CAS-004 試験問題 36

企業の SOC は、特定の脆弱性を利用したアクティブなキャンペーンに関する脅威インテリジェンスを受け取りました。同社は、この活発なキャンペーンに対して脆弱かどうかを判断したいと考えています。
企業はこの決定を行うために次のどれを使用する必要がありますか?
  • CAS-004 試験問題 37

    最近、アプリケーション サーバーが TLS 1.3 を優先するようにアップグレードされたため、ユーザーはクライアントをサーバーに接続できなくなりました。エラーの再現が試みられたことが確認されており、クライアントから次のような報告を受けています。
    ERR_SSL_VERSION_OR_CIPHER_MISMATCH
    根本原因である可能性が最も高いのは次のうちどれですか?
  • CAS-004 試験問題 38

    新しい Web サーバーは、新しいセキュア・バイ・デザイン原則と PCI DSS に準拠する必要があります。これには、経路上での攻撃のリスクを軽減することが含まれます。セキュリティ アナリストが次の Web サーバー構成をレビューしています。

    ビジネス要件をサポートするには、セキュリティ アナリストが削除する必要がある暗号は次のうちどれですか?
  • CAS-004 試験問題 39

    開発者は、安全な外部向け Web アプリケーションを開発したいと考えています。開発者は、次の分野のツール、方法論、記事、ドキュメントを作成するオンライン コミュニティを探しています。
    Web アプリケーションのセキュリティ 次のうち、最良のオプションはどれですか?
  • CAS-004 試験問題 40

    セキュリティ アナリストは、次のアクティビティを示す多数の SIEM イベントに気づきました。

    アナリストは次の対応アクションのうちどれを最初に実行する必要がありますか?