Secure-Software-Design 試験問題 56

脆弱性テスト中に、データベースのユーザー名とパスワードがプレーンテキストで保存されている環境構成ファイルが見つかったため、潜在的な脅威が発見されました。
将来これを防ぐために、既存のセキュリティ制御をどのように調整する必要がありますか?
  • Secure-Software-Design 試験問題 57

    安全なソフトウェア開発プロセスの 3 つの主な目標は何ですか?
  • Secure-Software-Design 試験問題 58

    セキュリティ対応チームのメンバーは、Web ベースの共通脆弱性評価システム (CVSS) 計算機を使用して、会社のクレーム受付コンポーネントで報告された脆弱性について評価を実行しました。脆弱性の基本スコアは 3.5 でしたが、時間的および環境的メトリックを調整した後、5.9 に変更されました。
    CVSS はこの脆弱性にどのような評価を割り当てますか?
  • Secure-Software-Design 試験問題 59

    ソフトウェア セキュリティ チームは、セキュリティ開発ライフサイクルのフェーズから実行する分析の種類までを網羅した詳細なスケジュールを作成しました。
    どの設計および開発成果物がチームの準備に役立ちますか?