CAS-004-JPN 試験問題 201
セキュリティエンジニアが、ある企業のマルチホームSFTPサーバーのセキュリティ強化に取り組んでいます。公開ネットワークインターフェースをスキャンしたところ、以下のポートが開いていることが判明しました。
22
25
110
137
138
139
445
社内の Windows クライアントは、会社の配布プロセスの一環として、ファイルをサーバーに転送し、顧客がダウンロードできるように準備するために使用されます。
システムを強化するための最適なソリューションは次のどれでしょうか?
22
25
110
137
138
139
445
社内の Windows クライアントは、会社の配布プロセスの一環として、ファイルをサーバーに転送し、顧客がダウンロードできるように準備するために使用されます。
システムを強化するための最適なソリューションは次のどれでしょうか?
CAS-004-JPN 試験問題 202
ある企業のソフトウェア開発者から、セキュリティチームがアプリケーションセキュリティタスクの実行に時間がかかりすぎるという指摘がありました。セキュリティアナリストは、SDLCにセキュリティを実装することで状況を改善しようと計画しています。開発者には以下の要件があります。
1. ソリューションは、SQL インジェクション攻撃とリフレクション XSS 攻撃を開始できる必要があります。
2. ソリューションでは、アプリケーションがメモリ リークの影響を受けないようにする必要があります。
これらの要件を満たすには、次のうちどれを実装する必要がありますか? (2 つ選択してください)。
1. ソリューションは、SQL インジェクション攻撃とリフレクション XSS 攻撃を開始できる必要があります。
2. ソリューションでは、アプリケーションがメモリ リークの影響を受けないようにする必要があります。
これらの要件を満たすには、次のうちどれを実装する必要がありますか? (2 つ選択してください)。
CAS-004-JPN 試験問題 203
上級セキュリティ アナリストは、開発チームが開発中のアプリケーションのセキュリティを向上させるのを支援しています。開発者はサードパーティのライブラリとアプリケーションを使用します。開発中のソフトウェアは、市場配布前に置き換えられなかった古いサードパーティ パッケージを使用していました。問題を解決するには、次のどれを SDLC に実装する必要がありますか?
CAS-004-JPN 試験問題 204
セキュリティ チームは、会社の公開アプリケーションに対してリターン指向プログラミングを利用する攻撃を懸念しています。次のどれを会社が公開サーバーに実装する必要がありますか?
CAS-004-JPN 試験問題 205
ユーザーのインターネット プライバシーを保護し、接続が暗号化されていることを確認し、ユーザーのアクティビティを非表示にするために、モバイル デバイスを構成するときに確立する必要があるのは次のどれですか。(2 つ選択してください)。

