CAS-004日本語 無料問題集「CompTIA Advanced Security Practitioner (CASP+) Exam (CAS-004日本語版)」

あらゆるクラスの脅威を排除しようとしている運送会社は、カスタム Android デバイスが荷物追跡専用に使用されるようにする SELinux ポリシーを開発しています。
ポリシーをコンパイルして実装した後、次のどのモードでデバイスが実行されるように構成されていることを確認する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
脅威ハンティング チームは、ネットワーク内で発生する可能性のある APT アクティビティに関するレポートを受け取ります。
次の脅威管理フレームワークのうち、チームが実装する必要があるのはどれですか?

解説: (JPNTest メンバーにのみ表示されます)
ある企業は、新しい決済システム オファリングのフロント エンドを提供するために CSP を使用しています。新しいオファリングは現在、PCI 準拠として認定されています。統合ソリューションが準拠するために、顧客は次のことを行う必要があります。

解説: (JPNTest メンバーにのみ表示されます)
セキュリティ チームは、組織を離れたスタッフ メンバーからの共謀と価格設定に関する情報を求める規制通知を受け取りました。法務部門は、セキュリティ チームに、調査する検索用語のリストを提供しました。
これは次の例です。

解説: (JPNTest メンバーにのみ表示されます)
組織は、外部の要件に従ってシステムとデータを分類する必要があります。このタスクを実行するのに最適な役割は次のうちどれですか。

解説: (JPNTest メンバーにのみ表示されます)
セキュリティ アナリストが、バッファ オーバーフロー攻撃の可能性を調査しています。ユーザーのワークステーションで次の出力が見つかりました。
graphic.linux_randomization.prg
次のテクノロジのうち、メモリ セグメントの操作を軽減するものはどれですか?

解説: (JPNTest メンバーにのみ表示されます)
セキュリティ アーキテクトは、ソフトウェア会社が廃業したため、メンテナンスの対象外となった古いアプリケーションを分析しています。この種のリスクを防ぐために、次のテクニックのうちどれを実装する必要がありましたか?

解説: (JPNTest メンバーにのみ表示されます)
ある企業は、エクストラネット アプリケーションへのサプライヤー接続をサポートするために複数の VPN を導入しています。ネットワーク セキュリティ標準では次のことが要求されます。
* すべてのリモート デバイスには最新のウイルス対策がインストールされている必要があります
* パッチが適用された最新の OS
セキュリティ目標を達成するために企業が導入すべきテクノロジーは次のうちどれですか? (2 つ選択)_

正解:C、D 解答を投票する
ある医療企業は、データセンターの物理的能力とコンピューティング能力に到達しましたが、コンピューティングの需要は増加し続けています。インフラストラクチャは完全に仮想化されており、機密性の高い健康情報や支払い情報を処理するカスタムおよび商用のヘルスケア アプリケーションを実行します。仮想化とクラウド コンピューティングの医療基準に準拠しながらコンピューティングの需要を満たすために、企業が実装する必要があるのは次のうちどれですか?

解説: (JPNTest メンバーにのみ表示されます)
セキュリティアナリストがJavaで書かれた新しいアプリケーションを評価している
a. セキュリティアナリストは、実行時に存在する脆弱性を特定する必要があります。目的を達成しながら最も網羅的な脆弱性リストを提供するのは次のどれですか。

解説: (JPNTest メンバーにのみ表示されます)
ある会社は、会社所有の電話からモバイル デバイスの BYOD 戦略に移行しています。パイロット プログラムは経営管理チームから開始され、段階的に残りのスタッフに展開されます。会社の最高財務責任者は年に何度も電話を紛失します。
次のうち、紛失したデバイスのデータを保護する可能性が最も高いのはどれですか?

解説: (JPNTest メンバーにのみ表示されます)
米国に拠点を置く会社は、EU 市民の保険の詳細を保持しています。EU 市民の個人、個人、および機密データを処理する際に遵守する必要があるのは、次のうちどれですか?

デジタル トランスフォーメーションを実施中の企業は、CSP の回復力を見直しており、CSP インシデントが発生した場合に SLA 要件を満たすことを懸念しています。
次のうち、変革を進めるのに最適なものはどれですか?

解説: (JPNTest メンバーにのみ表示されます)
新しい銀行口座にアクセスするための顧客登録プロセスの一環として、顧客はパスポートや運転免許証など、いくつかの書類をアップロードする必要があります。このプロセスでは、提供されたドキュメントと比較するために、顧客が現在の自分の写真を撮ることも必要です。
次のうち、このプロセスを最もよく説明しているのはどれですか?

解説: (JPNTest メンバーにのみ表示されます)
ある組織は頻繁に訴訟を起こしており、多数の訴訟ホールドを抱えています。組織の新しい電子メール システムが提供する必要がある機能は、次のタイプのうちどれですか?

解説: (JPNTest メンバーにのみ表示されます)
コストを節約するために、ある企業は低コストのプロバイダーを使用してデータをクラウドに移行しました。同社は移転前にセキュリティ審査を実施しなかった。ただし、同社はすべてのデータを本社のある国内に保管することを要求しています。セキュリティ チームの新入社員は、最も重要な要件に照らして現在のプロバイダーを評価するように求められました。同社が現在使用しているクラウド プロバイダーは次のサービスを提供しています。
* マルチテナント クラウド ホスティングのみ
* 最小限の物理的セキュリティ
* アクセス制御がほとんどない
* データセンターにはアクセスできません
次の情報が明らかになりました。
* 同社は、昨年洪水が発生した既知の氾濫原に位置しています。
* 政府の規制により、データは国内に保存する必要があります。
最初に対処する必要があるのは次のうちどれですか?

解説: (JPNTest メンバーにのみ表示されます)
経理チームのメンバーが、最高財務責任者 (CFO) のような人物からボイスメール メッセージを受け取りました。ボイスメール メッセージでは、発信者が組織がこれまで使用したことのない銀行口座への電信送金を要求していました。このタイプの攻撃を最もよく表しているのは次のうちどれですか。

解説: (JPNTest メンバーにのみ表示されます)
攻撃者が発電サイトに侵入し、安全計装システムを無効にしました。エンジニアリング ワークステーションにもランサムウェアが展開されました。この環境には、企業システムと OT システムを分離するバックツーバックのファイアウォールがあります。この攻撃のセキュリティ上の影響として最も可能性が高いのは次のうちどれですか?

ある組織は、企業のモバイル デバイス ユーザーに対して、企業のリソースにリモートでアクセスするためにモバイル デバイスにインストールする必要がある microSD HSM の発行を開始することを決定しました。これらのデバイスの次の機能のうち、この決定に最もつながった可能性が最も高いのはどれですか? (2 つ選択してください。)

正解:A、B 解答を投票する

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡