CAS-004 試験問題 36
開発者は、プログラムの各モジュールの整合性を維持し、悪意のあるユーザーによってコードが変更されないようにしたいと考えています。
開発者が実行するのに最適なのは次のうちどれですか? (2 つ選択してください。)
開発者が実行するのに最適なのは次のうちどれですか? (2 つ選択してください。)
CAS-004 試験問題 37
セキュリティ エンジニアの推定によると、同社の人気 Web アプリケーションでは 1 日に 100 件の侵入の試みが発生しています。過去 4 年間で、同社のデータは 2 回侵害されています。
侵入が成功した場合、エンジニアは ARO として次のどれを報告する必要がありますか?
侵入が成功した場合、エンジニアは ARO として次のどれを報告する必要がありますか?
CAS-004 試験問題 38
最近、ある製薬会社が顧客向け Web ポータル内でセキュリティ侵害を経験しました。攻撃者は SQL インジェクション攻撃を実行し、会社が管理するデータベースからテーブルをエクスポートして、顧客情報を公開しました。
同社は、IaaS モデルを利用して CSP でアプリケーションをホストしています。侵害の最終的な責任は次のうちどれですか?
同社は、IaaS モデルを利用して CSP でアプリケーションをホストしています。侵害の最終的な責任は次のうちどれですか?
CAS-004 試験問題 39
ある会社では最近、SIEM を導入し、ファイアウォール、ファイル サーバー、ドメイン コントローラー、Web サーバー、ラップトップからログをインポートし始めました。セキュリティ アナリストは一連の SIEM アラートを受信し、対応の準備をします。アラート情報は次のとおりです。

セキュリティアナリストが最初に行うべきことはどれですか?

セキュリティアナリストが最初に行うべきことはどれですか?
CAS-004 試験問題 40
組織は災害復旧と業務継続を計画しています。
説明書
次のシナリオと手順を確認します。関連する各発見事項を、影響を受けるホストに一致させます。
シナリオ 3 を適切なホストに関連付けた後、ホストをクリックして、その検出結果に対する適切な修正アクションを選択します。
各検出結果は複数回使用される場合があります。
いつでもシミュレーションの初期状態に戻したい場合は、「すべてリセット」ボタンをクリックしてください。

説明書
次のシナリオと手順を確認します。関連する各発見事項を、影響を受けるホストに一致させます。
シナリオ 3 を適切なホストに関連付けた後、ホストをクリックして、その検出結果に対する適切な修正アクションを選択します。
各検出結果は複数回使用される場合があります。
いつでもシミュレーションの初期状態に戻したい場合は、「すべてリセット」ボタンをクリックしてください。



