CAS-005 試験問題 31
ある企業は、インフラストラクチャ コードをリモート リポジトリに保存して、クラウドベースのサービスを更新しています。コードはリポジトリに保存されるたびに、開発環境に自動的にデプロイされます。開発者は、開発環境での軽微なコードの問題やセキュリティ制御チェックの失敗を理由に、デプロイメントが頻繁に失敗するという懸念を示しています。セキュリティ エンジニアは、デプロイメントの失敗を減らすために、次のどれを推奨すべきですか (2 つ選択してください)。
CAS-005 試験問題 32
ユーザーは企業リソースにアクセスする際にさまざまな問題を経験しています。例としては、
* 支社内のローカルコンピュータとファイルサーバー間の接続の問題
* リモートで作業中にモバイルエンドポイントに企業アプリケーションをダウンロードできない
* 内部Webアプリケーションにアクセスする際の証明書エラー
報告された問題のトラブルシューティングを行う際に最も関連性の高いアクションは次のどれですか? (2 つ選択してください)。
* 支社内のローカルコンピュータとファイルサーバー間の接続の問題
* リモートで作業中にモバイルエンドポイントに企業アプリケーションをダウンロードできない
* 内部Webアプリケーションにアクセスする際の証明書エラー
報告された問題のトラブルシューティングを行う際に最も関連性の高いアクションは次のどれですか? (2 つ選択してください)。
CAS-005 試験問題 33
セキュリティ担当者は、夜間に MPA プッシュ通知が多すぎるというユーザーからの苦情を複数受けました。セキュリティ チームは調査を行い、ユーザー アカウント認証に関する悪意のあるアクティビティを疑いました。セキュリティ担当者が MI~A 通知を制限するための最適な方法はどれですか。
CAS-005 試験問題 34
コンプライアンス担当者は、組織が存在しないいくつかの国のデータ主権法を確認しています。これらの法律を確認する理由として最も可能性が高いのは次のどれですか。
CAS-005 試験問題 35
セキュリティ エンジニアは、公開されているコンテナ化されたアプリケーションの攻撃対象領域を縮小したいと考えています。次のどれが、アプリケーションの権限昇格攻撃対象領域を最も効果的に縮小しますか?

