Secure-Software-Design 試験問題 41
セキュリティチームは、サードパーティ製コンポーネントライブラリに、安全でないオブジェクト直接参照の脆弱性があり、リモートコード実行につながる可能性があるという報告を受けました。該当のコンポーネントライブラリは置き換えられ、アプリケーション内では使用されなくなりました。
組織はこの脆弱性をどのように修正すべきでしょうか?
組織はこの脆弱性をどのように修正すべきでしょうか?
Secure-Software-Design 試験問題 42
類似の脅威のコレクションを作成または使用することを伴う脅威モデリング手法はどれですか?
Secure-Software-Design 試験問題 43
構成情報にアクセスできない場合にアプリケーションをロックダウンする単一のアプリケーション レベルの承認コンポーネントを使用するように指示している安全なコーディングのベスト プラクティスはどれですか。
Secure-Software-Design 試験問題 44
個人情報を最新かつ正確に保つプロセスを定義するプライバシー影響評価要件のどのタイプですか?
