Secure-Software-Design 試験問題 21
PASTA 脅威モデリング方法論のどのステップで脆弱性とエクスプロイトの分析が実行されますか?
Secure-Software-Design 試験問題 22
セキュリティ対応チームのメンバーは、Webベースの共通脆弱性評価システム(CVSS)計算機を使用して、会社の保険金請求受付コンポーネントで報告された脆弱性の評価を実施しました。この脆弱性の基本スコアは3.5でしたが、時間的および環境的指標を調整した結果、5.9に変更されました。
CVSS はこの脆弱性にどのような評価を割り当てますか?
CVSS はこの脆弱性にどのような評価を割り当てますか?
Secure-Software-Design 試験問題 23
防御策が講じられておらず、アプリケーションを悪用される可能性がある特定された脅威はどのカテゴリに分類されますか?
Secure-Software-Design 試験問題 24
侵入テスト中に、アナリストは登録エンドポイントに個別のリクエストを送信するスクリプトを実行して、数百のユーザー アカウントを作成することができました。
組織はこの脆弱性をどのように修正すべきでしょうか?
組織はこの脆弱性をどのように修正すべきでしょうか?
Secure-Software-Design 試験問題 25
製品セキュリティ インシデント対応チーム (PSIRT) は、外部で発見された脆弱性について、基本および現在の共通脆弱性評価システム (CVSS) スコアと共通脆弱性識別子 (CVE) ID レポートを含む正式な公開を行うことを決定しました。
公開開示を行う最も可能性の高い理由は何ですか?
公開開示を行う最も可能性の高い理由は何ですか?
