CompTIA SecurityX Certification Exam (CAS-005日本語版) - CAS-005日本語 Exam Practice Test
同社の顧客サービスチームは、新たな脆弱性に関する顧客からの問い合わせを多数受けています。顧客サービスチームが顧客に直接伝えるための、一貫性のあるメッセージとしては、次のうちどれが適切でしょうか?
Correct Answer: A
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
セキュリティエンジニアは、SIEMプラットフォームから、内部ネットワーク上で悪意のあるアクションの可能性があることを示すアラートを受信します。エンジニアは、インシデントに関連するログを出力するレポートを作成します。

エンジニアがさらに調査を行うのに最適なアクションは次のどれですか?

エンジニアがさらに調査を行うのに最適なアクションは次のどれですか?
Correct Answer: B
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
リモートワークモデルに移行する企業では、会社所有のデバイスがデバイス自体にログインする前にVPNに接続することを義務付けています。VPNゲートウェイでは、社内PKI内のマシン証明書に特定の鍵拡張が展開されている必要があります。この要件を最も適切に説明しているのは次のうちどれですか?
Correct Answer: D
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
準同型暗号化の一般的な使用例を最もよく表しているのは次のうちどれですか?
Correct Answer: C
ある企業が、提携企業が取引への同意を拒否することを阻止したいと考えている。以下のうち、その企業にとって最適な解決策はどれか?
Correct Answer: B
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
セキュリティエンジニアは、開発パイプラインの一環としてアプリケーションのセキュリティを向上させたいと考えています。エンジニアは、従業員が複数の社内サーバーからドキュメントを操作できるようにする、社内開発のWebアプリケーションの以下のコンポーネントをレビューします。
レスポンス = requests.get(url)
ユーザーは、ドキュメントのURLをパラメータとしてアプリケーションに渡すことで、解析対象のドキュメントを指定できます。このコンポーネントの品質とセキュリティを検証するための最適なソリューションは次のうちどれですか?
レスポンス = requests.get(url)
ユーザーは、ドキュメントのURLをパラメータとしてアプリケーションに渡すことで、解析対象のドキュメントを指定できます。このコンポーネントの品質とセキュリティを検証するための最適なソリューションは次のうちどれですか?
Correct Answer: D
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
セキュリティアナリストは、どのユーザーが内部Webサーバーにアクセスしたかを特定しようとしています。アナリストは、VPNから以下のIPアドレス割り当てログを取得し、SIEMからVPN認証時にドメインから以下のログを取得します。

アナリストは以下のどの行動を取るべきでしょうか?

アナリストは以下のどの行動を取るべきでしょうか?
Correct Answer: A
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
保護対象の企業データが最近流出しました。SOCはネットワーク侵入や外部からの物理的な侵入の兆候を一切発見できず、DLPシステムも異常なアクティビティを報告していません。インシデント対応チームはテキストファイルが暗号化されていることを確認し、以下の内容を調査しています。

チームが取るべき最も適切な行動は次のうちどれですか?

チームが取るべき最も適切な行動は次のうちどれですか?
Correct Answer: C
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
セキュリティエンジニアは、本番環境に導入される前に、本番コンテナが自動的に脆弱性スキャンされるようにする必要があります。エンジニアは、コミットごとに脆弱性スキャンを自動的に組み込むために、次のうちどれを使用すべきでしょうか?
Correct Answer: D
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).