CAS-004日本語試験無料問題集「CompTIA Advanced Security Practitioner (CASP+) Exam (CAS-004日本語版) 認定」

アナリストは、企業への攻撃を成功させるために考えられる解決策をいくつか用意しました。ソリューションは最小限のダウンタイムで実装する必要があります。アナリストは次のうちどれを実行する必要がありますか?

解説: (GoShiken メンバーにのみ表示されます)
改装中、会社のコンピューター機器は、ドアの両側にカメラが配置された安全な保管室に移動されました。セキュリティチームが発行したカードリーダーを使用してドアをロックし、セキュリティチームと部門管理者のみが部屋にアクセスできます。会社は、許可された従業員に従うことで、保管室に入る無許可の個人を特定できるようにしたいと考えています。
次のプロセスのうち、この要件を最もよく満たすのはどれですか?

解説: (GoShiken メンバーにのみ表示されます)
ストリーミングコンテンツの継続的な可用性を必要とする大手放送会社は、DDoS攻撃に対する耐性を備えている必要があります。停止を防ぐために最も重要なインフラストラクチャセキュリティ設計要素は次のどれですか?

解説: (GoShiken メンバーにのみ表示されます)
中規模の企業は、有害事象により、サーバーがクラッシュし、大規模な停電が発生する原因となった大規模な運用上の混乱に見舞われました。今後この種の問題を防ぐために作成する必要があるのは、次のうちどれですか?

解説: (GoShiken メンバーにのみ表示されます)
ある製薬会社は、クラウド プロバイダーを使用して、オブジェクト ストレージ内の何千もの独立したリソースをホストしています。この会社では、データの検出、変更の監視、疑わしいアクティビティの特定を行う実用的かつ効果的な手段が必要です。これらの要件を最もよく満たすのは次のどれでしょうか。

解説: (GoShiken メンバーにのみ表示されます)
複数の拠点を持つ企業が、インフラストラクチャに対してクラウドのみのアプローチを採用しています。企業には標準のベンダーやシステムがないため、各拠点でさまざまなソリューションが混在しています。最高情報セキュリティ責任者は、社内のセキュリティ チームがすべてのプラットフォームを可視化できるようにしたいと考えています。次のうち、この目的に最も適したものはどれですか。

解説: (GoShiken メンバーにのみ表示されます)
次のテクノロジのうち、CSP が複数のデータ ストレージに暗号化を追加できるのはどれですか?

セキュリティ エンジニアは、同社の人気のある Web アプリケーションで 1 日あたり 100 件の侵害が試みられていると推定しています。過去 4 年間で、同社のデータは 2 回侵害されました。
侵害が成功した場合、エンジニアは次のうちどれを ARO として報告する必要がありますか?

解説: (GoShiken メンバーにのみ表示されます)
テクノロジー企業が、開発者のみが使用する社内チャット アプリケーションを開発しました。アプリケーション内のオープン ソース ライブラリは廃止されました。以下の事実が示されています。
このシステムを交換するコストはわずかです。
このシステムは企業に収益をもたらしません。
システムはビジネスにとって重要な部分ではありません。
次のどれが最善のリスク軽減戦略でしょうか?

解説: (GoShiken メンバーにのみ表示されます)
レコードレベルの暗号化が一般的に使用されるのは次のうちどれですか?

解説: (GoShiken メンバーにのみ表示されます)
ある組織は知的財産データをオンプレミスから CSP に移動しており、データを盗難から保護したいと考えています。このリスクを軽減するために使用できるものは次のうちどれですか?

解説: (GoShiken メンバーにのみ表示されます)
開発者は、プログラムの各モジュールの整合性を維持し、悪意のあるユーザーがコードを変更できないようにしたいと考えています。
次のうち、開発者が実行するのに最適なものはどれですか? (2つ選んでください。)

解説: (GoShiken メンバーにのみ表示されます)
最近の監査で、複数の従業員がバッジを使用してセキュリティ保護されたデータ センターを通過し、従業員休憩室に行っていたことが判明しました。従業員のほとんどは以前のプロジェクト中にアクセス権を付与されていましたが、プロジェクト完了時にそのアクセス権が適切なタイミングで削除されませんでした。次のどれが、このシナリオが再び発生する可能性を減らすでしょうか。

解説: (GoShiken メンバーにのみ表示されます)
セキュリティ インシデントの後、ネットワーク セキュリティ エンジニアは、会社の機密性の高い外部トラフィックの一部が、通常は使用されていないセカンダリ ISP を介してリダイレクトされていることを発見しました。
次のうち、1 つのプロバイダーに障害が発生した場合にネットワークを機能させながらルートを保護するのに最適なものはどれですか?

解説: (GoShiken メンバーにのみ表示されます)
あるグローバル金融機関のセキュリティアナリストは、クラウドベースのシステムの設計をレビューし、アーキテクチャのセキュリティを向上させる機会を特定していました。先日、仮想マシンのオペレーティングシステムの脆弱性が悪用され、システムがデータ侵害に巻き込まれました。アナリストは、クラウドプロバイダーの制限により、システムが配置されているVPCが、集中型脆弱性スキャナーを含むセキュリティVPCとピアリングされていないことに気づきました。近い将来にこのような状況を防ぐための最適な対策は、次のうちどれですか?

解説: (GoShiken メンバーにのみ表示されます)
組織が ISO 27018 規格を満たすために必要なものは次のうちどれですか?

ある SaaS スタートアップは、DevSecOps プログラムを成熟させつつあり、サーバーレス アプリケーションの脆弱性を特定する平均時間と修復に関連するコストを削減するために、開発プロセスの早い段階で弱点を特定したいと考えています。このスタートアップは、公開されているセキュリティをカバーするために、DAST を使用して初期のセキュリティ テストの取り組みを開始しました。アプリケーション コンポーネントに直面しており、最近バグ報奨金プログラムを導入しました。 次のうち、会社の目的を最もよく達成できるのはどれですか?

解説: (GoShiken メンバーにのみ表示されます)