CAS-004 試験問題 16

ある組織は、機密の PLL およびパスポート番号などの ID 情報を処理する新しい SaaS CRM システムのセキュリティ体制を評価しています。SaaS CRM システムは、組織の現在のセキュリティ基準を満たしていません。評価では次のことが特定されます。
1- システムの運用開始が遅れると、1 日あたり 20,000 ドルの収益損失が発生します。
2- 固有のリスクが高い。
3- 残留リスクが低い。
4- コンタクト センターへのソリューションの展開は段階的に行われます。
次のリスク処理手法のうち、組織の要件を最もよく満たすものはどれですか?
  • CAS-004 試験問題 17

    残念ながら、ある組織では、アプリケーションを実稼働環境に導入する前に精査するための新しいソフトウェア保証プログラムを確立しています。アプリケーションの多くは、コンパイルされたバイナリとしてのみ提供されます。組織がこれらのアプリケーションを分析するために使用すべきものは次のうちどれですか? (2 つ選択してください)。
  • CAS-004 試験問題 18

    法医学対応でステガナリシス技術を使用する利点は次のうちどれですか?
  • CAS-004 試験問題 19

    ある企業のセキュリティ エンジニアは、新製品の市場投入で自社に先を越されている競合他社による最近の挫折を軽減するシステムを設計しています。いくつかの製品には、エンジニアの会社によって開発された独自の機能強化が組み込まれています。ネットワークにはすでに SEIM と NIPS が含まれており、すべてのユーザー アクセスに 2FA が必要です。関連するリスクを軽減するために、エンジニアは次のシステムのうちどれを NEXT として検討すべきですか?
  • CAS-004 試験問題 20

    セキュリティ アナリストは、同社の WAF が適切に構成されていないことを発見しました。メイン Web サーバーが侵害され、悪意のあるリクエストの 1 つで次のペイロードが見つかりました。

    この脆弱性を軽減するのに最も適したものは次のうちどれですか?