CAS-004日本語 無料問題集「CompTIA Advanced Security Practitioner (CASP+) Exam (CAS-004日本語版)」

ある組織がリスク評価を実施したところ、従業員の 50% 未満しかセキュリティ意識向上トレーニングを完了していないことがわかりました。最高情報セキュリティ責任者は、経営陣へのレポートで脆弱性が高まっている領域として次のどれを強調する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
セキュリティエンジニアは、従業員ユーザーのウェブトラフィックを保護するためにCASBを実装する必要があります。重要な要件は、既存のオンプレミスのインフラストラクチャコンポーネントから関連するイベントデータを収集し、CASBで使用してトラフィックの可視性を高めることです。ソリューションは、ネットワーク障害に対して常に高い耐性を備えている必要があります。これらの要件を最もよく満たすアーキテクチャコンポーネントはどれですか?

セキュリティ アナリストは、次のアクティビティを示す多数の SIEM イベントに気付きました。

アナリストが最初に取るべき対応アクションは次のうちどれですか?

解説: (JPNTest メンバーにのみ表示されます)
最高情報セキュリティ責任者 (CISO) は、企業の対応計画のあらゆる側面を調査するサイバー演習からのデータをレビューしました。CISO がレビューした内容を最もよく表しているのは次のうちどれですか?

解説: (JPNTest メンバーにのみ表示されます)
セキュリティ アナリストは、Linux ワークステーション上のネットワーク接続を確認し、コマンド ラインを使用してアクティブな TCP 接続を調べています。
アクティブなインターネット接続のみを表示するには、次のコマンドのうちどれを実行するのが最適ですか?

解説: (JPNTest メンバーにのみ表示されます)
ある企業では、オンライン ストアに対するネットワーク ベースの攻撃が多数試行されています。最善の行動方針を決定するために、セキュリティ アナリストは次のログを確認します。

これらの攻撃による侵害のリスクを軽減するために、企業が次に行うべきことは次のうちどれですか?

解説: (JPNTest メンバーにのみ表示されます)
脆弱性評価エンドポイントは、最新の調査結果のレポートを生成しました。セキュリティ アナリストはレポートを確認し、対処する必要がある項目の優先リストを作成する必要があります。リストをすばやく作成するためにアナリストが使用する必要があるのは、次のうちどれですか?

準同型暗号化の一般的な使用例を最もよく説明しているものは次のうちどれですか?

解説: (JPNTest メンバーにのみ表示されます)
セキュリティ コンサルタントは、製造施設で使用されるエネルギーの監視と制御に使用される電気リレーのネットワークを保護する必要があります。
コンサルタントが推奨を行う前に確認する必要があるシステムは、次のうちどれですか?

最近のセキュリティ インシデントを調査した後、SOC アナリストはチーム全体で使用できるリファレンス ガイドを作成するよう指示されました。将来のインシデントに対処するためにアナリストが作成する必要があるのは次のうちどれですか。

解説: (JPNTest メンバーにのみ表示されます)
ソフトウェア開発会社は、そのソフトウェア バージョンを Web ポータルから顧客が利用できるようにします。何度か、ハッカーがソフトウェア リポジトリにアクセスして、Web サイトに自動的に公開されるパッケージを変更することができました。ユーザーがダウンロードするソフトウェアが会社によってリリースされた公式ソフトウェアであることを確認するための最良の手法は次のうちどれですか?

コンプライアンス担当者は、個人のデータを保護するための適切なガバナンス フレームワークを選択する責任があります。a. クレジットカード処理の目的で国際的なユーザー データを収集する場合、企業が参照する適切なフレームワークは次のどれですか。

解説: (JPNTest メンバーにのみ表示されます)
セキュリティアナリストは、同社のWAFが適切に設定されていないことを発見しました。メインのWebサーバーが侵害され、悪意のあるリクエストの1つに以下のペイロードが含まれていました。
PHPテンプレート
CopyEdit
<!DOCTYPE doc [
<!ELEMENT doc ANY >
<!ENTITY xxe SYSTEM "file:///etc/passwd" >
<doc>&xxe;</doc>
]>
この脆弱性を最も効果的に軽減できるのは次のどれでしょうか?

解説: (JPNTest メンバーにのみ表示されます)
侵入テスト担当者が、Web アプリケーションで予期しない動作を引き起こす状況を発見しました。その結果、インタープリタのデバッグ情報がダンプされます。これには、インタープリタのバージョン、バイナリ ファイルのフル パス、プロセスを実行しているユーザー ID が含まれます。次のアクションのうち、このリスクを最も効果的に軽減できるのはどれですか。

解説: (JPNTest メンバーにのみ表示されます)
セキュリティ監査人は、エンターテイメント デバイスの動作方法を確認する必要があります。監査人は、ポート スキャン ツールの出力を分析して、セキュリティ レビューの次のステップを決定しています。次のログ出力が与えられます。
監査人が NEXT を使用するための最良のオプションは次のとおりです。

セキュリティアナリストは、最近の侵入テストから得られたデータを使用してCVSSスコアを計算し、修復の優先順位付けを行っています。アナリストが総合スコアを算出するために、以下のどの指標グループを決定する必要がありますか?(3つ選択してください)

正解:A、F、G 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
ある大学では、自社開発のID管理システムを通じて、全職員と学生にバッジを発行しています。夏季には毎週、サマースクールの臨時受講生が来校し、キャンパス内の限られたリソースにアクセスするためにバッジを発行する必要があります。セキュリティチームは、外部監査機関から、自社開発のシステムがセキュリティ分野のベストプラクティスに準拠していないという報告書を受け取りました。
セキュリティ チームが最初に推奨すべきは次のうちどれですか。

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡