CAS-004-JPN 試験問題 21

ソフトウェアハウスが新しいアプリケーションを開発しています。アプリケーションには次の要件があります。
クレデンシャル リクエストの数をできる限り減らす
ソーシャル ネットワークとの統合
ユーザーを認証する
アプリケーションに使用するのに最適なフェデレーション方法は次のうちどれですか?
  • CAS-004-JPN 試験問題 22

    ある企業のセキュリティ エンジニアが、新製品の市場投入で企業を打ち負かしている競合他社の原因となった最近の後退を緩和するシステムを設計しています。製品のいくつかには、エンジニアの会社が開発した適切な拡張機能が組み込まれています。ネットワークにはすでに SEIM と NIPS が含まれており、すべてのユーザー アクセスに 2FA が必要です。関連するリスクを軽減するためにエンジニアが NEXT を考慮する必要があるのは、次のどのシステムですか?
  • CAS-004-JPN 試験問題 23

    攻撃者がハードウェア メーカーのコード ベースに侵入し、コードがコンパイルされる前にマルウェアを挿入しました。悪意のあるコードは現在、多くの業界やセクターでハードウェア レベルで実行されています。次のカテゴリのうち、このタイプのベンダー リスクを最もよく表しているのはどれですか?
  • CAS-004-JPN 試験問題 24

    セキュリティ アナリストは、企業のクラウド ログでネットワーク トラフィックを調べているときに、次のことを観察します。

    セキュリティ アナリストが最初に取るべき手順は次のうちどれですか?
  • CAS-004-JPN 試験問題 25

    ある企業は、ストレージ コストを節約するために、顧客の PII を含む履歴バックアップをクラウド サービス プロバイダーに送信することを検討しています。この決定を下す前に最も重要な考慮事項は次のうちどれですか?