すべての情報を見逃したくないですか?

認定試験に合格するためのヒント

最新の試験ニュースと割引情報

当社の専門家による厳選最新情報

はい、ニュースを送ってください

包括的なCompTIA CAS-003試験問題集、CompTIA CASP+認定資格|SPOTO

CompTIA CASP+認定試験の準備は、SPOTOの最新模擬試験でかつてないほど簡単になりました!CAS-003試験は、高度なサイバーセキュリティスキルと知識を証明する重要なステップです。当社の包括的なリソースは、試験のトピックを詳細にカバーし、リスク管理、エンタープライズセキュリティの運用とアーキテクチャ、リサーチとコラボレーション、エンタープライズセキュリティの統合の徹底的な準備を保証します。経験豊富なプロフェッショナルであっても、サイバーセキュリティの道を歩み始めたばかりであっても、当社の模擬試験と試験教材はあなたの実力を発揮するのに役立ちます。模擬試験にアクセスして実際の試験シナリオをシミュレートし、自信を高めてください。あなたのCompTIA CASP+資格取得の道のりに合わせた最も効果的な試験準備のリソースと戦略を提供するSPOTOを信頼してください。今すぐSPOTOで準備を始めて、あなたの資格取得の目標を達成するための成功への道を切り開きましょう!
他のオンライン試験を受ける

質問 #1
ある企業が新しい VDI 環境に移行しようとしており、システムエンジニアが VDI の持続可能なセキュリティ戦略の策定を担当しています。次のうち、最も適切な手順の順序はどれですか。
A. ファームウェアアップデート、OSパッチ、HIDS、アンチウイルス、ベースライン、監視エージェント
B. OSパッチ、ベースライン、HIDS、アンチウイルス、監視エージェント、ファームウェアアップデート
C. ファームウェアアップデート、OSパッチ、HIDS、アンチウイルス、監視エージェント、ベースライン
D. ベースライン、アンチウイルス、OSパッチ、監視エージェント、HIDS、ファームウェアアップデート
回答を見る
正解: A
質問 #2
あるコンサルティング会社が、ある企業のアセスメントを依頼された。最初の段階で、侵入テスト者は以下の出力を提供するツールを使用した:TCP 80 open TCP 443 open TCP 1434 filtered 侵入テスト者は、次に別のツールを使って次のリクエストを行った:GET / script/login.php?token=45$MHT000MND876 GET / script/login.php?token=@#984DCSPQ%091DF 侵入テスト者が使用したツールはどれか。
A. プロトコルアナライザー
B. ポートスキャナー
C. ファザー
D. ブルート・フォーサー
E. ログアナライザー
F. HTTPインターセプター
回答を見る
正解: B
質問 #3
あるセキュリティ・エンジニアが、あるシステムの鍵生成に使われる数値の乱数性を高めようと試みている。その目的は、予測分析攻撃に対する鍵の強化である。最善の解決策はどれか。
A. より大きなエントロピープールを活用するためにエントロピー・アズ・ア・サービス・ベンダーを利用する。
B. 複数の擬似乱数ジェネレータを直列にループさせ、より大きな数を生成する。
C. ブルートフォース(総当たり)を検出するために、鍵長を2桁長くする。
D. 鍵生成アルゴリズムをECCアルゴリズムに移行する
回答を見る
正解: A
質問 #4
オンラインショッピングカートで、顧客がリストされた商品の価格を任意に変更できるという問題が通知された後、プログラマーはウェブベースのショッピングカートで使用されている以下のコード部分を分析した。SELECT ITEM FROM CART WHERE ITEM=ADDSLASHES($USERINPUT); このプログラマは、ユーザがカートに商品を追加するたびに、ウェブサーバの/tmpディレクトリに一時ファイルが作成されることを発見しました。このテンポラリファイルは$USERINPUTの内容を連結して生成された名前を持っています。
A. 入力検証
B. SQLインジェクション
C. トクトウ
D. セッションハイジャック
回答を見る
正解: B
質問 #5
ある教育機関が、遠隔地の学生にもコンピュータラボを利用できるようにしたいと考えている。このラボは、さまざまなITネットワーク、セキュリティ、プログラミングのコースに使用されます。要件は以下の通りです:各研究室は独立したネットワークセグメント上にあること。ラボはインターネットにアクセスできなければならないが、他のラボのネットワークにはアクセスできない。学生のデバイスは、ラボ・ネットワーク上のホストへの単純なアクセスではなく、ネットワーク・アクセスを持っていること。学生は、アクセスする前にプライベート証明書をインストールすること。サーバには、プライベート証明書 i がインストールされていること。
A. L2TP VPN over TLS(リモート接続用)、SAML(連携認証用)、ラボの各セグメント間のファイアウォール
B. リモート接続のためのSSL VPN、ラボグループごとのディレクトリサービスグループ、ルーティング機器のACL
C. リモート接続のための相互認証付きIPSec VPN、認証のためのRADIUS、ネットワーク機器のACL
D. クラウドサービスリモートアクセスツールによるリモート接続、OAuthによる認証、ルーティング機器上のACL
回答を見る
正解: AC
質問 #6
ある侵入テスト実施者が、新しいモバイル・バンキング・アプリケーションのトラフィックを検査するため、次のような ウェブ・リクエストを送信した:POST http://www.example.com/resources/NewBankAccount HTTP/1.1 Content-type: application/json { "account":{ "creditAccount": "Credit Card Rewards account"}。{ "salesLeadRef": "www.example.com/badcontent/explogtme.exe"} ] "customer": "顧客"。], "customer":顧客": [ { "name": "Joe Citizen"} { "custRef": "3153151"} } ]。銀行ウェブサイトは次のように応答する:HTTP/1.1 200 OK { "newAccountDetails":[カード番号": "123412341234"}。
A. 一部のフィールドに入力バリデーションがない
B. SQLインジェクションの脆弱性
C. 機密事項が平文で伝達される
D. XSSの脆弱性
E. マルウェアファイルアップロードの脆弱性
F. JSON/RESTはXMLほど安全ではない
回答を見る
正解: B
質問 #7
ある組織の1,000台のシステムの大部分に存在するアプリケーションは、バッファオーバーフロー攻撃に対して脆弱である。この問題を解決する最も包括的な方法はどれか。
A. カスタム HIPS シグネチャを展開し、攻撃を検出およびブロックする。
B. 適切なパッチを検証し、展開する。
C. 脅威を減らすために、ターミナルサービスでアプリケーションを実行する。
D. カスタム NIPS シグネチャを展開し、攻撃を検知してブロックする。
回答を見る
正解: A
質問 #8
ユーザーから、社内のデバイスから発信されたと思われる、名前や電話番号を含む、異常な自動電話の報告がありました。この問題に対処するために、システム管理者が行うべき最善策は次のうちどれでしょうか。
A. ファイアウォールにACLを追加して、VoIPをブロックする。
B. 電話システムの設定をSIP-TLSを使用するように変更する。
C. TFTPで新しいコンフィグレーションをダウンロードさせる。
D. 電話VLAでQoS設定を有効にする
回答を見る
正解: F
質問 #9
ネットワーク内の重要な機器に対する爆発が何度かあった。しかし、現在、脆弱性分析を実施するプロセスがない。重大な脅威と脆弱性を特定するために、セキュリティアナリストが本番運用時間中に実施すべきことはどれか。
A. すべての重要機器の資産目録
B. ワークフローを妨げない脆弱性スキャンの頻度
C. 爆発した機器の日次自動レポート
D. 機密レベルに関係なく、あらゆる種類のデータをスキャンする。
回答を見る
正解: D
質問 #10
ある企業が、特定のデバイスとさまざまな内部および外部サブネットの内部評価を実施することで、コストを削減することを決定した。アセスメントは通常の営業時間内に行われますが、本番サーバーに影響を及ぼしてはなりません。評価を完了するために使用される可能性が最も高いのは、次のうちどれですか。(2つ選択してください)
A. エージェントベースの脆弱性スキャン
B. ブラックボックス侵入テスト
C. 構成の見直し
D. ソーシャル・エンジニアリング
E. マルウェア・サンドボックス
F. 卓上エクササイズ
回答を見る
正解: D

送信後に回答を表示する

質問の回答を得るには、電子メールと WhatsApp を送信してください。

注: 正しい試験結果を得ることができるように、電子メール ID と WhatsApp が有効であることを確認してください。

Eメール:
WhatsApp/電話番号: