CAS-004 試験問題 21

脅威ハンティングチームは、ネットワークで発生する可能性のあるAPTアクティビティに関するレポートを受け取ります。
チームが実装する必要がある脅威管理フレームワークは次のうちどれですか?
  • CAS-004 試験問題 22

    セキュリティエンジニアが組織の現在のソフトウェア開発慣行を監査していて、複数のオープンソースライブラリが組織のソフトウェアに統合されていることを発見しました。組織は現在、開発するソフトウェアでSASTとDASTを実行しています。
    オープンソースライブラリのセキュリティを確保するために、組織がSDLCに組み込む必要があるのは次のうちどれですか?
  • CAS-004 試験問題 23

    Webサーバーからの次のログスニペットがあるとします。

    このタイプの攻撃を最もよく表しているのは次のうちどれですか?
  • CAS-004 試験問題 24

    セキュリティアーキテクトは、データベースバックエンドを使用するWebアプリケーションを実装しています。制作の前に、アーキテクトはXSS攻撃の可能性を懸念しており、これらの攻撃を防ぐために実施できるセキュリティ制御を特定したいと考えています。
    アーキテクトがこのセキュリティ上の懸念に対処するために相談できる情報源は次のうちどれですか?
  • CAS-004 試験問題 25

    セキュリティエンジニアは、従業員が有線ネットワーク上の範囲内のIPアドレスを取得している問題のトラブルシューティングを行っています。エンジニアと別のPCを同じポートに追加すると、そのPCは正しい範囲のIPアドレスを取得します。次に、エンジニアは従業員のPCをワイヤレスネットワークに配置し、PCがまだ適切な範囲のIPアドレスを取得していないことを確認します。PCはすべてのソフトウェアとアンチウイルスの定義について最新であり、IPアドレスはAPIPAアドレスではありません。次のうちどれが問題である可能性が最も高いですか?