CAS-004-JPN 試験問題 46
最高情報セキュリティ責任者 (CISO) は、企業の対応計画のあらゆる側面を調査するサイバー演習からのデータをレビューしました。CISO がレビューした内容を最もよく表しているのは次のうちどれですか?
CAS-004-JPN 試験問題 47
セキュリティアナリストは、リスク登録簿に重要な情報を提供する任務を負っています。リスク判断のためのセキュリティ態勢を決定するために必要な情報を最もよく提供するために、以下の出力または結果のうちどれが適切でしょうか(2つ選択してください)。
CAS-004-JPN 試験問題 48
調査員は、最近のデータ侵害がニュース購読サービスを提供する企業のウェブサーバーの問題に起因する可能性があるかどうかを判断しようとしています。調査員は以下のデータを収集しました。
* クライアントは、サーバーが提供する Web サービスへの TLS 接続を正常に確立します。
* 接続を確立した後、ほとんどのクライアント接続は再ネゴシエートされます
* 再ネゴシエートされたセッションでは暗号スイート SHR が使用されます。
最も可能性の高い根本原因は次のどれですか?
* クライアントは、サーバーが提供する Web サービスへの TLS 接続を正常に確立します。
* 接続を確立した後、ほとんどのクライアント接続は再ネゴシエートされます
* 再ネゴシエートされたセッションでは暗号スイート SHR が使用されます。
最も可能性の高い根本原因は次のどれですか?
CAS-004-JPN 試験問題 49
技術者が、人気のオンライン マガジンにピン留めされた公開鍵に対応する秘密鍵を誤って削除しました。この状況を改善するために、技術者は別の鍵を持つ新しい証明書を取得しました。
ただし、キーピンニング ポリシーの有効期限が切れるまで、有料加入者は Web サイトにアクセスできません。今後同様の問題を防ぐために、技術者は次のどの代替策を採用する必要がありますか?
ただし、キーピンニング ポリシーの有効期限が切れるまで、有料加入者は Web サイトにアクセスできません。今後同様の問題を防ぐために、技術者は次のどの代替策を採用する必要がありますか?
CAS-004-JPN 試験問題 50
組織は、新しいオンライン デジタル バンクを展開しており、可用性とパフォーマンスを確保する必要があります。クラウドベースのアーキテクチャは、PaaS および SaaS ソリューションを使用して展開され、次の考慮事項で設計されました。
- インフラストラクチャと Web アプリケーションに対する DoS 攻撃からの保護が整っています。
- 可用性の高い分散型 DNS が実装されています。
- 静的コンテンツは CDN にキャッシュされます。
- WAF はインラインでデプロイされ、ブロック モードです。
- 複数のパブリック クラウドがアクティブ/パッシブ アーキテクチャで利用されます。
上記の制御を実施すると、銀行は認証されていない支払いページで速度低下を経験しています. 最も可能性の高い原因は次のうちどれですか?
- インフラストラクチャと Web アプリケーションに対する DoS 攻撃からの保護が整っています。
- 可用性の高い分散型 DNS が実装されています。
- 静的コンテンツは CDN にキャッシュされます。
- WAF はインラインでデプロイされ、ブロック モードです。
- 複数のパブリック クラウドがアクティブ/パッシブ アーキテクチャで利用されます。
上記の制御を実施すると、銀行は認証されていない支払いページで速度低下を経験しています. 最も可能性の高い原因は次のうちどれですか?

