CAS-004 試験問題 116
ある組織は、PKI を実装することで、より堅牢なセキュリティ対策を確立したいと考えています。相互認証を検討する際に、セキュリティ アナリストが実装する必要があるのは次のうちどれですか。
CAS-004 試験問題 117
組織では、次の要件を満たすネットワーク アーキテクチャを設計しています。
ユーザーは事前に定義されたサービスにのみアクセスできます。
各ユーザーには、アクセス用に定義された固有の許可リストがあります。
システムは、1 対 1 のサブジェクト/オブジェクト アクセス パスを動的に構築します。
これらの要件を満たすために、組織は次のどのアーキテクチャ設計を使用する必要がありますか?
ユーザーは事前に定義されたサービスにのみアクセスできます。
各ユーザーには、アクセス用に定義された固有の許可リストがあります。
システムは、1 対 1 のサブジェクト/オブジェクト アクセス パスを動的に構築します。
これらの要件を満たすために、組織は次のどのアーキテクチャ設計を使用する必要がありますか?
CAS-004 試験問題 118
企業は、接続文字列が保護されるように秘密キーと公開キーを使用する API を導入しています。API に接続するには、顧客は秘密キーを使用する必要があります。
リクエスト文字列でハードコードされた文字列の使用を防ぎながら、データベースへの REST API 接続を最も安全に保護できるのは次のどれですか?
リクエスト文字列でハードコードされた文字列の使用を防ぎながら、データベースへの REST API 接続を最も安全に保護できるのは次のどれですか?
CAS-004 試験問題 119
災害復旧チームは、前回の災害復旧並列テスト中に発生したいくつかのミスを知りました。重要なサービスの復旧が 70% 進んだ時点で計算リソースが不足しました。
問題の再発を防ぐために、次のどれを変更する必要がありますか?
問題の再発を防ぐために、次のどれを変更する必要がありますか?
CAS-004 試験問題 120
ある組織では、IaaS プロバイダーを使用して組織の資産をクラウドベースの環境に移行するオプションを評価しています。エンジニアの 1 人が、組織の既存の施設内で 2 つ目のクラウド環境を接続し、利用可能なデータセンターのスペースとリソースを活用することを提案しました。プロジェクト チームの他のメンバーは、組織の資産をこのように利用することに懸念を抱いており、最高セキュリティ責任者 (CSO) に意見を求めています。CSO は、プロジェクト チームがエンジニアと協力して、データセンターを使用して次のことを実装することに伴うリスクを評価する必要があると説明しています。
