CompTIA SecurityX 試験対策問題集
現行試験バージョン CAS-005 に対応した問題を 510 問公開しています。フリー問題(20 問)は登録なしで問題文と選択肢を閲覧できます。
模擬試験モードの設定
| 試験バージョン | CAS-005 |
|---|---|
| 出題数 | 85 問 |
| 制限時間 | 165 分 |
| 合格基準スコア | 75 点 |
| 出題分野 | 4 分野 |
上記は本サイトの模擬試験モードの設定値です。実際の試験の出題数・制限時間・合格基準は、各認定プログラムの公式サイトでご確認ください。
出題分野
- ガバナンス・リスク・コンプライアンス(Governance, risk, compliance)(出題比率 20%)
- セキュリティアーキテクチャ(Security architecture)(出題比率 27%)
- セキュリティエンジニアリング(Security engineering)(出題比率 31%)
- セキュリティオペレーション(Security operations)(出題比率 22%)
フリー問題
- 脅威の洗い出しに使う枠組みを選んでいる。「なりすまし、改ざん、否認、情報の漏えい、サービスの妨害、権限の昇格」という観点で設計上の脅威を列挙する枠組みはどれか。
- 資産の一覧はあるが、機器どうしの依存関係が分からず変更の影響範囲を見積もれない。整備すべきものとして最も適切なのはどれか。
- 新しい統制の導入に際して、責任分担の表を作っている。「実際に作業を行う者」と「成果に対して1人だけ置く最終責任者」を分けて書く目的として最も適切なのはどれか。
- 設計の統一を進めたいアーキテクトが、全社に配る文書を4種類に整理しようとしている。「守らなければ例外の承認が必要になる、測定可能な必須要件」を書く先として最も適…
- 外部に公開する窓口を設計している。窓口の前段に置く統制として、「想定外の値による処理の破壊」を最も直接に抑えるのはどれか。
- 検出した逸脱を自動で是正する統制を追加したい。この統制の分類と、併せて置くべき統制の組み合わせとして最も適切なのはどれか。
- 決済を扱う小売の企業で、従業員が外部の保管の役務へ業務のデータを上げる操作を上げる前に止めたい。可視化の仕組みの置き方として最も適切なのはどれか。
- 外部の役務に既に置かれている大量のファイルについて、区分に反するものが含まれていないか棚卸ししたい。可視化の仕組みの置き方として最も適切なのはどれか。
- 顧客の環境と事業者の役務の間の専用の接続を用意したのに一部の通信が公衆の網を経由していた。原因として最も可能性が高いのはどれか。
- 業務部門が事業者との契約を情報部門を通さずに結んでいることが分かった。この状態をまず把握するための最も適切な手段はどれか。
- 決済の番号を業務系で扱うが、多くの処理では実際の番号が不要である。取り扱う範囲を狭める手立てとして最も適切なのはどれか。
- 配布する更新の内容が改変されていないことを受け取る側が確かめられるようにする。設計に含めるべき要素として最も重要なのはどれか。
- 利用者ごとに異なる値を混ぜて保存していたはずの合言葉の値のうち、複数の利用者で同じ値になっているものがあった。原因として最も可能性が高いのはどれか。
- 媒体を廃棄せずに再利用したいが、以前のデータを読み出せない状態にする必要がある。全体が暗号化されている媒体で最も費用が低い手立てはどれか。
- 取り込んでいる部品が提供元の意図しない形に差し替えられた事例が業界で報告された。自社の工程で同じことが起きたときに気づけるようにしたい。設計として最も適切なのは…
- 侵害で署名の鍵が漏えいしたと判断し、鍵を失効させて新しい鍵に入れ替えた。すでに旧い鍵で署名して配布済みのものへの対処として最も適切なのはどれか。
- 不審な実行の形式のものを解析する。隔離した環境で動かしても何も起きなかった。次に取るべき手立てとして最も適切なのはどれか。
- 公共の医療情報の連携を担う組織で、規制が入力の検証の不備に分類される弱点への対応を求めた。分類は外部の検査項目の識別子で示されている。運用の設計として最も適切な…
- 利用者の閲覧の画面に他の利用者が投稿した内容が表示され、その内容が閲覧側で実行されていた。対策として最も適切なのはどれか。
- 買収した事業の機器は自社と異なる項目名で記録を出力し、時刻も別の基準で記録されている。両方の環境をまたぐ調査をできるようにしたい。設計として最も適切なのはどれか…
残りの 490 問は有料プランで演習・模擬試験に使えます。