CAS-004 試験問題 101

CSP の観点から最も重要なクラウド固有のリスクは次のうちどれですか?
  • CAS-004 試験問題 102

    セキュリティ エンジニアは、次のような最近のデータ侵害インシデント後のイベントの記録を確認しています。
    * ハッカーが偵察を実施し、同社のインターネットに接続された Web アプリケーション資産のフットプリントを作成しました。
    * サードパーティのホラリーの脆弱性がハッカーによって悪用され、ローカル アカウントが侵害されました。
    * ハッカーはアカウントの過剰な権限を利用してデータ ストアにアクセスし、検出されることなくデータを流出させました。
    今後この種の攻撃が成功するのを防ぐための最善の解決策は次のうちどれですか?
  • CAS-004 試験問題 103

    アナリストはインターネットに接続された DNS サーバーに対して脆弱性スキャンを実行し、次のレポートを受け取ります。

    最も重大な脆弱性を検証するために、アナリストは次のツールのうちどれを最初に使用する必要がありますか?
  • CAS-004 試験問題 104

    次の協定のうち、罰則がなく、同じ目標に向かって協力する 2 つの組織が署名できる協定はどれですか?
  • CAS-004 試験問題 105

    DevOps チームは、新しい請求システムをサポートする PaaS ソリューションとして、データベース、イベント駆動型サービス、API ゲートウェイをデプロイしました。DevOps チームが実行する必要があるセキュリティ上の責任は次のうちどれですか?