CAS-004 試験問題 116
最高情報セキュリティ責任者 (CISO) は、内部ホストの脆弱性スキャンから得た以下の情報に基づいて是正措置計画を策定しています。

この発見に対して文書化するのに最も適切な是正措置は次のうちどれですか?

この発見に対して文書化するのに最も適切な是正措置は次のうちどれですか?
CAS-004 試験問題 117
アプリケーション開発者は、アプリケーションにサードパーティのバックグラウンド セキュリティ修正を含めています。この修正により、現在特定されているセキュリティ問題が解決されるようです。しかし、アプリケーションを公開すると、以前の脆弱性が再発したという報告が入ります。この種の動作を最も効果的に防止するには、開発者がプロセスに統合する必要があるのは次のうちどれですか?
CAS-004 試験問題 118
Web サーバーからの次のログ スニペットがあるとします。

このタイプの攻撃を最も適切に説明しているのは次のうちどれですか?

このタイプの攻撃を最も適切に説明しているのは次のうちどれですか?
CAS-004 試験問題 119
開発者は会社用に新しいモバイル アプリケーションを作成しています。アプリケーションは、REST API および TLS 1.2 を使用して、外部バックエンド サーバーと安全に通信します。この構成により、同社は HTTPS 傍受攻撃を懸念しています。
この種の攻撃に対する最善の解決策は次のうちどれですか?
この種の攻撃に対する最善の解決策は次のうちどれですか?
CAS-004 試験問題 120
A社はB社と契約を締結しています。
契約条件は、支払い条件、責任の制限、および知的財産権を含む文書で正式に定められています。次の文書のうち、これらの要素が含まれる可能性が最も高いのはどれですか
契約条件は、支払い条件、責任の制限、および知的財産権を含む文書で正式に定められています。次の文書のうち、これらの要素が含まれる可能性が最も高いのはどれですか

