live chatMcAfee Secure sites help keep you safe from identity theft, credit card fraud, spyware, spam, viruses and online scams
Pass4Test 10%OFF Discount Code

CompTIA Advanced Security Practitioner (CASP+) Exam (CAS-004日本語版) - CAS-004日本語 Exam Questions

QUESTION NO: 1
金融機関は、新しく作成されたアカウントと機密情報のリストを毎日生成します。その後、金融機関は数千行のデータを含むファイルを送信します。悪意のある内部関係者がファイルに変更を加えて検出されないリスクを軽減する最善の方法は次のうちどれですか?
Correct Answer: D
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 2
暗号化ソリューションを活用して使用中のデータを保護すると、データが確実に暗号化されます。
Correct Answer: A
QUESTION NO: 3
セキュリティエンジニアが、ある企業のマルチホームSFTPサーバーのセキュリティ強化に取り組んでいます。公開ネットワークインターフェースをスキャンしたところ、以下のポートが開いていることが判明しました。
22
25
110
137
138
139
445
社内の Windows クライアントは、会社の配布プロセスの一環として、ファイルをサーバーに転送し、顧客がダウンロードできるように準備するために使用されます。
システムを強化するための最適なソリューションは次のどれでしょうか?
Correct Answer: B
QUESTION NO: 4
あるソフトウェア開発会社が、自社のソーシャルメディアプラットフォーム向けに新しいモバイルアプリケーションを開発しています。同社は、モバイルクライアントとサーバー間のオンパス攻撃のリスクを軽減し、より強固なデジタルトラストを構築することで、ユーザーの信頼を獲得したいと考えています。ユーザーの信頼を支えるため、同社は以下の社内ガイドラインを公開しました。
* モバイル クライアントは、すべてのソーシャル メディア サーバーの ID をローカルで検証する必要があります。
* ソーシャル メディア サーバーは、証明書ステータスの TLS パフォーマンスを改善する必要があります。
* ソーシャル メディア サーバーは、クライアントに HTTPS のみを使用するように通知する必要があります。
上記の要件を考慮すると、会社は次のどれを実施する必要がありますか? (2 つ選択してください)。
Correct Answer: C,E
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 5
最近、アプリケーション サーバーが TLS 1.3 を優先するようにアップグレードされたため、ユーザーはクライアントをサーバーに接続できなくなりました。エラーを再現する試みが確認され、クライアントは次のことを報告しています:
ERR_SSL_VERSION_OR_CIPHER_MISMATCH
次のうち、根本的な原因である可能性が最も高いのはどれですか?
Correct Answer: A
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 6
ある組織が開発したソーシャル メディア アプリケーションは、世界中の離れた場所にいる顧客によって使用されています。組織の本部と唯一のデータセンターはニューヨーク市にあります。最高情報セキュリティ責任者は、ソーシャル メディア アプリケーションが次の要件を満たしていることを確認したいと考えています。
すべてのモバイル ユーザーの低遅延により、ユーザー エクスペリエンスが向上します。
Web サーバーのパフォーマンスを向上させる SSL オフロード
DoS および DDoS 攻撃に対する保護
高可用性
すべての要件が確実に満たされるようにするために組織が実装する必要があるのは、次のうちどれですか?
Correct Answer: A
QUESTION NO: 7
法医学調査官は、インシデントに対応してラップトップで証拠を収集するプロセスを開始しました。調査官はハードドライブのスナップショットを取得し、関連するログ ファイルをコピーしてから、メモリ ダンプを実行しました。プロセスでは、次の手順のうちどれが最初に実行されるべきでしたか。
Correct Answer: A
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 8
ある組織は、世界中の複数の遠隔地の顧客に利用されるソーシャルメディアアプリケーションを開発しています。組織の本社と唯一のデータセンターはニューヨーク市にあります。最高情報セキュリティ責任者(CIO)は、このソーシャルメディアアプリケーションが以下の要件を満たしていることを確認したいと考えています。
すべてのモバイルユーザーの低遅延により、ユーザーエクスペリエンスが向上します
SSLオフロードによりWebサーバーのパフォーマンスを向上
DoS攻撃およびDDoS攻撃からの保護
高可用性
すべての要件が満たされていることを確認するために組織が実装する必要があるのは次のどれですか?
Correct Answer: B
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 9
会社の請求処理部門には、個人の電子メール アドレスから大量の電子メール送信を受信するモバイル ワーカーがいます。従業員は最近、請求フォームであることが承認された電子メールを受け取りましたが、開封すると従業員のラップトップに悪意のあるソフトウェアがインストールされました。
Correct Answer: C
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 10
次の契約のうち、罰則がなく、同じ目標に向かって協力している 2 つの団体が署名できるものはどれですか?
Correct Answer: D
QUESTION NO: 11
ネットワーク セキュリティ エンジニアは、サードパーティ ベンダーが組織のクラウド環境内で次の監査機能を実行できるようにする 3 層 Web アーキテクチャを設計しています。
* すべてのインフラストラクチャ エンドポイント間の通信を確認する
* 不正なデータパターンと悪意のあるデータパターンを特定する
* リスクを軽減する自動構成変更を実行します。
これらの要件に対処するために、ネットワーク セキュリティ エンジニアが設計に含めるべきものは次のうちどれですか?
Correct Answer: C
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 12
ソフトウェア開発会社の管理者は、デジタル署名によって自社アプリケーションの整合性を保護したいと考えています。開発者から、すべてのアプリケーションで署名プロセスが失敗し続けているという報告を受けました。しかし、署名に使用されている同じ鍵ペアはウェブサイト上で正常に動作しており、有効であり、信頼できる認証局によって発行されています。署名が失敗する原因として最も可能性が高いのは次のうちどれですか?
Correct Answer: C
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 13
セキュリティ エンジニアは、次の要件を満たしながら、モバイル デバイスの構成を制御したいと考えています。
* Apple および Android デバイスをサポートおよび制御します。
* デバイスは企業所有である必要があります。
エンジニアがこれらの要件を満たすことができるのは次のどれですか? (2 つ選択してください)。
Correct Answer: B,E