CAS-005 試験問題 6
ソフトウェア会社が、社内のコード リポジトリに基づいて新しいアプリケーションを導入しました。複数の顧客から、アプリケーションのテストに使用したワークステーションでマルウェア対策アラートが報告されています。アラートの原因として最も可能性が高いのは次のどれですか。
CAS-005 試験問題 7
サイバーセキュリティ アーキテクトは、最近複数の買収を行ったグローバル企業の検出および監視機能を確認しています。アーキテクトは、買収した企業が検出と監視に異なるベンダーを使用していることを発見しました。アーキテクトの目標は次のとおりです。
* 既知の脅威の検出に役立つユースケースのコレクションを作成する
* これらのユースケースを一元化されたライブラリに含めて、すべての企業で使用できるようにする 次のどれがこの目標を達成するための最良の方法でしょうか?
* 既知の脅威の検出に役立つユースケースのコレクションを作成する
* これらのユースケースを一元化されたライブラリに含めて、すべての企業で使用できるようにする 次のどれがこの目標を達成するための最良の方法でしょうか?
CAS-005 試験問題 8
エンジニアリング チームは、特定のリスクを軽減するためのコストが資産価値よりも高いと判断しました。チームは、リスクが適切に優先順位付けされていることを確認する必要があります。この問題に対処する最善の方法は次のどれですか。
CAS-005 試験問題 9
ある会社では、Web、データベース、アプリケーション サーバーを分離するために 3 層アプローチを導入したいと考えています。セキュリティ管理者は環境を強化する必要がありますが、最適なソリューションは次のどれですか。
CAS-005 試験問題 10
システム エンジニアは、電子メール サービスを提供するサーバーのシステム ベースラインを構成しています。アーキテクチャ設計の一環として、エンジニアはアクセス ベクター キャッシュを使用し、強制アクセス制御を容易にし、次のものから保護することで、システムのパフォーマンスを向上させる必要があります。
* データやプログラムの不正な読み取りや変更
* アプリケーションセキュリティメカニズムのバイパス
* 権限の昇格
* 他のプロセスへの干渉
エンジニアが展開するのに最も適切なのは次のどれですか?
* データやプログラムの不正な読み取りや変更
* アプリケーションセキュリティメカニズムのバイパス
* 権限の昇格
* 他のプロセスへの干渉
エンジニアが展開するのに最も適切なのは次のどれですか?
