CompTIA Advanced Security Practitioner (CASP+) Exam (CAS-003日本語版) - CAS-003日本語 Exam Practice Test

最高情報セキュリティ責任者(CISO)は、データのプライバシーと共有に関する国際基準を満たすポリシーセットを作成する必要があります。ポリシーを作成する前に、CISOが読んで理解する必要があるのは次のうちどれですか?
Correct Answer: A
企業ネットワーク上のサーバー(10.0.0.2)は、危険にさらされて別のネットワークセグメントに接続されている多数のマーケティングデスクトップからDoSを受けています。セキュリティエンジニアは、管理ルータに次の設定を実装します。

エンジニアは次のうちどれを実装していますか?
Correct Answer: B
セキュリティ管理者が、特権アクセスアカウントを持つ雇用者に定期的な検査と特定の職務遂行データの見直しを求めるようにするという新しい方針の執行を主張しています。 次のポリシーのどれにセキュリティ管理者が最も言及している可能性がありますか?
Correct Answer: C
組織で設定されているセキュリティポリシーでは、USBドライブを企業全体で使用することは禁止されており、それらをブロックするための適切な技術的管理が行われています。さまざまな場所からさまざまなコンピューティングリソースで作業できるようにするための方法として、何人かの営業スタッフが、IT部門の同意なしにWebベースのストレージソリューションにサインアップしました。ただし、オペレーション部門は、特定のビジネスパートナ伝票を送信するために同じサービスを使用する必要があります。
IT部門がこの動作を監視および制御することを許可するのは、どれが最も良いのでしょうか。
Correct Answer: D
セキュリティアナリストが、ルーキーがインストールされていることが判明したエンドポイントを確認しています。ルートキットは、エンドポイントのクリーンアップの複数回の試行、およびQSの再インストールの試行に耐えました。セキュリティアナリストは、他のエンドポイントで同様の問題が発生しないようにする方法を実装する必要があります。次のうちどれがこの目的を最もよく達成しますか?
Correct Answer: D
スプリント中、開発者は、セキュリティの影響について変更の予想結果を徹底的に評価する責任があります。影響がある場合は、チームリーダーに報告する必要があります。ソースコードを変更する前に、チームリーダーに必要な情報を提供するために、次のうちどれを実行する必要がありますか?
Correct Answer: B
インフラチームは調達プロセスの最後にあり、ベンダーを選択しました。
最終交渉の一環として、以下を含む多くの未解決の問題があります。
1.補償条項が最大責任を特定しています
2.データは会社の地理的な場所以外でホストおよび管理されます。システムにアクセスするユーザー数は少なくなり、機密データはソリューションにホストされません。プロジェクトのセキュリティコンサルタントとして、プロジェクトのセキュリティコンサルタントは次のうちどれをNEXTステップとして推奨すべきですか?
Correct Answer: C
セキュリティ管理者が、新しく実装されたコントローラベースのワイヤレス展開によるRADIUS認証問題のトラブルシューティングを行っています。 RADIUSサーバーのログには、次の情報が含まれています。

この情報に基づいて、管理者はRADIUSサーバーを再設定します。その結果、次のログデータが生成されます。

このエラーメッセージを修正するために、管理者はRADIUSサーバーに追加の変更を加えます。 管理者は次のうちどれをRADIUSサーバー上で再構成しましたか? (2つ選択)
Correct Answer: A,C
侵入テスト担当者は、データベーステーブル内の特殊文字に気付きました。ペネトレーションテスタは、フロントエンドユーザ登録Webフォームがユーザの年齢フィールドで無効な入力を受け入れることを確認するためにHTTPインターセプタを使用するようにブラウザを設定しました。開発者に通知し、問題を解決するように依頼しました。
次のうち開発者が実装するための最も安全なソリューションはどれですか?
Correct Answer: D
コードはまだ開発環境にありますが、セキュリティアーキテクトはコードリポジトリに格納されているコードをテストして、OWASPの安全なコーディングプラクティスのトップ10に準拠していることを確認しています。次のコードアナライザーのどれが望ましい結果を生成しますか?
Correct Answer: A
高度な脅威エミュレーションエンジニアが、クライアントのネットワークに対してテストを行っています。
エンジニアはできるだけ現実的な方法でテストを実施します。その結果、エンジニアは長期間にわたって攻撃の量を徐々に増やしています。
次のテクニックの組み合わせのうちどれがエンジニアがこのテストで使用する可能性がありますか? (3つ選んでください。)
Correct Answer: C,E,I
製品の所有者は、Webアプリケーションの侵入テストの出力を確認しており、機密情報をクリアテキストでページに表示しているアプリケーションを特定しました。次のコードスニペットのうち、脆弱性を修正するために使用するのに最適なものはどれですか?
Correct Answer: A
ネットワークプリンタが機能するにはインターネットアクセスが必要です。 企業ポリシーでは、ネットワーク上で許可されているすべてのデバイスを認証する必要があると定めています。 次のうちどれがポリシーに違反せずにネットワーク上のプリンタを許可するための最も安全な方法は何ですか?
Correct Answer: C
セキュリティアプライアンスベンダーは、一連のWebベースアプリケーションの防御のためのソリューションを要求しているRFPをレビューしています。 このRFPは、パフォーマンス要件が非常に厳しい金融機関のものです。 ベンダーはソリューションで対応したいと考えています。
回答する前に、ベンダーの資格に悪影響を与える可能性が最も高い要素は次のうちどれですか?
Correct Answer: B
BYOOポリシーを持つ企業は、データの所有権から発生する可能性のある問題について非常に懸念しています。同社は新しいMOMソリューションを調査しており、要件収集フェーズの一環として次の要件を収集しています。
*各デバイスには、企業のPKlから安全な信頼トークンを発行する必要があります
*すべての企業アプリケーションとローカルデータは、中央コンソールから削除できる必要があります。
*海外旅行では企業データへのアクセスを制限する必要があります
*デバイスはOSリリースから3週間以内に最新のOSバージョンである必要がありますこれらの要件を満たすために、新しいMDMソリューションの機能は次のうちどれですか?(2つ選択)
Correct Answer: A,D
0
0
0
0