CAS-004 試験問題 56

開発者は次のコード スニペットを実装します。

コード スニペットによって解決される脆弱性は次のうちどれですか?
  • CAS-004 試験問題 57

    エンジニアは、会社のサーバー上の OS セキュリティ構成を評価したいと考えています。
    エンジニアは、構成チェックを調整するためにいくつかのファイルをダウンロードしました。
    エンジニアがテキスト エディタでファイルを開くと、次の抜粋が表示されます。

    このファイルを解釈するには、構成コンプライアンス チェッカーがサポートする必要がある機能は次のどれですか?
  • CAS-004 試験問題 58

    開発者は、プログラムの各モジュールの整合性を維持し、悪意のあるユーザーがコードを変更できないようにしたいと考えています。
    開発者が実行するのに最適なのは次のうちどれですか? (2つお選びください。)
  • CAS-004 試験問題 59

    セキュリティ アナリストは、ネットワーク管理者のワークステーションで脆弱性スキャンを実行します。ネットワーク管理者は、会社の SSO Web ポータルに直接管理アクセスできます。脆弱性スキャンでは、ユーザーのブラウザ、OS、電子メール クライアント、およびオフライン パスワード マネージャーの CVSS スコアが同等に高い重大な脆弱性を発見します。セキュリティ アナリストが最初にパッチを適用する必要があるのは次のうちどれですか?
  • CAS-004 試験問題 60

    市政府の IT 責任者は、多額の連邦補助金を獲得するには次のサイバーセキュリティ要件を満たす必要があると市議会から通知されました。
    - 監視と脅威ハンティングを可能にするために、すべての重要なデバイスのログを 365 日間保持する必要があります。
    - すべての特権ユーザーのアクセスは厳密に制御され、追跡される必要があります。
    侵害されたアカウントを軽減します。
    - ランサムウェアの脅威とゼロデイ脆弱性は迅速に対処する必要があります
    特定された。
    これらの要件を最もよく満たすのは次のテクノロジーのうちどれですか? (3つお選びください。)