CompTIA Advanced Security Practitioner (CASP+) Exam (CAS-004日本語版) - CAS-004日本語 Exam Practice Test

ある組織には、本社から約 10 マイル (16 km) 離れた安全な製造施設があります。組織の経営陣は、その施設を利用する従業員を追跡できるかどうかに懸念を抱いています。従業員の追跡を防ぐには、次のうちどれが最も効果的でしょうか。

Correct Answer: A Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
組織は、次の目的で新しい ID およびアクセス管理アーキテクチャを実装しています。
オンプレミス インフラストラクチャに対する MFA のサポート
SaaS アプリケーションとの統合によるユーザー エクスペリエンスの向上
場所に基づいたリスクベースのポリシーの適用
ジャストインタイム プロビジョニングの実行
これらの要件をサポートするために、組織が実装する必要がある認証プロトコルは次のうちどれですか?

Correct Answer: B Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
次のテクノロジのうち、CSP が複数のデータ ストレージに暗号化を追加できるのはどれですか?

Correct Answer: D Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
ある企業が新しいサービスを開始し、ユーザーがサービスにアクセスできるように Web サイト ネットワーク内にランディング ページを作成しました。会社のポリシーにより、すべての Web サイトで認証ページに暗号化を使用する必要があります。若いネットワーク管理者は、時代遅れの手順を使用して新しい証明書を注文しました。その後、顧客は、新しい Web ページにアクセスすると次のエラーを報告しています: NET:ERR_CERT_COMMON_NAME_INVALID。次のうち、管理者が次に行うべきことを最も適切に説明しているのはどれですか?

Correct Answer: A Vote an answer
金融機関には、現在次のコントロールを採用している複数の機関があります。
* サーバーは毎月のパッチ適用サイクルに従います。
* すべての変更は、変更管理プロセスを通過する必要があります。
* 開発者とシステム管理者は、2 要素認証を使用してデータをホストするサーバーにアクセスするために、ジャンプボックスにログインする必要があります。
* サーバーは隔離された VLAN 上にあり、内部の本番ネットワークから直接アクセスすることはできません。
最近、承認プロセスを回避するアップグレードが原因で、停止が発生し、数日間続きました。セキュリティ チームは、許可されていないパッチがインストールされていることを発見してから、1 時間以内に運用を再開することができました。将来同様のインシデントが発生した場合に解決までの時間を短縮するために、セキュリティ管理者が推奨する必要があるのは次のうちどれですか?

Correct Answer: B Vote an answer
新しいオンライン ファイル ホスティング サービスが提供されています。このサービスには次のセキュリティ要件があります。
* 顧客データの整合性と可用性に対する脅威は、最初に修復する必要があります。
* 環境は、増大する顧客の要求に合わせて動的である必要があります。
* このソリューションは、顧客がいつでも自分のデータにアクセスできるようにすることを妨げるものであってはなりません。
* セキュリティ アナリストはリスクの高い項目に焦点を当てる必要があります。
次のうち、要件を最もよく満たすものはどれですか?

Correct Answer: B Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
セキュリティ アナリストは、組織が使用するすべてのサードパーティ ソフトウェアを評価しています。アナリストは、各部門がセキュリティ グループの監視なしに、また集中アクセス制御方法を使用せずに SaaS 製品へのアクセスをプロビジョニングすることで、組織のポリシーに違反していることを発見しました。組織が SaaS 製品アクセス要件を実施するために使用すべきものは次のどれですか。

Correct Answer: C Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
セキュリティ エンジニアは、意思決定をサポートするために分析情報を相関させる機械学習システムに対して脅威モデリング手順を実行しています。次の脅威ステートメントのうち、このタイプのシステムに最も当てはまるものはどれですか。

Correct Answer: D Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
ある企業には、巨大なデータベースを備えた Web サイトがあります。この企業は、フェイルオーバーが発生した場合に DR サイトを迅速にオンラインにできること、およびエンド ユーザーがデータを失う時間が 30 分未満であることを保証したいと考えています。これらの目的を達成するために、企業は次のどれを実行する必要がありますか。

Correct Answer: D Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
セキュリティアーキテクトは、会社のモノリシックなソフトウェアアプリケーションをコンテナ化されたソリューションに置き換えることを推奨しています。従来、シークレットはアプリケーションの構成ファイルに保存されていました。セキュリティアーキテクトは、新しいシステムにおいて以下のどの変更を行うべきでしょうか?

Correct Answer: B Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
モバイル デバイス ハードウェア メーカーは、新しいモバイル プラットフォームを製造および販売したい企業から次の要件を受け取ります。
* プラットフォームは生体認証データを保存する必要があります。
* プラットフォームは、承認されていないファームウェアがロードされるのを防ぐ必要があります。
* 改ざん防止機能を備えたハードウェアベースのカウンターで、承認されていないファームウェアがロードされたかどうかを追跡する必要があります。
ハードウェア製造元が実装する必要があるのは次のうちどれですか? (3 つ選択してください)。

Correct Answer: A,D,H Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
セキュリティ アナリストがクライアントに代わって脆弱性評価を実行しています。アナリストは、何が組織にとってリスクとなるかを定義する必要があります。
次のうち、アナリストの最初のアクションはどれですか?

Correct Answer: B Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
ある企業の最高情報セキュリティ責任者(CISO)は、ランサムウェアの標的となることを防止したいと考えています。企業のIT資産は保護される必要があります。これらの懸念に対処するための最も安全な選択肢はどれですか?(3つ選択してください。)

Correct Answer: D,F,H Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
セキュリティ チームは、修復の進行状況を追跡するためのチケットを作成しています。優先度の高い、または重大な検出結果の期限を指定するために使用されるのは次のどれですか。

Correct Answer: B Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).

Contact Us

If you have any question please leave me your email address, we will reply and send email to you in 12 hours.

Our Working Time: ( GMT 0:00-15:00 ) From Monday to Saturday

Support: Contact now 

日本語 Deutsch 繁体中文 한국어