれですか?

問題 2

A社は#社を買収しました。監査中に、セキュリティエンジニアがB社の環境に適切なパッチが適用されていないことを発見しました。これを受け、A社はB社のインフラストラクチャをA社のセキュリティプログラムに統合するまで、両環境の間にファイアウォールを設置しました。
次のリスク処理手法のどれが使用されましたか?

問題 3

下流のサプライチェーンのリスクを最大限に軽減したい ASIC メーカーは、次のような検証手順を消費者に提供できます。

問題 4

ユーザーが企業のラップトップからインターネット バンキングの Web サイトにアクセスしようとすると、HTTPS 接続エラーが発生します。その後、ユーザーは携帯電話でブラウザを開き、同じインターネット バンキングの Web サイトに問題なくアクセスできます。次のセキュリティ構成のうち、エラーの原因である可能性が最も高いのはどれですか?

問題 5

ある企業は、市場投入までの期間を短縮する戦略の一環として、ソフトウェア開発を第三者に委託しました。同社のポリシーには、以下の要件が定められています。
https://i.postimg.cc/8P9sB3zx/image.png
運用ソフトウェアをコンテナ レジストリに公開するために使用される資格情報は、安全な場所に保存する必要があります。
アクセスはパイプライン サービス アカウントに制限し、サードパーティの開発者が資格情報を直接読み取ることができないようにする必要があります。
これらの共有資格情報の保存とアクセスの監視に関して最も適切な推奨事項は次のどれでしょうか?

コメントを追加

あなたのメールアドレスが公開されることはありません。個人情報に関する内容は隠されます *

insert code
画面にある文字を入力してください。