CAS-004 試験問題 136
デジタル変革を進めている企業は、CSP の復元力を検討しており、CSP インシデントが発生した場合に SLA 要件を満たせるかどうかを懸念しています。
変革を進めるのに最適なのは次のうちどれですか?
変革を進めるのに最適なのは次のうちどれですか?
CAS-004 試験問題 137
ある企業は、データベースに保存されているデータを隠すソリューションを探しています。ソリューションは次の要件を満たす必要があります。
実稼働環境を効率的に保護する
アプリケーションを変更する必要はありません
プレゼンテーション層で動作する
次のテクニックのうちどれを使用する必要がありますか?
実稼働環境を効率的に保護する
アプリケーションを変更する必要はありません
プレゼンテーション層で動作する
次のテクニックのうちどれを使用する必要がありますか?
CAS-004 試験問題 138
ホーム オートメーション会社は、自社が開発したソフトウェアでインシデントの特定と対応を可能にするために、SOC 用のツールを購入してインストールしました。同社は、次の攻撃シナリオに対する防御を優先したいと考えています。
アプリケーション開発環境への不正な挿入
許可された内部関係者が環境構成を不正に変更する
次のアクションのうち、開発環境に対するこの種の攻撃を検出するために必要なデータ フィードが有効になるのはどれですか? (2つお選びください。)
アプリケーション開発環境への不正な挿入
許可された内部関係者が環境構成を不正に変更する
次のアクションのうち、開発環境に対するこの種の攻撃を検出するために必要なデータ フィードが有効になるのはどれですか? (2つお選びください。)
CAS-004 試験問題 139
セキュリティ アナリストは、サードパーティのペネトレーション テスターによって最近実行されたエクスプロイトの成功結果を読んでいます。テスターは特権付き実行可能ファイルをリバース エンジニアリングしました。レポートでは、エクスプロイトの計画と実行が、ログとテストの出力を使用して詳細に説明されています。ただし、エクスプロイトの攻撃ベクトルが欠落しているため、修復の推奨が困難になります。次の出力があるとします。

ペネトレーション テスターが利用した可能性が最も高いのは次のとおりです。

ペネトレーション テスターが利用した可能性が最も高いのは次のとおりです。
CAS-004 試験問題 140
ある会社が新しいビデオカードをリリースしたところです。供給が限られており需要が高いため、攻撃者は自動システムを利用して同社の Web ストアを通じてデバイスを購入し、二次市場で再販できるようにしています。同社の対象顧客は不満を抱いています。セキュリティ エンジニアは、自動システムを通じて購入するビデオ カードの数を減らすために、Web ストアに CAPTCHA システムを実装することを提案しています。リスクのレベルを表すものは次のうちどれですか?

