CAS-004 試験問題 76
会社は顧客向けにいくつかのAPIを公開しており、顧客のデータセットを分離するためにキーを使用する必要があります。
次のうち、顧客キーの保存に使用するのに最適なものはどれですか?
次のうち、顧客キーの保存に使用するのに最適なものはどれですか?
CAS-004 試験問題 77
企業は、管理された検出および応答サービスを実行するMSSPにアウトソーシングしています。MSSPでは、サーバーをログ集約としてネットワーク内に配置する必要があり、MSSPアナリストへのリモートアクセスを許可します。重要なデバイスはログをログアグリゲーターに送信し、そこでデータはマルチテナントクラウドにアーカイブされる前にローカルで12か月間保存されます。次に、データはログアグリゲートからMSSPデータセンターのパブリックIPアドレスに送信されて分析されます。
セキュリティエンジニアは、ソリューションのセキュリティを懸念しており、次の点に注意しています。
*重要なデバイスは、クリアテキストログをアグリゲーターに送信します。
*ログアグリゲーターはフルディスク暗号化を利用します。
*ログアグリゲーターはポート80を介して分析サーバーに送信します。
* MSSP分析では、MFAを使用したSSL VPNを利用して、ログアグリゲーターにリモートでアクセスします。
*データは、クラウドで実現される前に圧縮および暗号化されます。
次のうち、エンジニアの最大の関心事はどれですか?
セキュリティエンジニアは、ソリューションのセキュリティを懸念しており、次の点に注意しています。
*重要なデバイスは、クリアテキストログをアグリゲーターに送信します。
*ログアグリゲーターはフルディスク暗号化を利用します。
*ログアグリゲーターはポート80を介して分析サーバーに送信します。
* MSSP分析では、MFAを使用したSSL VPNを利用して、ログアグリゲーターにリモートでアクセスします。
*データは、クラウドで実現される前に圧縮および暗号化されます。
次のうち、エンジニアの最大の関心事はどれですか?
CAS-004 試験問題 78
脅威アナリストは、HTTPログを調べているときに次のURLに気づきます。

脅威アナリストが目にしている攻撃の種類は次のうちどれですか?

脅威アナリストが目にしている攻撃の種類は次のうちどれですか?
CAS-004 試験問題 79
セキュリティエンジニアが組織の現在のソフトウェア開発慣行を監査していて、複数のオープンソースライブラリが組織のソフトウェアに統合されていることを発見しました。組織は現在、開発するソフトウェアでSASTとDASTを実行しています。
オープンソースライブラリのセキュリティを確保するために、組織がSDLCに組み込む必要があるのは次のうちどれですか?
オープンソースライブラリのセキュリティを確保するために、組織がSDLCに組み込む必要があるのは次のうちどれですか?
CAS-004 試験問題 80
企業は、秘密鍵と公開鍵を利用して接続文字列を確実に保護するAPIを展開しています。APIに接続するには、顧客は秘密鍵を使用する必要があります。
リクエスト文字列でハードコードされた文字列の使用を防ぎながら、データベースへのREST API接続を保護するのに最適なのは次のうちどれですか?
リクエスト文字列でハードコードされた文字列の使用を防ぎながら、データベースへのREST API接続を保護するのに最適なのは次のうちどれですか?

