Secure-Software-Design 試験問題 31

会社の経営陣は、セキュリティ企業と契約し、自動および手動のシステムインタラクションを通じて、外部からアクセス可能なエンタープライズアプリケーションの脆弱性を評価しています。どのようなセキュリティテスト手法が使用されていますか?
  • Secure-Software-Design 試験問題 32

    セキュリティ対応チームのメンバーは、Webベースの共通脆弱性評価システム(CVSS)計算機を使用して、会社の顧客ポータルで報告された脆弱性の評価を実施しました。脆弱性の基本スコアは9.9でしたが、時間的および環境的指標を調整した結果、8.0に変更されました。
    CVSS はこの脆弱性にどのような評価を割り当てますか?
  • Secure-Software-Design 試験問題 33

    Web アプリケーション セキュリティ フレーム (ASF) 認証脅威カテゴリに対する対策は何ですか?
  • Secure-Software-Design 試験問題 34

    セキュリティチームは、サードパーティ製コンポーネントライブラリに、安全でないオブジェクト直接参照の脆弱性があり、リモートコード実行につながる可能性があるという報告を受けました。該当のコンポーネントライブラリは置き換えられ、アプリケーション内では使用されなくなりました。
    組織はこの脆弱性をどのように修正すべきでしょうか?
  • Secure-Software-Design 試験問題 35

    さまざまな入力シナリオを提供し、出力を検査することで、ユーザーの視点からアプリケーションを検査するソフトウェア制御テストはどれですか?