312-97 試験問題 21

GainInsightsは、モバイルアプリケーションソフトウェアを開発するIT企業です。2022年2月11日、この組織はサイバー攻撃の被害に遭いました。攻撃者は組織のアプリケーションを標的とし、いくつかの重要な機能を侵害しました。インシデント後、GainInsightsのDevSecOpsチームはセキュリティ問題の原因を特定し、解決し、今後の参考のために記録しました。この情報に基づいて、GainInsightsが実施したテストは次のどれですか?
  • 312-97 試験問題 22

    ソフィア・コッポラは、コロラド州デンバーにある多国籍企業でシニア DevSecOps エンジニアとして働いています。2020 年 1 月、AWS が提供する堅牢なセキュリティ機能と費用対効果の高いサービスにより、彼女の組織はすべてのワークロードをオンプレミスから AWS クラウド環境に移行しました。ソフィアが AWS クラウドでアセットを管理および保存するために使用できる、Amazon Web Services がホストするバージョン管理ツールは次のどれですか。
  • 312-97 試験問題 23

    Rahul Mehta 氏は、クラウドネイティブの Web アプリケーションを開発する IT 企業で DevSecOps エンジニアとして働いています。彼の組織は厳格な DevSecOps プラクティスに従っており、アプリケーションで使用されるサードパーティのオープンソース依存関係が既知のセキュリティ上の脆弱性を導入しないようにしたいと考えています。Rahul 氏は、すべてのビルドが自動的にスキャンされるように、ソフトウェア構成分析 (SCA) ツールを CI パイプラインに統合することを決定しました。あるビルド中に、SCA ツールが推移的な依存関係に重大な脆弱性を検出しました。
    ビルド時にこのような重大な脆弱性が検出された場合、成熟した DevSecOps パイプラインでは理想的に何が起こるのでしょうか。
  • 312-97 試験問題 24

    Lisa Kramer は、IT 企業で DevSecOps エンジニアとして 4 年間の経験を持っています。彼女の組織のソフトウェア開発チームは、Ruby on Rails Web アプリケーションを開発しており、Ruby 依存関係の脆弱性を見つけたいと考えています。そこで、ソフトウェア開発チームのチームリーダーが Lisa に支援を求めました。Ruby 依存関係の脆弱性を検出するために、Lisa は次のどの SCA ツールを使用すべきでしょうか。
  • 312-97 試験問題 25

    Robert Wheeler 氏は、過去 5 年間、IT 企業で DevSecOps エンジニアとして勤務しています。彼の組織では、AutoCAD 関連のソフトウェア製品と Web アプリケーションを開発しています。Rob 氏は、Rapid7 tCell Next-Gen Cloud WAF および RASP Tool を AWS CloudFront に統合し、疑わしいアクターを特定し、コンテンツセキュリティポリシー (CSP) を適用し、Web アプリケーション上の未検証の HTTP リダイレクトから保護することで、アプリケーションを保護したいと考えています。Rob 氏は、tCell エージェントを CloudFormation スタックとして組織の AWS アカウントにデプロイするにはどうすればよいでしょうか。