CAS-004 試験問題 51

ソフトウェア開発会社は、Web ポータルから顧客にソフトウェア バージョンを提供しています。ハッカーがソフトウェア リポジトリにアクセスして、Web サイトで自動的に公開されるパッケージを変更することが何度かありました。ユーザーがダウンロードするソフトウェアが会社によってリリースされた公式ソフトウェアであることを確認するための最適な手法は次のうちどれでしょうか。
  • CAS-004 試験問題 52

    セキュリティ アナリストが、従業員からセキュリティ チームに送られた一連の疑わしいメールを調査しています。メールは現在のビジネス パートナーから送信されたもののようで、画像や URL は含まれていません。会社が使用しているセキュリティ ツールによってメッセージから画像や URL が削除されたわけではなく、メールにはプレーン テキストで次の内容のみが含まれています。

    セキュリティアナリストは次のどれを実行する必要がありますか?
  • CAS-004 試験問題 53

    ある会社が顧客向けに PHP ベースの外部 Web アプリケーションを作成しました。セキュリティ研究者は、このアプリケーションに Heartbleed の脆弱性があると報告しています。この問題を最も効果的に解決し、軽減するには、次のうちどれがよいでしょうか (2 つ選択してください)。
  • CAS-004 試験問題 54

    企業は、接続文字列が保護されるように秘密キーと公開キーを使用する API を導入しています。API に接続するには、顧客は秘密キーを使用する必要があります。
    リクエスト文字列でハードコードされた文字列の使用を防ぎながら、データベースへの REST API 接続を最も安全に保護できるのは次のどれですか?
  • CAS-004 試験問題 55

    災害後に企業が存続できなくなる可能性があることを示すものはどれですか?