CAS-004 試験問題 66

Web アプリケーションで重大度の高い脆弱性が発見され、企業に導入されました。この脆弱性により、権限のないユーザーがオープンソース ライブラリを利用して特権ユーザーの情報を閲覧できる可能性があります。企業はリスクを受け入れたくありませんが、開発者は問題をすぐに解決できません。
問題が解決されるまでリスクを許容レベルまで軽減するには、次のどれを実装する必要がありますか?
  • CAS-004 試験問題 67

    最高情報セキュリティ責任者 (CISO) は、内部ホストの脆弱性スキャンから得た以下の情報に基づいて是正措置計画を策定しています。

    この発見に対して文書化するのに最も適切な是正措置は次のうちどれですか?
  • CAS-004 試験問題 68

    脅威アナリストは HTTP ログを調べているときに次の URL に気づきました。

    脅威アナリストが認識している攻撃タイプは次のうちどれですか?
  • CAS-004 試験問題 69

    世界的な金融会社のセキュリティ アナリストは、アーキテクチャのセキュリティを向上させる機会を特定するために、クラウド ベースのシステムの設計を検討していました。このシステムは最近、仮想マシンのオペレーティング システム内の脆弱性が悪用された後、データ侵害に巻き込まれました。アナリストは、クラウド プロバイダーの制限により、システムが配置されている VPC が、集中型脆弱性スキャナーを含むセキュリティ VPC とピアリングされていないことを観察しました。近い将来にこの状況を防ぐための最善の行動方針は次のうちどれですか?
  • CAS-004 試験問題 70

    セキュリティ アナリストは、ハッカーがいくつかのキーを発見し、それらが公開 Web サイトで公開されていることに気付きました。セキュリティ アナリストは、Web サイトのキーを使用してデータを正常に復号化できます。影響を受けるデータを保護するために、セキュリティ アナリストが推奨するのは次のうちどれですか?