CAS-004日本語 無料問題集「CompTIA Advanced Security Practitioner (CASP+) Exam (CAS-004日本語版)」

DevOps チームは、新しい課金システムをサポートする PaaS ソリューションとして、データベース、イベント駆動型サービス、および API ゲートウェイをデプロイしました。DevOps チームが実行する必要があるセキュリティ責任は次のうちどれですか?

ユーザーが不審な電子メールをレビューのためにセキュリティ アナリストに転送しました。アナリストが電子メールを検査したところ、URL にも添付ファイルにも悪意のあるアクティビティの兆候は見られませんでした。アナリストは電子メールの正当性を確認するために、次の情報収集方法のうちどれを使用する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
脆弱性スキャナーは、企業の Linux サーバーの 1 つで、オープンソースのファイル共有アプリケーションの古いバージョンを検出しました。このソフトウェア バージョンは OSS コミュニティによってサポートされなくなりましたが、同社の Linux ベンダーは修正をバックポートし、現在のすべての脆弱性に適用し、将来的にソフトウェアをサポートすることに同意しています。
この合意に基づいて、この調査結果は次のように分類されるのが最適です。

セキュリティ イベントを調査しているときに、アナリストは、ユーザーが不明な送信元からの電子メールの添付ファイルを開いたという証拠を見つけました。ユーザーが添付ファイルを開いた直後に、サーバーのグループで大量のネットワークおよびリソース アクティビティが発生しました。サーバーを調査したところ、アナリストは、48 時間以内に支払いを要求するランサムウェアによってサーバーが暗号化されていたことを発見しました。同社には、ランサムウェアに対する対応計画はありません。
インシデントを管理チームに報告した後、アナリストが取るべき次のステップは次のうちどれですか?

解説: (JPNTest メンバーにのみ表示されます)
あらゆるクラスの脅威を排除しようとしている運送会社は、カスタム Android デバイスが荷物追跡専用に使用されるようにする SELinux ポリシーを開発しています。
ポリシーをコンパイルして実装した後、次のどのモードでデバイスが実行されるように構成されていることを確認する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
セキュリティ アーキテクトは、環境内で重要なセキュリティ機能を必要とする新規顧客向けのソリューションを設計しています。顧客はアーキテクトに次の一連の要件を提示しました。
* 高度で持続的な脅威を早期に検出できます。
* ユーザーに対して透過的であり、パフォーマンスの低下を引き起こさない必要があります。
+ 実稼働および開発ネットワークとのシームレスな統合を可能にします。
+ セキュリティ チームが実際の悪用テクニックを追跡および調査できるようにします。
次のテクノロジーのうち、セキュリティ機能に対する顧客の要件を最もよく満たすのはどれですか?

解説: (JPNTest メンバーにのみ表示されます)
CI/CD パイプラインでは、コードに欠陥と脆弱性がほぼゼロであることが要求されます。コードを実稼働環境にリリースする現在のプロセスでは、2 週間のアジャイル スプリントが使用されます。要件を最もよく満たすものは次のうちどれですか?

解説: (JPNTest メンバーにのみ表示されます)
組織に複数の製品を提供する重要なベンダーがいる場合に、リスク評価を実行する方法を説明しているのは次のどれですか。

解説: (JPNTest メンバーにのみ表示されます)
最近、企業の製品サイトで API 呼び出しが失敗し、顧客が製品をチェックアウトして購入できなくなりました。この種の失敗は、顧客を失い、市場での会社の評判を損なう可能性があります。
システムが利用できなくなるリスクに対処するために、会社が実施すべきことは次のうちどれですか?

最近、製薬会社がランサムウェアの被害を受けました。プロセス調査からの次の EDR 出力を考慮します。

ランサムウェアは次のどのデバイスとプロセスで発生しましたか?

解説: (JPNTest メンバーにのみ表示されます)
AD を使用している企業は、サービスを LDAP からセキュア LDAP に移行しています。パイロット段階では、サービスは安全な LDAP に適切に接続できません。ブロックは、トラブルシューティング セッションからの出力の例外です。

セキュア LDAP が機能しない理由を説明する最も適切なものは次のうちどれですか? (2つ選択してください。)

正解:B、C 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
セキュリティ アナリストは、新しい API を評価する任務を負っています。アナリストは、脆弱性を解決するために、悪意のあるものと無害なものの両方のさまざまな入力をテストできる必要があります。アナリストは、この目標を達成するために次のどれを使用する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
アナリストは、Web アプリケーションのセキュリティ評価の実行中に収集された次の出力を確認します。

出力を考慮すると、次の攻撃のうちどれが最も成功する可能性が高いでしょうか?

解説: (JPNTest メンバーにのみ表示されます)
不正な API キーの共有を防ぐために組織が実装する必要があるのは次のうちどれですか?

解説: (JPNTest メンバーにのみ表示されます)

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡