CAS-004日本語試験無料問題集「CompTIA Advanced Security Practitioner (CASP+) Exam (CAS-004日本語版) 認定」
制御システム アナリストは、工場のエンジニアリング ワークステーションの防御態勢をレビューしています。評価の結果、アナリストは次のような所見を述べています。
* サポートされていない、サポート終了したオペレーティング システムが、依然として製造現場で広く使用されていました。
* サポートされているオペレーティング システムを搭載したシステムにはセキュリティ制御はありません。
* ワークステーション間でインストールされているソフトウェアの統一性はほとんどありません。
次のどれが攻撃対象領域に最も大きな影響を与えるでしょうか?
* サポートされていない、サポート終了したオペレーティング システムが、依然として製造現場で広く使用されていました。
* サポートされているオペレーティング システムを搭載したシステムにはセキュリティ制御はありません。
* ワークステーション間でインストールされているソフトウェアの統一性はほとんどありません。
次のどれが攻撃対象領域に最も大きな影響を与えるでしょうか?
正解:C
解答を投票する
解説: (GoShiken メンバーにのみ表示されます)
ネットワーク チームは、会社の全従業員に安全なリモート アクセスを提供するよう依頼されました。チームは、クライアント対サイト VPN をソリューションとして使用することにしました。話し合いの中で、最高情報セキュリティ責任者はセキュリティ上の懸念を提起し、ネットワーク チームにリモート ユーザーのインターネット トラフィックを本社のインフラストラクチャ経由でルーティングするように依頼しました。これを行うと、リモート ユーザーが VPN に接続している間、ローカル ネットワークを介してインターネットにアクセスできなくなります。
これが説明する解決策は次のうちどれですか?
これが説明する解決策は次のうちどれですか?
正解:A
解答を投票する
解説: (GoShiken メンバーにのみ表示されます)
ある企業のソフトウェア開発者から、セキュリティチームがアプリケーションセキュリティタスクの実行に時間がかかりすぎるという指摘がありました。セキュリティアナリストは、SDLCにセキュリティを実装することで状況を改善しようと計画しています。開発者には以下の要件があります。
1. ソリューションは、SQL インジェクション攻撃とリフレクション XSS 攻撃を開始できる必要があります。
2. ソリューションでは、アプリケーションがメモリ リークの影響を受けないようにする必要があります。
これらの要件を満たすには、次のうちどれを実装する必要がありますか? (2 つ選択してください)。
1. ソリューションは、SQL インジェクション攻撃とリフレクション XSS 攻撃を開始できる必要があります。
2. ソリューションでは、アプリケーションがメモリ リークの影響を受けないようにする必要があります。
これらの要件を満たすには、次のうちどれを実装する必要がありますか? (2 つ選択してください)。
正解:B,E
解答を投票する
解説: (GoShiken メンバーにのみ表示されます)
