CAS-004日本語試験無料問題集「CompTIA Advanced Security Practitioner (CASP+) Exam (CAS-004日本語版) 認定」
あるグローバル金融機関のセキュリティアナリストは、クラウドベースのシステムの設計をレビューし、アーキテクチャのセキュリティを向上させる機会を特定していました。先日、仮想マシンのオペレーティングシステムの脆弱性が悪用され、システムがデータ侵害に巻き込まれました。アナリストは、クラウドプロバイダーの制限により、システムが配置されているVPCが、集中型脆弱性スキャナーを含むセキュリティVPCとピアリングされていないことに気づきました。近い将来にこのような状況を防ぐための最適な対策は、次のうちどれですか?
正解:B
解答を投票する
解説: (GoShiken メンバーにのみ表示されます)
ある SaaS スタートアップは、DevSecOps プログラムを成熟させつつあり、サーバーレス アプリケーションの脆弱性を特定する平均時間と修復に関連するコストを削減するために、開発プロセスの早い段階で弱点を特定したいと考えています。このスタートアップは、公開されているセキュリティをカバーするために、DAST を使用して初期のセキュリティ テストの取り組みを開始しました。アプリケーション コンポーネントに直面しており、最近バグ報奨金プログラムを導入しました。 次のうち、会社の目的を最もよく達成できるのはどれですか?
正解:C
解答を投票する
解説: (GoShiken メンバーにのみ表示されます)