CAS-004 試験問題 101
CSP の観点から最も重要なクラウド固有のリスクは次のうちどれですか?
CAS-004 試験問題 102
セキュリティ エンジニアは、次のような最近のデータ侵害インシデント後のイベントの記録を確認しています。
* ハッカーが偵察を実施し、同社のインターネットに接続された Web アプリケーション資産のフットプリントを作成しました。
* サードパーティのホラリーの脆弱性がハッカーによって悪用され、ローカル アカウントが侵害されました。
* ハッカーはアカウントの過剰な権限を利用してデータ ストアにアクセスし、検出されることなくデータを流出させました。
今後この種の攻撃が成功するのを防ぐための最善の解決策は次のうちどれですか?
* ハッカーが偵察を実施し、同社のインターネットに接続された Web アプリケーション資産のフットプリントを作成しました。
* サードパーティのホラリーの脆弱性がハッカーによって悪用され、ローカル アカウントが侵害されました。
* ハッカーはアカウントの過剰な権限を利用してデータ ストアにアクセスし、検出されることなくデータを流出させました。
今後この種の攻撃が成功するのを防ぐための最善の解決策は次のうちどれですか?
CAS-004 試験問題 103
アナリストはインターネットに接続された DNS サーバーに対して脆弱性スキャンを実行し、次のレポートを受け取ります。

最も重大な脆弱性を検証するために、アナリストは次のツールのうちどれを最初に使用する必要がありますか?

最も重大な脆弱性を検証するために、アナリストは次のツールのうちどれを最初に使用する必要がありますか?
CAS-004 試験問題 104
次の協定のうち、罰則がなく、同じ目標に向かって協力する 2 つの組織が署名できる協定はどれですか?
CAS-004 試験問題 105
DevOps チームは、新しい請求システムをサポートする PaaS ソリューションとして、データベース、イベント駆動型サービス、API ゲートウェイをデプロイしました。DevOps チームが実行する必要があるセキュリティ上の責任は次のうちどれですか?
