CAS-004 試験問題 6

セキュリティ担当者は、マーケティング部門を支援して、組織のソーシャル メディア プラットフォームのセキュリティを確保します。主な懸念事項は次の 2 つです。
最高マーケティング責任者 (CMO) の電子メールがユーザー名として部門全体で使用されています。パスワードは部門内で共有されています。アナリストが推奨するのに最適なコントロールは次のうちどれですか?
  • CAS-004 試験問題 7

    DevOps チームは、新しい課金システムをサポートする PaaS ソリューションとして、データベース、イベント駆動型サービス、API ゲートウェイを導入しました。DevOps チームが実行する必要があるセキュリティ責任は次のどれですか。
  • CAS-004 試験問題 8

    最高情報セキュリティ責任者 (CISO) は、データのプライバシーと共有に関する国際標準を満たすポリシー セットを作成する必要があります。ポリシーを作成する前に、CISO が読んで理解する必要があるのは次のうちどれですか。
  • CAS-004 試験問題 9

    あるソフトウェア開発会社が、ソーシャル メディア プラットフォーム用の新しいモバイル アプリケーションを構築しています。同社は、モバイル クライアントとサーバー間のオンパス攻撃のリスクを軽減し、より強力なデジタル トラストを実装することで、ユーザーの信頼を獲得したいと考えています。ユーザーの信頼をサポートするために、同社は次の社内ガイドラインを公開しました。
    * モバイル クライアントは、すべてのソーシャル メディア サーバーの ID をローカルで検証する必要があります。
    * ソーシャル メディア サーバーは、証明書ステータスの TLS パフォーマンスを改善する必要があります。
    + ソーシャル メディア サーバーは、クライアントに HTTPS のみを使用するように通知する必要があります。
    上記の要件を考慮すると、会社は次のどれを実施する必要がありますか? (2 つ選択してください)。
  • CAS-004 試験問題 10

    デバイス イベント ログは、MDM ソフトウェアから次のように出力されます。

    ログ内のデバイスによってもたらされるリスクに最も適切に対処できるセキュリティ上の懸念事項と対応アクションはどれですか?