CV0-004 試験問題 91

パブリックIaaSネットワークでホストされているウェブアプリケーションが、クロスサイトリクエストフォージェリの脆弱性を悪用されました。セキュリティエンジニアは、CDNにブロッキングモードのWAFを導入することで、アプリケーションの再発防止が可能と判断しました。しかし、WAF導入から1週間後、アプリケーションは再び悪用されました。WAFによる制御を効果的にするために、セキュリティエンジニアは次のうちどれを行うべきでしょうか?
  • CV0-004 試験問題 92

    プロジェクトチームのメンバーは、発生したプロジェクトコストも表示するシステムにタイムシートを入力します。このタスクを実行できるシステムは次のどれですか?
  • CV0-004 試験問題 93

    クラウド エンジニアは、Python Web アプリケーションをデプロイするために次の Dockerfile をレビューしています。

    コンテナのセキュリティを強化するために、エンジニアはファイルに次のどの変更を加える必要がありますか?
  • CV0-004 試験問題 94

    平日の午前11時から午後1時の間、ユーザーから売上データベースにアクセスできない、動作が遅い、または接続が困難であるという報告が寄せられています。クラウド管理者は、影響を受けている時間帯にすべてのハイパーバイザーが満杯になっていることを発見しました。しかし、ユーザーの70%が同じデータベースを使用しているにもかかわらず、これらの問題は報告されていません。最も可能性の高い原因は次のどれですか?
  • CV0-004 試験問題 95

    クラウドセキュリティアナリストは、ソフトウェアアプリケーションに存在するセキュリティ上の脆弱性を探しています。この脆弱性管理フェーズを説明するのは次のどれですか?