CAS-005 試験問題 21

ある組織は、インフラストラクチャの脆弱性を特定するための脅威モデルを作成したいと考えています。次のうち、最初に優先すべきものはどれですか?
  • CAS-005 試験問題 22

    ある企業は、研究成果を運用化することを目標に研究機能に投資したいと考えています。セキュリティ アーキテクトが推奨する最適なオプションは次のうちどれですか。
  • CAS-005 試験問題 23

    セキュリティ担当者が最近のモデム レポートを確認しているときに、採用担当者になりすました同一人物が複数の従業員に連絡していたことを発見しました。このタイプの相関関係を最もよく表しているのは次のうちどれですか。
  • CAS-005 試験問題 24

    ある企業は、OT システムを企業ネットワークの他の領域から分離しました。これらのシステムは、インターネット経由で使用状況情報をベンダーに報告する必要があります。次のどれが、侵害や妨害行為のリスクを軽減しますか (2 つ選択してください)。
  • CAS-005 試験問題 25

    新しい B2B クライアント アプリケーションを、次の要件を満たす既存の OAuth ワークフローと統合するタスクがあります。
    アプリケーションはユーザーの資格情報を知る必要はありません。
    ユーザーと HTTP サービス間の承認のやり取りを調整する必要があります。
    アプリケーションはユーザーのデータへのアクセスを制限する必要があります。
    説明書
    ドロップダウン メニューを使用して、適切な場所のアクション項目を選択します。すべてのプレースホルダーを入力する必要があります。