[2023年更新]CAS-004日本語試験問題集でテストエンジン練習テスト問題 [Q121-Q136]

Share

[2023年更新]CAS-004日本語試験問題集でテストエンジン練習テスト問題

合格できるCAS-004日本語試験[2023年07月04日]最新256問題

質問 # 121
Web サーバーからの次のログ スニペットがあるとします。

次のうち、このタイプの攻撃を最もよく表しているのはどれですか?

  • A. クロスサイト リクエスト フォージェリ
  • B. SQL インジェクション
  • C. クロスサイト スクリプティング
  • D. ブルートフォース

正解:B


質問 # 122
米国に拠点を置く会社は、EU 市民の保険の詳細を保持しています。EU 市民の個人、個人、および機密データを処理する際に遵守する必要があるのは、次のうちどれですか?

  • A. 個人データ消去要求の忘れられる権利の原則
  • B. 否認防止と否認の原則
  • C. 合法、公正、透明な処理の原則
  • D. 暗号化、難読化、データマスキングの原則

正解:C


質問 # 123
セキュリティ イベントを調査しているときに、アナリストは、ユーザーが不明な送信元からの電子メールの添付ファイルを開いたという証拠を見つけました。ユーザーが添付ファイルを開いた直後に、サーバーのグループで大量のネットワークおよびリソース アクティビティが発生しました。サーバーを調査したところ、アナリストは、48 時間以内に支払いを要求するランサムウェアによってサーバーが暗号化されていたことを発見しました。同社には、ランサムウェアに対する対応計画はありません。
インシデントを管理チームに報告した後、アナリストが取るべき次のステップは次のうちどれですか?

  • A. 48 時間以内に身代金を支払います。
  • B. 法執行機関に通知します。
  • C. サーバーを隔離して拡散を防ぎます。
  • D. 影響を受けるサーバーの即時復旧を要求します。

正解:C


質問 # 124
セキュリティ アナリストは、次の脆弱性評価レポートを確認しています。

インターネットに接続しているホストに対する攻撃を最小限に抑えるために、最初にパッチを適用する必要があるのは次のうちどれですか?

  • A. サーバー 3
  • B. サーバー
  • C. サーバー1
  • D. サーバー2

正解:C


質問 # 125
開発者は、安全な外部向け Web アプリケーションを開発したいと考えています。開発者は、Web アプリケーション セキュリティの分野でツール、方法論、記事、およびドキュメントを作成するオンライン コミュニティを探しています。次のうち、最適なオプションはどれですか?

  • A. PCI DSS
  • B. OWASP
  • C. ICANN
  • D. NIST
  • E. CSA

正解:B


質問 # 126
セキュリティ チームは、組織を離れたスタッフ メンバーからの共謀と価格設定に関する情報を求める規制通知を受け取りました。法務部門は、セキュリティ チームに、調査する検索用語のリストを提供しました。
これは次の例です。

  • A. 当然の知性
  • B. 十分注意してください。
  • C. 電子情報開示。
  • D. リーガル ホールド。

正解:A


質問 # 127
セキュリティ アナリストは、従業員からセキュリティ チームへの一連の不審な電子メールを調査しています。メールは現在のビジネス パートナーから送信されたようで、画像や URL は含まれていません。同社が代わりに使用しているセキュリティ ツールによって、メッセージから画像や URL が削除されることはありませんでした。電子メールには、次の内容がプレーン テキストで含まれているだけです。

セキュリティ アナリストは次のうちどれを実行する必要がありますか?

  • A. 境界ファイアウォールでビジネス パートナーの IP アドレスをブロックします。
  • B. ビジネス パートナーから発信されたすべてのメッセージを自動的に検疫するように電子メール ゲートウェイを構成します。
  • C. ゼロデイ ウイルスに感染した場合に備えて、影響を受ける従業員のデバイスをネットワークから切り離します。
  • D. ビジネス パートナーのセキュリティ部門に連絡し、電子メール イベントについて警告します。

正解:D


質問 # 128
開発者は、プログラムの各モジュールの整合性を維持し、悪意のあるユーザーがコードを変更できないようにしたいと考えています。
次のうち、開発者が実行するのに最適なものはどれですか? (2つ選んでください。)

  • A. 信頼できるサード パーティによるコード署名を利用します。
  • B. DACL を読み取り専用にします。
  • C. MD5 ハッシュを検証します。
  • D. 3DES で暗号化します。
  • E. プログラムをパスワード付きで圧縮します。
  • F. 証明書ベースの認証を実装します。

正解:A、C


質問 # 129
組織は、データをバックアップしてすぐに利用できるようにすることを必要とする災害復旧計画を策定しています。
この要件に対処するために、組織が最初に考慮すべきことは次のうちどれですか?

  • A. イベントが発生した場合に配置される追加のオンコール スタッフを雇います。
  • B. 変更管理計画を実装して、システムが適切なバージョンを使用していることを確認します。
  • C. 重要なビジネス プロセスを特定し、関連するソフトウェアとハ​​ードウェアの要件を決定します。
  • D. 事業継続のために適切なウォーム サイトを設計します。

正解:D


質問 # 130
中小企業では、制作および販売するオーディオ録音の盗難を検出するための低コストのアプローチが必要です。
次の手法のうち、ビジネスのニーズを満たす可能性が最も高いのはどれですか?

  • A. デジタル オーディオ ファイルへの識別ファイルシステム メタデータの追加
  • B. ステガノグラフィーの実装
  • C. DRM スイートの購入とインストール
  • D. すべてのデジタル オーディオ ファイルのディープ パケット インスペクションを実行する

正解:C


質問 # 131
セキュリティ エンジニアは、企業ネットワークからのセキュリティで保護されていない接続をすべて閉じるように依頼されました。エンジニアは、会社の UTM がユーザーに IMAPS 経由での電子メールのダウンロードを許可しない理由を理解しようとしています。エンジニアは理論を策定し、ファイアウォール ID 58 を作成してテストを開始し、ユーザーは代わりに IMAP を使用して電子メールを正しくダウンロードできるようになります。このネットワークは、次の 3 つの VLAN で構成されています。

セキュリティ エンジニアは、UTM ファイアウォール ルールを調べて、次のことを見つけます。

IMAPS が企業ユーザー ネットワーク上で適切に機能することを保証するために、セキュリティ エンジニアが行うべきことは次のうちどれですか?

  • A. IMAPS ファイアウォール ルールを作成して、電子メールが許可されるようにします。
  • B. UTM 証明書が企業のコンピューターにインポートされていることを確認します。
  • C. メール サービス プロバイダーに連絡し、会社の IP がブロックされているかどうかを確認します。
  • D. メール サーバー証明書が企業のコンピューターにインストールされていることを確認します。

正解:A


質問 # 132
ある会社は、会社所有の電話からモバイル デバイスの BYOD 戦略に移行しています。パイロット プログラムは経営管理チームから開始され、段階的に残りのスタッフに展開されます。会社の最高財務責任者は年に何度も電話を紛失します。
次のうち、紛失したデバイスのデータを保護する可能性が最も高いのはどれですか?

  • A. 会社のデータにアクセスするには、VPN を有効にする必要があります。
  • B. 会社のアプリケーションにアクセスするには MFA が必要です。
  • C. デバイスをリモートでワイプします。
  • D. 個人のリスクに基づいて異なるプロファイルを設定します。

正解:C


質問 # 133
セキュリティ アナリストは、会社の WAF が適切に構成されていないことを発見しました。メイン Web サーバーが侵害され、悪意のあるリクエストの 1 つで次のペイロードが検出されました。

この脆弱性を最も緩和するのは次のうちどれですか?

  • A. データのエンコード
  • B. 入力検証
  • C. ネットワーク侵入防止
  • D. キャプチャ

正解:B


質問 # 134
セキュリティ アナリストが、1 台のサーバーで悪意のある PowerShell 攻撃を検出しました。このマルウェアは、Invoke-Expression 関数を使用して、外部の悪意のあるスクリプトを実行しました。セキュリティ アナリストはウイルス対策アプリケーションを使用してディスクをスキャンしましたが、IOC は見つかりませんでした。セキュリティ アナリストは、この種のマルウェアに対する保護ソリューションを展開する必要があります。
ソリューションが保護する必要があるマルウェアの種類を最もよく表しているのは、次のうちどれですか?

  • A. ルートキット
  • B. ロジックボム
  • C. ワーム
  • D. ファイルレス

正解:D


質問 # 135
監査人は、保管中のドキュメントをスキャンして機密テキストを探す必要があります。これらのドキュメントには、テキストと画像の両方が含まれています。監査人がこれらのドキュメントを完全に読めるようにするために、DLP ソリューションで有効にする必要があるソフトウェア機能は次のうちどれですか? (2 つ選択)。

  • A. 正規表現パターンマッチング
  • B. 高度なラスタライズ
  • C. 透かし
  • D. 光学式文字認識機能
  • E. ドキュメント補間
  • F. ベースライン画像マッチング

正解:D、E


質問 # 136
......

CompTIA CAS-004日本語リアルな2023年最新の知能問題集模擬試験問題集:https://jp.fast2test.com/CAS-004-JPN-premium-file.html


弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

我々の働いている時間: ( GMT 0:00-15:00 )
月曜日から土曜日まで

サポート: 現在連絡 

English Deutsch 繁体中文 한국어