CAS-004-JPN 試験問題 136
セキュリティ アナリストは、組織のインターネットに接続された Web サービスの脆弱性スキャンからの次の出力を確認しています。
*行 06: SNI 経由で送信されたホスト名が証明書と一致しません。
*行 10: 証明書は OCSP によって検証されていません。
* 13 行目: 弱い SHA-1 署名アルゴリズムが検出されました。
* 17 行目: TLS 1.2 暗号スイートがネゴシエートされました。
* 18 行目: SSL セッションは前方秘匿性を使用していません。
次のどれが、攻撃者がクライアントとサーバー間の信頼関係を悪用する脆弱性を示していますか?
*行 06: SNI 経由で送信されたホスト名が証明書と一致しません。
*行 10: 証明書は OCSP によって検証されていません。
* 13 行目: 弱い SHA-1 署名アルゴリズムが検出されました。
* 17 行目: TLS 1.2 暗号スイートがネゴシエートされました。
* 18 行目: SSL セッションは前方秘匿性を使用していません。
次のどれが、攻撃者がクライアントとサーバー間の信頼関係を悪用する脆弱性を示していますか?
CAS-004-JPN 試験問題 137
セキュリティ アナリストは、企業のクラウド ログでネットワーク トラフィックを調べているときに、次のことを観察します。

セキュリティ アナリストが最初に取るべき手順は次のうちどれですか?

セキュリティ アナリストが最初に取るべき手順は次のうちどれですか?
CAS-004-JPN 試験問題 138
企業の SOC は、特定の脆弱性を利用したアクティブなキャンペーンに関する脅威インテリジェンスを受け取りました。同社は、このアクティブなキャンペーンに対して脆弱かどうかを判断したいと考えています。
会社がこの決定を下すために使用する必要があるのは、次のうちどれですか?
会社がこの決定を下すために使用する必要があるのは、次のうちどれですか?
CAS-004-JPN 試験問題 139
米国とヨーロッパに顧客を持つ企業は、自社のコンテンツを確実に低遅延でエンド ユーザーに配信したいと考えています。コンテンツには機密情報と公開情報の両方が含まれます。同社のデータセンターは米国西海岸にあります。米国東海岸のユーザーとヨーロッパのユーザーは、アプリケーションの応答が遅いと感じています。企業がアプリケーションの応答を迅速に改善できるのは次のうちどれですか?
CAS-004-JPN 試験問題 140
クラウド セキュリティ アーキテクトは、VMS を強化するソリューションを見つけるという任務を負っています。ソリューションは次の要件を満たす必要があります。
* データは VMS の外部に保存する必要があります。
* VMS への不正な変更は許可されていません
* 変更を行う必要がある場合は、新しい VM をデプロイする必要があります。
最良の解決策は次のうちどれですか?
* データは VMS の外部に保存する必要があります。
* VMS への不正な変更は許可されていません
* 変更を行う必要がある場合は、新しい VM をデプロイする必要があります。
最良の解決策は次のうちどれですか?
