CAS-003日本語 無料問題集「CompTIA Advanced Security Practitioner (CASP+) Exam (CAS-003日本語版)」

最高情報責任者(CIO)は、関連する指標を使用してセキュリティダッシュボードを作成するよう依頼されています。
取締役会はダッシュボードを使用して、組織の全体的なセキュリティ体制を監視および追跡します。 CIOは、KPIとKRIの両方のデータを含む2つのセクションにまとめた基本レポートを作成して、取締役会で検討します。
次のうちどれがボードのニーズを満たしますか?

最近の買収により、セキュリティチームはいくつかのレガシーアプリケーションを保護する方法を見つける必要があります。アプリケーションのレビュー中に、次の問題が文書化されます。
アプリケーションはミッションクリティカルと見なされます。
アプリケーションは、現在開発スタッフによってサポートされていないコード言語で書かれています。
アプリケーションのセキュリティ更新プログラムおよびパッチは利用できません。
ユーザー名とパスワードが企業標準を満たしていません。
アプリケーションに含まれるデータには、PIIとPHIの両方が含まれます。
アプリケーションはTLS 1.0を使用して通信します。
内部ユーザーのみがアプリケーションにアクセスします。
これらのアプリケーションと現在のアーキテクチャに関連するリスクを減らすために、次のうちどれを利用すべきですか?

コンサルタントは、企業とその従業員に関して収集される可能性のある情報を判断するために、企業の受動的な脆弱性評価を実施するために雇われます。コンサルタントがIT管理者の一人の名前を発見できれば、アセスメントは成功したと見なされます。次のうちどれが必要な情報を生成する可能性が最も高いですか?

買収提案のBIAを実施している間、IT統合チームは、両社がCRMサービスを競合して互換性のないサードパーティのクラウドサービスに外部委託していることを発見しました。 CRMサービスを社内に導入することが決定され、ITチームは将来のソリューションを選択しました。 次のうちどれが最も重要な情報セキュリティ責任者(CISO)ですか? (2つ選んでください。)

正解:D、F 解答を投票する
最近のセキュリティ違反により、SQLデータベースにオンラインでアクセスできなくなりました。調査によると、SQLインジェクションの脆弱性により、データベースへの不正アクセスが可能であることが明らかになりました。将来この種の侵害を防ぐために、データベースをオンラインに戻す前に、次のセキュリティ管理策のどれを実行する必要がありますか。 (2つ選んでください。)

正解:B、E 解答を投票する
次のうち、構成アイテムがサポート終了に達したことを示しているのはどれですか?

次のうちどれが企業にセキュリティ評価者と侵入テスト担当者を雇わせる外部の圧力ですか?

潜在的な違反の報告の直後に、セキュリティエンジニアは、組織のインシデント対応手順の一環として、問題のサーバーのフォレンジックイメージを作成します。画像の整合性を確保するために発生する必要があるのはどれですか?

セキュリティアナリストにはインシデント対応の義務が割り当てられており、侵害されたと思われるWindowsデバイスで対応を開始する必要があります。次のコマンドのどれを最初にクライアントで実行する必要がありますか?
A)

B)

C)

D)

セキュリティアナリストは、コマンドless / tmp / file、tmpを実行した後、次の疑似出力スニペットを確認しています。

上記の情報は、公開されているWebサイトから取得され、軍事資産を識別するために使用されました。同様の侵害のリスクを減らすために、次のうちどれを実装する必要がありますか?

侵入テスト担当者がComptia.orgで評価を実施しており、公衆インターネットに接続している間にコーヒーショップから次のコマンドを実行します。

侵入テスト担当者は、コマンド出力について次のうちどれを結論付ける必要がありますか?

会社の方針では、IT機器の耐用年数の終わりに機密データを安全に廃棄することが義務付けられています。IT部門は、古いデバイスを慈善団体に寄付し、本当に時代遅れの機器をリサイクルします。ネットワーク接続の監視を担当するシステムからワークステーションを削除することに加えて、会社は次のどのアクションを実装する必要がありますか?(2つ選択)

正解:A、E 解答を投票する

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡