CAS-004 試験問題 36

開発者は、プログラムの各モジュールの整合性を維持し、悪意のあるユーザーによってコードが変更されないようにしたいと考えています。
開発者が実行するのに最適なのは次のうちどれですか? (2 つ選択してください。)
  • CAS-004 試験問題 37

    セキュリティ エンジニアの推定によると、同社の人気 Web アプリケーションでは 1 日に 100 件の侵入の試みが発生しています。過去 4 年間で、同社のデータは 2 回侵害されています。
    侵入が成功した場合、エンジニアは ARO として次のどれを報告する必要がありますか?
  • CAS-004 試験問題 38

    最近、ある製薬会社が顧客向け Web ポータル内でセキュリティ侵害を経験しました。攻撃者は SQL インジェクション攻撃を実行し、会社が管理するデータベースからテーブルをエクスポートして、顧客情報を公開しました。
    同社は、IaaS モデルを利用して CSP でアプリケーションをホストしています。侵害の最終的な責任は次のうちどれですか?
  • CAS-004 試験問題 39

    ある会社では最近、SIEM を導入し、ファイアウォール、ファイル サーバー、ドメイン コントローラー、Web サーバー、ラップトップからログをインポートし始めました。セキュリティ アナリストは一連の SIEM アラートを受信し、対応の準備をします。アラート情報は次のとおりです。

    セキュリティアナリストが最初に行うべきことはどれですか?
  • CAS-004 試験問題 40

    組織は災害復旧と業務継続を計画しています。
    説明書
    次のシナリオと手順を確認します。関連する各発見事項を、影響を受けるホストに一致させます。
    シナリオ 3 を適切なホストに関連付けた後、ホストをクリックして、その検出結果に対する適切な修正アクションを選択します。
    各検出結果は複数回使用される場合があります。
    いつでもシミュレーションの初期状態に戻したい場合は、「すべてリセット」ボタンをクリックしてください。