CAS-003日本語試験無料問題集「CompTIA Advanced Security Practitioner (CASP+) Exam (CAS-003日本語版) 認定」

セキュリティアーキテクトは、IT保護の来年のロードマップ計画会議に呼び出されます保護の1つは、現在のモバイル、ラップトップ、およびタブレットデバイス管理システムからクラウドベースのMDMシステムへの移行を含みます最大の動機はコスト削減のようですしかし、セキュリティアーキテクトは、BYODを使用しているユーザーの個人データのプライバシーを懸念しています。次の懸念のうち、プライバシーの懸念をより強く検討するようにグループを説得する可能性があるのはどれですか。(2つ選択)

侵入テスト担当のJoeは、クライアントから提供されたアプリケーションバイナリのセキュリティを評価しています。 次の方法のどれがこの目的を達成するのに効果的でしょうか?

最近の侵入テストでは、Webサーバーに大きな脆弱性があることが確認されています。 Webサーバーは会社の重要な出荷アプリケーションをホストし、99.99%の可用性を必要とします。この脆弱性を修正しようとすると、アプリケーションが破損する可能性があります。出荷アプリケーションは、今後3か月以内に交換される予定です。次のうちどれが交換用のWebサーバーの準備が整うまでWebサーバーを最も安全に保護しますか?

病院では、ネットワークに接続されたレガシーデスクトップを制御する機能的磁気共鳴画像(fMRI)スキャナーを使用しています。 fMRIの製造元は、レガシーシステムのパッチ適用をサポートしません。レガシーデスクトップはTCPポート445でネットワークアクセス可能である必要があります。セキュリティ管理者は、レガシーシステムがエクスプロイトに対して脆弱であることを懸念しています。セキュリティを提供しながら、停止のリスクを低減するための最良の戦略は次のうちどれですか。

銀行は、別の小さな銀行を取得するプロセスを開始しています。組織間で交渉が行われる前に、プロセスの最初のステップとして使用されるビジネスドキュメントは次のうちどれですか。

組織は、BYOD展開スキーム内で公式に使用するためにサードパーティのモバイルアプリケーションに大きく依存しています。承認されたテキストベースのチャットクライアントアプリケーションAndroidManifest.xmlからの抜粋は次のとおりです。

通常のデバイス操作への影響を最小限に抑えながら、アプリケーションのアクセス許可を制限するのは次のうちどれですか?

開発チームは、アプリケーションの更新を定期的にリリースします。このアプリケーションは、互換性のために最小バージョンを必要とするいくつかの標準的なオープンソースセキュリティ製品でコンパイルされています。開発サイクルのセキュリティレビューの部分で、アプリケーションの脆弱性を最小限に抑えるために、次のうちどれを実行する必要がありますか?

監査中に、情報セキュリティアナリストは、会社で働いていない従業員に割り当てられているアカウントと、許可されたユーザーのリストと照合する必要がある新しいアカウントを発見します。このタイプの監査は、以下の開発をサポートします。

最高情報セキュリティ責任者(CISO)は、特定のシステムのKRIを確立する必要があります。 システムは、使用されなくなった契約のアーカイブを保持します。 契約には知的財産が含まれ、非公開のデータ分類があります。 このシステムの最高のリスク指標は次のうちどれですか?

開発者は、レビューのためにセキュリティ管理者に次の出力をメールで送信します。

セキュリティ管理者がこの問題のさらなるセキュリティ評価を実行するために使用できるツールは次のうちどれですか?