CAS-004 試験問題 11

あるソフトウェア開発会社が、ソーシャル メディア プラットフォーム用の新しいモバイル アプリケーションを構築しています。同社は、モバイル クライアントとサーバー間のオンパス攻撃のリスクを軽減し、より強力なデジタル トラストを実装することで、ユーザーの信頼を獲得したいと考えています。ユーザーの信頼をサポートするために、同社は次の社内ガイドラインを公開しました。
* モバイル クライアントは、すべてのソーシャル メディア サーバーの ID をローカルで検証する必要があります。
* ソーシャルメディアサーバーは証明書ステータスのTLSパフォーマンスを改善する必要があります
* ソーシャル メディア サーバーは、クライアントに HTTPS のみを使用するように通知する必要があります。
上記の要件を考慮すると、会社は次のどれを実施する必要がありますか? (2 つ選択してください)。
  • CAS-004 試験問題 12

    セキュリティ マネージャーは、内部者による攻撃に対するインシデント対応プレイブックを作成し、テストを開始する準備ができています。マネージャーは、プレイブックをテストするために次のどれを実行する必要がありますか?
  • CAS-004 試験問題 13

    銀行は、最新の脅威に対するセキュリティ対策を強化するためにセキュリティアーキテクトを雇いました。ソリューションは次の要件を満たす必要があります。
    * 偽のウェブサイトを認識してブロックする
    * 標準および非標準ポート上の暗号化されたトラフィックを復号化してスキャンします
    * 検出と予防に複数のエンジンを使用する
    * 中央報告システム
    セキュリティ アーキテクトが提案できる最適なソリューションは次のどれですか?
  • CAS-004 試験問題 14

    セキュリティ アーキテクトは、2 者間で受信されたパケットが改ざんされておらず、接続がプライベートのままであることを検証するための適切な方法を要求するようにセキュリティ ポリシーを更新しました。セキュリティ ポリシーが適切に適用されていることを確認するために使用できる暗号化手法は次のどれですか。
  • CAS-004 試験問題 15

    セキュリティ アナリストは、Linux システムに悪意のあるコードがダウンロードされたのではないかと懸念しています。調査の結果、疑わしいコードがディスク ドライブ上で大量の入出力 (I/O) を実行していることが判明しました。

    上記の出力に基づいて、アナリストは次のどのプロセス ID から調査を開始できますか?