CS0-003 試験問題 161

ある組織がeコマースアプリケーションの試験導入を実施しています。アプリケーションのソースコードは入手できません。アナリストは、ソフトウェアのセキュリティを評価するために、以下のどの戦略を推奨すべきでしょうか?
  • CS0-003 試験問題 162

    脆弱性管理チームは、毎週のスキャンで発見されたすべての脆弱性にパッチを適用することはできません。そこで、以下に示すサードパーティのスコアリングシステムを使用し、最も緊急性の高い脆弱性にパッチを適用します。

    さらに、脆弱性管理チームは、SmearとChanningの指標は他の指標よりも重要度が低いと考えているため、優先度を下げます。上記のサードパーティスコアリングシステムを考慮すると、以下の脆弱性のうちどれを最初にパッチ適用すべきでしょうか?
  • CS0-003 試験問題 163

    脆弱性スコア7.1の古いCVEが、ランサムウェアの配信に広く利用されているエクスプロイトによってスコア9.8に引き上げられました。アナリストがこのエスカレーションの理由として最も可能性が高いのは次のうちどれですか?
  • CS0-003 試験問題 164

    アナリストは次の脆弱性レポートを評価しています:

    次の脆弱性レポートのセクションのうち、悪用が成功した場合のデータの機密性への影響レベルに関する情報を提供しているのはどれですか?
  • CS0-003 試験問題 165

    特定の期間内に既知の脅威の修復を要求するプロセスを最もよく説明しているのは次のうちどれですか?