CAS-004 試験問題 6

セキュリティエンジニアが組織の現在のソフトウェア開発慣行を監査していて、複数のオープンソースライブラリが組織のソフトウェアに統合されていることを発見しました。組織は現在、開発するソフトウェアでSASTとDASTを実行しています。
オープンソースライブラリのセキュリティを確保するために、組織がSDLCに組み込む必要があるのは次のうちどれですか?
  • CAS-004 試験問題 7

    災害復旧チームは、前回の災害復旧並列テスト中に発生したいくつかの間違いを知りました。重要なサービスの復旧の70%で計算リソースが不足しました。
    問題の再発を防ぐために変更する必要があるのは次のうちどれですか?
  • CAS-004 試験問題 8

    セキュリティインシデントの後、ネットワークセキュリティエンジニアは、会社の機密性の高い外部トラフィックの一部が、通常は使用されないセカンダリISPを介してリダイレクトされていることを発見しました。
    単一のプロバイダーに障害が発生した場合にネットワークが機能できるようにしながら、ルートを保護するのに最適なのは次のうちどれですか?
  • CAS-004 試験問題 9

    企業は、秘密鍵と公開鍵を利用して接続文字列を確実に保護するAPIを展開しています。APIに接続するには、顧客は秘密鍵を使用する必要があります。
    リクエスト文字列でハードコードされた文字列の使用を防ぎながら、データベースへのREST API接続を保護するのに最適なのは次のうちどれですか?
  • CAS-004 試験問題 10

    最高情報責任者(CIO)は、フォーマットパートナーシップを確立する前に、両方の組織間のデータ転送を処理する相互取り決めの目的を概説する、サードパーティとの非バンディング契約を確立したいと考えています。次のうち、最も使用される可能性が高いのはどれですか?