Secure-Software-Design 試験問題 21

PASTA 脅威モデリング方法論のどのステップで脆弱性とエクスプロイトの分析が実行されますか?
  • Secure-Software-Design 試験問題 22

    セキュリティ対応チームのメンバーは、Webベースの共通脆弱性評価システム(CVSS)計算機を使用して、会社の保険金請求受付コンポーネントで報告された脆弱性の評価を実施しました。この脆弱性の基本スコアは3.5でしたが、時間的および環境的指標を調整した結果、5.9に変更されました。
    CVSS はこの脆弱性にどのような評価を割り当てますか?
  • Secure-Software-Design 試験問題 23

    防御策が講じられておらず、アプリケーションを悪用される可能性がある特定された脅威はどのカテゴリに分類されますか?
  • Secure-Software-Design 試験問題 24

    侵入テスト中に、アナリストは登録エンドポイントに個別のリクエストを送信するスクリプトを実行して、数百のユーザー アカウントを作成することができました。
    組織はこの脆弱性をどのように修正すべきでしょうか?
  • Secure-Software-Design 試験問題 25

    製品セキュリティ インシデント対応チーム (PSIRT) は、外部で発見された脆弱性について、基本および現在の共通脆弱性評価システム (CVSS) スコアと共通脆弱性識別子 (CVE) ID レポートを含む正式な公開を行うことを決定しました。
    公開開示を行う最も可能性の高い理由は何ですか?