CAS-004 試験問題 26
ある会社が顧客向けに外部アプリケーションを作成しました。セキュリティ研究者は、アプリケーションに深刻なLDAPインジェクションの脆弱性があり、認証と承認をバイパスするために悪用される可能性があると報告しています。
次のアクションのうち、問題を最もよく解決するのはどれですか?(2つ選択してください。)
次のアクションのうち、問題を最もよく解決するのはどれですか?(2つ選択してください。)
CAS-004 試験問題 27
組織は、本番環境システムをオンプレミス環境からクラウドサービスに移行する準備をしています。リードセキュリティアーキテクトは、リスクに対処するための組織の現在の方法がクラウド環境では不可能である可能性があることを懸念しています。
次のベストのうち、リスクに対処する従来の方法がクラウドで不可能である理由を説明しているのはどれですか?
次のベストのうち、リスクに対処する従来の方法がクラウドで不可能である理由を説明しているのはどれですか?
CAS-004 試験問題 28
サイバーセキュリティアナリストは、潜在的なインシデントが発生していることを示すチケットを受け取ります。「お問い合わせ」フォームを含むウェブサイトによって生成されたログファイルが大量にあります。アナリストは、Webサイトのトラフィックの増加が、これが潜在的なインシデントであるかどうかの最近のマーケティングキャンペーンによるものかどうかを判断する必要があります。アナリストを最もよく支援するのは次のうちどれですか?
CAS-004 試験問題 29
ある会社は、ミッションクリティカルなプロセスを運用するために使用されるソフトウェアのライセンスを購入することを決定しました。サードパーティの開発者は業界に不慣れですが、現時点で会社が必要とするものを提供しています。
サードパーティがアプリケーションのサポートを停止した場合に、ソースコードエスクローを利用することで企業のオペレーショナルリスクが軽減される理由を説明しているのは、次のうちどれですか。
サードパーティがアプリケーションのサポートを停止した場合に、ソースコードエスクローを利用することで企業のオペレーショナルリスクが軽減される理由を説明しているのは、次のうちどれですか。
CAS-004 試験問題 30
会社は顧客向けにいくつかのAPIを公開しており、顧客のデータセットを分離するためにキーを使用する必要があります。
次のうち、顧客キーの保存に使用するのに最適なものはどれですか?
次のうち、顧客キーの保存に使用するのに最適なものはどれですか?

