CAS-005 試験問題 71

外部のSaaSソリューションユーザーから、ロールベースアクセス制御モジュールに関連するバグが報告されました。このバグにより、ユーザーはマルチテナント展開モデルにおけるクライアントセグメンテーションに関連するシステムロジックをバイパスできてしまいます。開発者はバグレポートを評価した結果、同じバグが以前のリリースで特定され、修正されていたことを発見しました。そして、既存のソフトウェアコンポーネントが以前のバージョンのプラットフォームから統合された際に、このバグが再び発生したことを突き止めました。このシナリオを防ぐための最適な方法は次のうちどれですか?
  • CAS-005 試験問題 72

    境界ファイアウォール構成を検証するためのベスト プラクティスが含まれているのは次のどれですか。
  • CAS-005 試験問題 73

    金融業界の複数の企業が同様のインシデントの被害を受けた後、脅威インテリジェンスと悪用されたマルウェアに関する情報を共有しました。攻撃が同一人物によるものであるかどうかを最も的確に判断するために、企業は以下のどれを行うべきでしょうか?
  • CAS-005 試験問題 74

    ある企業は、顧客との契約において、アプリケーションの脆弱性を特定するために外部監査を受けることを義務付けています。外部監査人を雇用する前に、企業が実施すべき最善の措置は次のうちどれですか?
  • CAS-005 試験問題 75

    Web サーバー上の脆弱性は次のように特定される可能性があります。

    次のアクションのうち、オンパス復号化攻撃を排除する可能性が最も高いのはどれですか? (2 つ選択してください)。