CompTIA SecurityX Certification Exam (CAS-005日本語版) - CAS-005日本語 Exam Practice Test

Question 1
SOCアナリストは、侵入テスト担当者がペイロードの作成と実行に成功した事象を調査している。アナリストは、影響を受けたサーバーから以下のコマンド履歴を取得した。

サーバーのセキュリティを向上させるために、アナリストは以下のうちどれを実施すべきでしょうか?

Correct Answer: C
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 2
金融サービス機関が、顧客の融資金利を決定するプロセスを完全に自動化するためにAIを使用しています。プライバシーの観点から、この機関が最も懸念すべき事項は次のうちどれでしょうか?

Correct Answer: B
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 3
以下のAIに関する懸念事項のうち、入力データのサニタイズによって最も適切に対処できるのはどれですか?

Correct Answer: C
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 4
ある脅威インテリジェンス企業の事業目標は、顧客がAPIを介して様々なTIPに直接データを統合できるようにすることです。同社は、以下の目標を可能な限り多く達成したいと考えています。
* コンピューティングのコストを可能な限り削減します。
* すべてのユーザーが利用できることを保証します。
* 潜在的な攻撃対象領域を減らします。
* 提供されたデータの整合性を確保します。
企業が目標を最もよく達成するために考慮すべきは次のどれですか?

Correct Answer: C
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 5
内部ネットワークに対する侵入テストの結果、以下のレポートが生成されました。
攻撃対象の結果
侵害されたホスト ADMIN01S.CORP.LOCAL 成功
ハッシュ値 KRBTGT.CORP.LOCAL 成功
ハッシュ収集 SQLSV.CORP.LOCAL 成功
ハッシュ SQLSV.CORP.LOCAL を渡しました。失敗しました。
ドメイン制御 CORP.LOCAL 成功
攻撃を修復するために推奨すべき対策は次のうちどれですか?

Correct Answer: C
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 6
IDおよびアクセス管理チームは、継続的な監視のためにSIEMにログを送信しています。導入されたログコレクターは、ログをSIEMに転送しています。しかし、誤検知アラートしか生成されていません。不正確なアラートの原因として最も考えられるのは、次のうちどれですか?

Correct Answer: C
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 7
システムエンジニアは、電子メールサービスを提供するサーバーのシステムベースラインを構成しています。アーキテクチャ設計の一環として、エンジニアはアクセスベクターキャッシュの使用、強制アクセス制御の促進、そして以下の攻撃からの保護によってシステムのパフォーマンスを向上させる必要があります。
* データやプログラムの不正な読み取りおよび変更
* アプリケーションセキュリティメカニズムのバイパス
* 権限昇格
* 他のプロセスへの干渉
エンジニアが展開するのに最も適切なのは次のどれですか?

Correct Answer: A
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 8
ある組織が、複数のアプリケーションからのレコードを一元管理する新しいデータレイクを導入しようとしています。設計段階で、セキュリティアーキテクトは以下の要件を特定しました。
* データの感度レベルが異なります。
* 認証後、ステートレスなAPI呼び出しを通じてデータにアクセスする必要があります。
* ユーザーによってアクセスできるデータセットは異なります。
これらの要件を最適に満たすために、建築家は以下のうちどれを実施すべきでしょうか?

Correct Answer: B
Question 9
セキュリティ担当者は、企業環境にサードパーティ製ソリューションを導入する前に、デューデリジェンスを実施します。セキュリティ担当者は、データ主体のアクセス要求に対応するプロセスが整備されていることをサードパーティから証明する必要があります。セキュリティ担当者がコンプライアンス維持のために最も求めているのは、次のうちどれでしょうか。

Correct Answer: C
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 10
セキュリティエンジニアがコードスキャンを実行したところ、多くの誤検知が発生しました。セキュリティエンジニアは、アプリケーションの導入前にスキャン結果の品質を向上させる解決策を見つける必要があります。最適な解決策は次のうちどれですか?

Correct Answer: A
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 11
ある企業は、保護されるべき知的財産データを備えた研究施設を実装する計画を立てています。以下は、セキュリティアーキテクトが提案したセキュリティ図です。

次のセキュリティ アーキテクト モデルのうち、図に示されているのはどれですか。

Correct Answer: B
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 12
CI/CD プロセスのセキュリティ レビュー中に、セキュリティ エンジニアは会社のテスト リポジトリで次の情報を発見しました。

今後この問題を防ぐための最善の対策は次のうちどれですか?

Correct Answer: A