CAS-004 試験問題 176

ある組織は最近、顧客のクレジット カード情報の処理、送信、保存を開始しました。
その後 1 週間以内に、組織は大規模な侵害に見舞われ、顧客の情報が漏えいしました。
保存中および転送中の情報を保護するための最良のガイダンスは次のうちどれですか?
  • CAS-004 試験問題 177

    企業は顧客向けに複数の API を公開しており、キーを使用して顧客データ セットを分離する必要があります。
    顧客キーの保管に使用するのに最適なのは次のうちどれですか?
  • CAS-004 試験問題 178

    災害復旧チームは、前回の災害復旧並行テスト中に発生したいくつかの間違いを知りました。重要なサービスの復旧の 70% で計算リソースが枯渇しました。
    問題の再発を防ぐために、次のどれを変更する必要がありますか?
  • CAS-004 試験問題 179

    新しい Web サーバーは、新しいセキュア・バイ・デザイン原則と PCI DSS に準拠する必要があります。これには、経路上での攻撃のリスクを軽減することが含まれます。セキュリティ アナリストが次の Web サーバー構成をレビューしています。

    ビジネス要件をサポートするには、セキュリティ アナリストが削除する必要がある暗号は次のうちどれですか?
  • CAS-004 試験問題 180

    セキュリティ アーキテクトは、高度に分散されたリモート ワークフォースを抱える組織向けに CASB ソリューションを実装する必要があります。実装要件の 1 つには、SaaS アプリケーションを検出し、未承認またはリスクがあると特定されたアプリケーションへのアクセスをブロックする機能が含まれます。この目的を最もよく達成できるのは次のうちどれですか?