CS0-003 試験問題 101

ペネトレーションテスターは、組織のソフトウェア開発 Web サイトでテストを実施しています。ペネトレーション テスターは、次のリクエストを Web インターフェイスに送信します。

次のエクスプロイトのうち、試みられている可能性が最も高いのはどれですか?
  • CS0-003 試験問題 102

    あるソフトウェア開発者は、不十分なログ機能を組み込むために、一般的なセキュリティ リスクを伴う Web アプリケーションを展開しています。次のアクションのうち、最も効果的なのはどれですか
    アプリケーション開発に伴うリスクを軽減するには?
  • CS0-003 試験問題 103

    セキュリティ アナリストは月次脆弱性レポートを受け取りました。報告書には以下の調査結果が含まれていました
    * 5 つのシステムでは、パッチの適用を完了するために再起動のみが必要でした。
    * サーバーのうち 2 台は古いオペレーティング システムを実行しているため、パッチを適用できません
    アナリストは、これらのサーバーが侵害されないようにする唯一の方法は、サーバーを隔離することだと判断しました。古いサーバーが侵害されるリスクを最小限に抑えるのに最も適したアプローチは次のどれですか?
  • CS0-003 試験問題 104

    Web アプリケーション チームは、公開 Web サーバー上に数千の HTTP/404 イベントがあることを SOC アナリストに通知しました。アナリストが次に取るべきステップは次のうちどれですか?
  • CS0-003 試験問題 105

    「ACE」と呼ばれるソフトウェアに、社内のコードレビューで任意のコードを実行できる脆弱性があることが判明した。この脆弱性は、ACE ソフトウェアが使用する従来のサードパーティ ベンダーのリソースに存在します。ACE は世界中で使用されており、この業界の多くの企業にとって不可欠です。開発者は、この脆弱性の除去には時間がかかると最高情報セキュリティ責任者に通知しました。最初にとるべきアクションは次のうちどれですか?