Secure-Software-Design 試験問題 56
脆弱性テスト中に、データベースのユーザー名とパスワードがプレーンテキストで保存されている環境構成ファイルが見つかったため、潜在的な脅威が発見されました。
将来これを防ぐために、既存のセキュリティ制御をどのように調整する必要がありますか?
将来これを防ぐために、既存のセキュリティ制御をどのように調整する必要がありますか?
Secure-Software-Design 試験問題 57
安全なソフトウェア開発プロセスの 3 つの主な目標は何ですか?
Secure-Software-Design 試験問題 58
セキュリティ対応チームのメンバーは、Web ベースの共通脆弱性評価システム (CVSS) 計算機を使用して、会社のクレーム受付コンポーネントで報告された脆弱性について評価を実行しました。脆弱性の基本スコアは 3.5 でしたが、時間的および環境的メトリックを調整した後、5.9 に変更されました。
CVSS はこの脆弱性にどのような評価を割り当てますか?
CVSS はこの脆弱性にどのような評価を割り当てますか?
Secure-Software-Design 試験問題 59
ソフトウェア セキュリティ チームは、セキュリティ開発ライフサイクルのフェーズから実行する分析の種類までを網羅した詳細なスケジュールを作成しました。
どの設計および開発成果物がチームの準備に役立ちますか?
どの設計および開発成果物がチームの準備に役立ちますか?
