リスク担当者がリスク評価を行う前にセキュリティ境界を決定する主な理由は次のうちどれですか?
A. 定量的分析を実行するか定性的分析を実行するかを決定します。
B. どの法律や規制が適用されるかを決定するため
C. リスク評価の範囲を決定するため
D. システムのビジネス所有者を決定するため
正解:C
解説: (Pass4Test メンバーにのみ表示されます)
質問 2:
ある組織は、PKI を実装することで、より堅牢なセキュリティ対策を確立したいと考えています。相互認証を検討する際に、セキュリティ アナリストが実装する必要があるのは次のうちどれですか。
A. 両方のエンドポイントの共有シークレット
B. 両エンドポイントでの完全な前方秘匿性
C. 各エンドポイントの共通秘密鍵
D. 両方のエンドポイントの公開鍵
E. 各エンドポイントの共通公開鍵
正解:D
解説: (Pass4Test メンバーにのみ表示されます)
質問 3:
押収されたラップトップからファイル ハッシュを取得する最も適切な理由はどれですか。
A. 各ファイルのメタデータの改ざんを防ぐため
B. 各ファイルに一意の識別子を生成する
C. 各ファイルの整合性を後で検証するため
D. ファイルの保管チェーンを維持するため
正解:C
解説: (Pass4Test メンバーにのみ表示されます)
質問 4:
準同型暗号化の一般的な使用例を最もよく説明しているものは次のうちどれですか?
A. 保存中および処理のために CSP との間で転送中のデータの機密性を維持する
B. 情報を漏らすことなく、多数のリソースで処理するために機密データを CSP に送信する
C. 転送中の不正アクセスを防ぐため、データを復号化してからサーバー上で処理する
D. プライベート クラウド内の複数のノードに独自のデータを保存して、認証されていないユーザーによるアクセスを防止します。
正解:B
解説: (Pass4Test メンバーにのみ表示されます)
質問 5:
あるソフトウェア開発会社が、自社のソーシャルメディアプラットフォーム向けに新しいモバイルアプリケーションを開発しています。同社は、モバイルクライアントとサーバー間のオンパス攻撃のリスクを軽減し、より強固なデジタルトラストを構築することで、ユーザーの信頼を獲得したいと考えています。ユーザーの信頼を支えるため、同社は以下の社内ガイドラインを公開しました。
* モバイル クライアントは、すべてのソーシャル メディア サーバーの ID をローカルで検証する必要があります。
* ソーシャル メディア サーバーは、証明書ステータスの TLS パフォーマンスを改善する必要があります。
* ソーシャル メディア サーバーは、クライアントに HTTPS のみを使用するように通知する必要があります。
上記の要件を考慮すると、会社は次のどれを実施する必要がありますか? (2 つ選択してください)。
A. DNSSEC
B. 高速UDPインターネット接続
C. 分散オブジェクトモデル
D. プライベートCA
E. HSTS
F. OCSP ステープル
G. CRL
正解:E,F
解説: (Pass4Test メンバーにのみ表示されます)
質問 6:
あるソフトウェア会社が新しいアプリケーションを開発しています。このアプリケーションには以下の要件があります。
資格情報要求の数を可能な限り減らす
ソーシャルネットワークとの統合
ユーザーを認証する
アプリケーションに使用する最適なフェデレーション方法は次のうちどれですか?
A. OAuth
B. SAML
C. OpenID
D. WS-Federation
正解:B
解説: (Pass4Test メンバーにのみ表示されます)
質問 7:
捜査または訴訟中に証拠の検索と収集が含まれるプロセスは次のどれですか?
A. 加工過程の管理
B. 情報ガバナンス
C. 電子情報開示
D. レビュー分析は次のとおりです。
正解:C
解説: (Pass4Test メンバーにのみ表示されます)
質問 8:
ある企業は、脆弱なアプリケーションを書き換え、最近のエクスプロイトツールによって悪用されていた inprotect() システムコールをアプリケーションのコードの複数の箇所に追加しています。将来同様の攻撃に対してアプリケーションが新しいシステムコールを活用できるようにするには、以下のどれを有効にする必要がありますか?
A. HSM
B. NXビット
C. セキュアブート
D. TPM
正解:B
建み** -
CAS-004日本語版教科書という感じが少なく読みやすさは抜群です。合格しました。
Pass4Testさん、ありがと