CompTIA SecurityX Certification Exam (CAS-005日本語版) - CAS-005日本語 Exam Practice Test
あるグローバル企業は、重要な給与計算業務のアウトソーシング先として、複数のベンダーを検討しています。各ベンダーの計画には、あらゆる規制へのコンプライアンスを確保するために、複数の地域にまたがる現地リソースを活用することが含まれています。組織の最高情報セキュリティ責任者(CISO)は、アウトソーシング先候補ベンダーのサブプロセッサーに対するリスク評価を実施しています。このリスク評価の必要性を最もよく説明している説明は次のうちどれですか。
Correct Answer: B
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
セキュリティ管理者が特定のOSベンチマークに対するギャップ評価を実施しています。このベンチマークでは、エンドポイントに以下の構成を適用する必要があります。
* フルディスク暗号化
ホストベースのファイアウォール
* 時刻同期
* パスワードポリシー
* アプリケーションがリスト掲載を許可する
* ゼロトラストアプリケーションへのアクセス
以下の解決策のうち、要件に最も適しているのはどれですか?(2つ選択してください。)
* フルディスク暗号化
ホストベースのファイアウォール
* 時刻同期
* パスワードポリシー
* アプリケーションがリスト掲載を許可する
* ゼロトラストアプリケーションへのアクセス
以下の解決策のうち、要件に最も適しているのはどれですか?(2つ選択してください。)
Correct Answer: A,E
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
A社とD社は合併しました。A社のコンプライアンスレポートによると、ブランチ保護が実施されていません。セキュリティアナリストは、ソフトウェア開発ライフサイクルに対する潜在的な脅威が対処されていることを確認する必要があります。この基本的な作業を完了する際に、アナリストが考慮すべき事項は次のうちどれですか?
Correct Answer: D
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
最近のセキュリティ監査により、複数のエンドポイントに次の脆弱性があることが判明しました。
* さまざまな安全でないオープンポート
* 解雇された従業員のアクティブアカウント
* レガシーバージョンのエンドポイント保護ソフトウェア
* 過度に寛容なアクセスルール
これらのリスクを最も軽減できるのは次のどれですか? (3 つ選択してください)。
* さまざまな安全でないオープンポート
* 解雇された従業員のアクティブアカウント
* レガシーバージョンのエンドポイント保護ソフトウェア
* 過度に寛容なアクセスルール
これらのリスクを最も軽減できるのは次のどれですか? (3 つ選択してください)。
Correct Answer: D,F,H
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
セキュリティアナリストが、公開リポジトリにある以下のコードについて、潜在的なリスクがないか調査しています。
typescript
CopyEdit
include bouncycastle-1.4.jar;
include jquery-2.0.2.jar;
public static void main() {...}
public static void territory() { ... }
public static void state() { ... }
public static String code = " init " ;
public static String access_token = " spat-hfeiw-sogur-werdb-werib " ;
セキュリティアナリストは、脆弱性を修復するために、まず次のうちどれを推奨すべきでしょうか?
typescript
CopyEdit
include bouncycastle-1.4.jar;
include jquery-2.0.2.jar;
public static void main() {...}
public static void territory() { ... }
public static void state() { ... }
public static String code = " init " ;
public static String access_token = " spat-hfeiw-sogur-werdb-werib " ;
セキュリティアナリストは、脆弱性を修復するために、まず次のうちどれを推奨すべきでしょうか?
Correct Answer: B
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
セキュリティエンジニアは、ゼロトラスト環境におけるエンドユーザーシステムのセキュリティ体制を強化したいと考えている。
以下の要件が与えられた場合:
侵害される可能性のあるエンドポイントがコマンド&コントロールインフラストラクチャに接続する能力を低減する。
マルウェアがIPアドレスに対して行うリクエストを追跡する。
追加のペイロードのダウンロードは避けてください。
これらの要件を満たすために、エンジニアは以下のうちどれを導入すべきでしょうか?
以下の要件が与えられた場合:
侵害される可能性のあるエンドポイントがコマンド&コントロールインフラストラクチャに接続する能力を低減する。
マルウェアがIPアドレスに対して行うリクエストを追跡する。
追加のペイロードのダウンロードは避けてください。
これらの要件を満たすために、エンジニアは以下のうちどれを導入すべきでしょうか?
Correct Answer: A
ある企業は、OTシステムを企業ネットワークの他の領域から分離しました。これらのシステムは、インターネット経由でベンダーに利用状況情報を報告することが求められています。次のうち、侵害や妨害のリスクを最も軽減するのはどれですか(2つ選択してください)。
Correct Answer: B,F
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
セキュリティアーキテクトは、攻撃者によるシステムへのアクセスを制限するために、公開されるサービスの数を可能な限り少なくする必要があります。アーキテクトが最初に行うべきことは次のうちどれですか?
Correct Answer: A
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
管理者は次のログを確認し、サイト間トンネル障害の根本原因を特定します。

障害を最も効果的に修正するために管理者が実行する必要があるアクションは次のうちどれですか?

障害を最も効果的に修正するために管理者が実行する必要があるアクションは次のうちどれですか?
Correct Answer: B
ある組織の脆弱性管理チームは、本番サーバーのスキャン結果から以下の出力結果をレビューしています。
ID検索|概要
脆弱な暗号ライブラリ | このデバイスは脆弱な暗号ライブラリの使用を許可します。
サポート終了済みのサードパーティライブラリ | 稼働中のサービスには、サポート終了済みのサードパーティライブラリが含まれています。
リモートサービスが検出されました | デバイスはTCPポート21でFTPを実行しています。
サポート終了となったオペレーティングシステム | オペレーティングシステムはサポート終了状態になりました。
データベースが検出されました | このデバイスにはデータベースがインストールされています。
チームはまず、次のうちどれを行うべきでしょうか?
ID検索|概要
脆弱な暗号ライブラリ | このデバイスは脆弱な暗号ライブラリの使用を許可します。
サポート終了済みのサードパーティライブラリ | 稼働中のサービスには、サポート終了済みのサードパーティライブラリが含まれています。
リモートサービスが検出されました | デバイスはTCPポート21でFTPを実行しています。
サポート終了となったオペレーティングシステム | オペレーティングシステムはサポート終了状態になりました。
データベースが検出されました | このデバイスにはデータベースがインストールされています。
チームはまず、次のうちどれを行うべきでしょうか?
Correct Answer: A
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
セキュリティアナリストがWebアプリケーションのレビューを実施しています。標準ユーザーとしてテストを行ったところ、以下のエラーログが表示されました。
データベース接続のエラーメッセージ
ホスト USA-WebApp-Database への接続に失敗しました
データベース「Prod-DB01」が見つかりません
テーブル「CustomerInfo」が見つかりません
後でもう一度リクエストをお試しください。
アナリストの調査結果と潜在的な対策を最も適切に説明しているのは、次のうちどれですか?
データベース接続のエラーメッセージ
ホスト USA-WebApp-Database への接続に失敗しました
データベース「Prod-DB01」が見つかりません
テーブル「CustomerInfo」が見つかりません
後でもう一度リクエストをお試しください。
アナリストの調査結果と潜在的な対策を最も適切に説明しているのは、次のうちどれですか?
Correct Answer: D
レガシーアプリケーションに対するSASTレポートの結果に基づき、セキュリティエンジニアは脆弱性があると指摘された以下のコードスニペットをレビューしています。
変更する必要のある脆弱なコード行は、次のうちどれですか?

変更する必要のある脆弱なコード行は、次のうちどれですか?

Correct Answer: D
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
IPSecソリューションが導入されています。VPNコンセントレータとAAAサーバの両方の設定ファイルが図に示されています。
以下の要件を満たすように設定ファイルを完成させてください。
* EAP方式では、相互証明書ベース認証(発行されたクライアント証明書を使用)を使用する必要があります。
* IKEv2暗号スイートは最も安全な設定にする必要があります
認証された動作モード、
* 秘密情報には、少なくとも 1 つの大文字、1 つの小文字、1 つの数字、および 1 つの特殊文字が含まれている必要があり、最小長は 8 文字である必要があります。手順 AAA サーバーと VPN コンセントレータをクリックして構成を完了します。
該当する項目を入力し、ドロップダウンメニューから選択してください。

VPNコンセントレータ:

AAAサーバー:

以下の要件を満たすように設定ファイルを完成させてください。
* EAP方式では、相互証明書ベース認証(発行されたクライアント証明書を使用)を使用する必要があります。
* IKEv2暗号スイートは最も安全な設定にする必要があります
認証された動作モード、
* 秘密情報には、少なくとも 1 つの大文字、1 つの小文字、1 つの数字、および 1 つの特殊文字が含まれている必要があり、最小長は 8 文字である必要があります。手順 AAA サーバーと VPN コンセントレータをクリックして構成を完了します。
該当する項目を入力し、ドロップダウンメニューから選択してください。

VPNコンセントレータ:

AAAサーバー:

Correct Answer:
See the answer below in Explanation.
Explanation:
VPN Concentrator:
A screenshot of a computer Description automatically generated

AAA Server:
A screenshot of a computer Description automatically generated

Explanation:
VPN Concentrator:
A screenshot of a computer Description automatically generated

AAA Server:
A screenshot of a computer Description automatically generated
