312-97 試験問題 16

(David Paymer は、過去 5 年間、IT 企業でシニア DevSecOps エンジニアとして働いてきました。彼の組織では、Azure DevOps サービスを使用して、ソフトウェア製品を安全かつ迅速に作成しています。David のチーム リーダーは、コマンド ラインを使用して NuGet パッケージを公開するように David に依頼しました。あなたが David の立場だったら、どのコマンドを使用して NuGet パッケージをフィードに公開しますか。)
  • 312-97 試験問題 17

    Charles Rettig 氏は、IoT デバイス向けのソフトウェアと Web アプリケーションを開発する IT 企業で DevSecOps エンジニアとして働いています。彼は Burp Suite を Jenkins と統合して脆弱性を検出し、Web アプリケーションを侵害する攻撃ベクトルを評価しました。Burp Suite が提供する次の機能のうち、誤検知を最小限に抑え、目に見えない脆弱性の検出に役立つものはどれですか。
  • 312-97 試験問題 18

    (テリー・クルーズ氏は、IoTデバイス関連のソフトウェア製品やWebアプリケーションを開発するIT企業でDevSecOpsエンジニアとして働いています。彼女は、セキュリティ問題に関する通知をチームに送信するために、Sqreen RASPツールをSlackに統合しました。SqreenはどのようにSlackに通知アラートを送信できるのでしょうか?)
  • 312-97 試験問題 19

    デブラ・アニストンは最近、多国籍企業にDevSecOpsエンジニアとして入社しました。彼女の組織では、さまざまな種類のソフトウェア製品とWebアプリケーションを開発しています。DevSecOpsチームリーダーはアプリケーションコードを提供し、セキュリティの問題を検出して軽減するようデブラに依頼しました。デブラはw3afツールを使用して、ソースコードにクロスサイトスクリプティングとSQLインジェクションの脆弱性を検出しました。この情報に基づいて、w3afはどのカテゴリのセキュリティテストツールを表しますか?
  • 312-97 試験問題 20

    PentaByteは、テキサス州オースティンに拠点を置くソフトウェア製品開発会社です。同社は機密性とセキュリティを維持するために、通信方法を保護したいと考えています。PentaByteは、通信によるセキュリティの確保とセキュアコーディングの原則をどのように実現できるでしょうか?