CAS-004-JPN 試験問題 71

製薬会社は最近、顧客向けの Web ポータルでセキュリティ違反を経験しました。攻撃者は SQL インジェクション攻撃を実行し、会社の管理されたデータベースからテーブルをエクスポートして、顧客情報を公開しました。
同社は、IaaS モデルを利用した CSP でアプリケーションをホストしています。違反の最終的な責任を負うのは、次のどの当事者ですか?
  • CAS-004-JPN 試験問題 72

    セキュリティ アナリストはインシデント対応の任務を割り当てられており、侵害されたと思われる Windows デバイスへの対応を開始する必要があります。
    次のコマンドのうち、クライアントで最初に実行する必要があるのはどれですか?
  • CAS-004-JPN 試験問題 73

    セキュリティ エンジニアはサービス プロバイダーに勤務し、少数のワークステーション グループにインストールされている新しい EDR ソリューションからのログとレポートを分析しています。その日遅く、別のセキュリティ エンジニアは 2 人の開発者から、開発活動に使用されているソフトウェアが現在ブロックされていると報告する電子メールを受け取りました。開発者は、使用されているソフトウェアに一切の変更を加えていません。EDR レポートは次のうちどれですか?
  • CAS-004-JPN 試験問題 74

    ネットワーク アーキテクトは、すべてのローカル サイトを中央のハブ サイトに接続する新しい SD-WAN アーキテクチャを設計しています。その後、ハブはトラフィックをパブリック クラウドおよびデータセンター アプリケーションにリダイレクトする役割を果たします。SD-WAN ルーターは SaaS を通じて管理され、オフィスでも遠隔地でも同じセキュリティ ポリシーがスタッフに適用されます。主な要件は次のとおりです。
    1. ネットワークは、稼働率 99.99% のコア アプリケーションをサポートします。
    2. SD-WAN ルーターの構成の更新は、管理サービスからのみ開始できます。
    3. Web サイトからダウンロードしたドキュメントは、マルウェアをスキャンする必要があります。
    要件を満たすためにネットワーク アーキテクトが実装する必要があるソリューションは次のうちどれですか?
  • CAS-004-JPN 試験問題 75

    ある企業は、ミッション クリティカルなプロセスの運用に使用されるソフトウェアのライセンスを購入することを決定しました。サードパーティの開発者は業界では初めてですが、現時点で会社が必要としているものを提供しています。
    サード パーティがアプリケーションのサポートを停止した場合に、ソース コード エスクローを利用することで企業の運用上のリスクが軽減される理由を最もよく説明しているのは、次のうちどれですか?