CAS-005 試験問題 51

コンテナを使用してアプリケーションを実行する企業では、プライベート リポジトリ内のすべてのコンテナ イメージの脆弱性を特定する必要があります。セキュリティ チームは、特定の脆弱性に対応するかどうかを迅速に評価できる必要があります。次のどれが、セキュリティ チームが最後の努力で目的を達成できるようにしますか。
  • CAS-005 試験問題 52

    ある金融サービス組織は、Al lo を使用して、顧客の融資金利を決定するプロセスを完全に自動化しています。プライバシーの観点から、組織が最も懸念すべきは次のどれですか。
  • CAS-005 試験問題 53

    ユーザーが http://10.1.1.1 のウェブページにアクセスしようとしました。以前はウェブページで認証が不要でしたが、現在はブラウザで認証情報の入力を求められます。この問題の再発を防ぎ、認証情報の漏洩の可能性を減らすには、以下のどの対策が最も効果的でしょうか。
  • CAS-005 試験問題 54

    地域性と予算の制約により、組織のサテライトオフィスには他のオフィスよりも少ない帯域幅が割り当てられています。そのため、現地のセキュリティインフラ担当者は、脅威の可視性を犠牲にすることなく、ネットワーク帯域幅を節約し、社内外のリソースへの速度を向上させるアーキテクチャオプションを検討しています。次のうち、実装するのに最適なオプションはどれですか?
  • CAS-005 試験問題 55

    企業のセキュリティ ポリシーでは、公開されているすべてのサーバーにパッチがリリースされてから 12 時間以内にパッチを適用する必要があると規定されています。最近、Windows Server OS のすべてのバージョンに影響を及ぼす llS ゼロデイ脆弱性が発見されました。

    パッチが利用可能になったら、セキュリティアナリストが最初にパッチを適用する必要があるホストは次のどれですか。