CAS-004-JPN 試験問題 221

管理者は侵入テストのすべての発見事項の修復を完了し、システムを本番環境に戻す準備ができたことを管理チームに通知します。システムを本番環境に戻す前に、管理チームがアナリストに次のどの手順を直ちに実行するよう要求する必要がありますか?
  • CAS-004-JPN 試験問題 222

    次の用語のうち、CASB またはサードパーティ エンティティへの暗号化キーの配信を指すものはどれですか?
  • CAS-004-JPN 試験問題 223

    セキュリティ アナリストが、1 台のサーバーで悪意のある PowerShell 攻撃を検出しました。このマルウェアは、Invoke-Expression 関数を使用して、外部の悪意のあるスクリプトを実行しました。セキュリティ アナリストはウイルス対策アプリケーションを使用してディスクをスキャンしましたが、IOC は見つかりませんでした。セキュリティ アナリストは、この種のマルウェアに対する保護ソリューションを展開する必要があります。
    ソリューションが保護する必要があるマルウェアの種類を最もよく表しているのは、次のうちどれですか?
  • CAS-004-JPN 試験問題 224

    ソフトウェア開発会社の管理者は、デジタル署名によって自社アプリケーションの整合性を保護したいと考えています。開発者から、すべてのアプリケーションで署名プロセスが失敗し続けているという報告を受けました。しかし、署名に使用されている同じ鍵ペアはウェブサイト上で正常に動作しており、有効であり、信頼できる認証局によって発行されています。署名が失敗する原因として最も可能性が高いのは次のうちどれですか?
  • CAS-004-JPN 試験問題 225

    ある企業が、顧客向けの外部アプリケーションを作成しました。セキュリティ研究者は現在、アプリケーションに深刻な LDAP インジェクションの脆弱性があり、認証と承認を回避するために利用できる可能性があると報告しています。
    次のアクションのうち、問題を最もよく解決するのはどれですか? (2つ選んでください。)