最新的CompTIA Advanced Security Practitioner (CASP+) Exam (CAS-004日本語版) - CAS-004日本語免費考試真題
問題1
ある企業は、新しい人工知能ベースの分析 SaaS ソリューションを採用しています。これは SaaS ソリューションを使用する同社の最初の試みであり、セキュリティ アーキテクトは将来のリスクを判断するよう求められています。このソリューションを採用する上で、最もリスクが高いのは次のうちどれですか?
正確答案: B
問題2
捜査または訴訟中に証拠の検索と収集が含まれるプロセスは次のどれですか?
正確答案: C
說明:(僅 VCESoft 成員可見)
問題3
組織のハント チームは、永続的な脅威が存在し、企業ネットワークにすでに足場を築いていると考えています。
敵対者が悪意のあるアクティビティを発見するように仕向けるために、ハント チームが使用するのに最適な手法は次のうちどれですか?
敵対者が悪意のあるアクティビティを発見するように仕向けるために、ハント チームが使用するのに最適な手法は次のうちどれですか?
正確答案: D
說明:(僅 VCESoft 成員可見)
問題4
セキュリティ チームは、会社の公開アプリケーションに対してリターン指向プログラミングを利用する攻撃を懸念しています。次のどれを会社が公開サーバーに実装する必要がありますか?
正確答案: B
說明:(僅 VCESoft 成員可見)
問題5
ある医療システムが最近ランサムウェア攻撃に見舞われました。その結果、取締役会は既存のネットワークセキュリティを強化するため、セキュリティコンサルタントを雇うことを決定しました。セキュリティコンサルタントは、医療ネットワークが完全にフラットで、特権アクセス制限がなく、個人の医療情報を含むサーバーにOpenRDPでアクセスできることを発見しました。コンサルタントが修復計画を策定する中で、これらの課題を解決するのに最適なソリューションは次のどれですか?(3つ選択してください。)
正確答案: A,E,G
問題6
アナリストは、企業のエンドポイントの潜在的な侵害に対処するために取り組んでおり、攻撃者がユーザーの資格情報にアクセスしたことを発見しました。ただし、永続性を実現するためにシステム ベースラインが変更されたかどうかは不明です。このシナリオでフォレンジック活動をサポートする可能性が最も高いのは次のどれですか。
正確答案: C
說明:(僅 VCESoft 成員可見)
問題7
セキュリティ エンジニアは、次の要件を満たす新しい Web ベースのアプリケーションに対して、コスト効率の高い認証スキームを実装する必要があります。
*迅速な認証
*柔軟な承認
*導入の容易さ
*低コストで高機能
次のアプローチのうち、これらの目的に最も適したものはどれですか?
*迅速な認証
*柔軟な承認
*導入の容易さ
*低コストで高機能
次のアプローチのうち、これらの目的に最も適したものはどれですか?
正確答案: D
說明:(僅 VCESoft 成員可見)
問題8
セキュリティ アナリストはリスク評価に参加し、組織内のさまざまなシステムとプロセスに関連する露出係数の計算を支援しています。このシナリオで露出係数を計算するのに最も役立つリソースは次のどれですか。
正確答案: A
說明:(僅 VCESoft 成員可見)
問題9
ネットワーク防御の取り組み中に、レッドチームは次のレジストリ キーを編集できます。

レッドチームがこのアクションを実行するために使用しているツールは次のどれですか?

レッドチームがこのアクションを実行するために使用しているツールは次のどれですか?
正確答案: A
說明:(僅 VCESoft 成員可見)
問題10
ある組織では、リモート発信者の身元を確認するためにコール センター技術者の画面に表示する必要がある機密情報を扱っています。技術者は、ランダムに選択された 3 つの情報フィールドを使用して、身元確認を完了します。一部のフィールドには、リモート発信者の一意の識別子である PII が含まれています。技術者が識別情報を不適切に使用するリスクを軽減しながら、リモート発信者を識別するために実装する必要があるのは次のうちどれですか。
正確答案: A
說明:(僅 VCESoft 成員可見)
問題11
最高情報セキュリティ責任者 (CISO) は、会社全体の反論 BCP/DR 計画を作成するために発足しました。イニシアチブの一環として、セキュリティ チームは、ビジネスで使用されるアプリケーションの運用上の重要性を裏付けるデータを収集し、アプリケーションをオンラインに戻す順序を決定する必要があります。チームが最初に行ったステップは次のうちどれですか?
正確答案: D
問題12
最近リポジトリへの一時的なアクセス権を付与されたサードパーティのデータベース管理者がデータベース内のビジネス機密コンテンツにアクセスした後、SIEM がアラートを生成しました。SIEM はこのインシデントの前にも同様のアラートを生成していました。アラートの原因を最もよく説明するのは次のどれですか。
正確答案: D
說明:(僅 VCESoft 成員可見)
問題13
開発者は、プログラムの各モジュールの整合性を維持し、悪意のあるユーザーがコードを変更できないようにしたいと考えています。
次のうち、開発者が実行するのに最適なものはどれですか? (2つ選んでください。)
次のうち、開発者が実行するのに最適なものはどれですか? (2つ選んでください。)
正確答案: E,F
說明:(僅 VCESoft 成員可見)

