CLOUDSEC-PRO Exam Questions
220 real CLOUDSEC-PRO exam questions with expert-verified answers and explanations. Page 4 of 5.
- Question #151Runtime Security and Application Protection
A key reason to deploy agents for runtime security is:
runtime securityagent deploymentprocess visibilityworkload protection - Question #152Application Security Posture Management
Which best describes Application Security Posture Management (ASPM)?
ASPMapplication security posturesecurity assessmentcontinuous monitoring - Question #153Application Security Posture Management
Which two capabilities are typical in ASPM platforms? (Choose two)
ASPMrisk scoringsecurity testing integrationapplication security - Question #154CI/CD Security and Supply Chain
CI/CD posture management primarily focuses on:
CI/CD securitypipeline securityDevSecOpsposture management - Question #155CI/CD Security and Supply Chain
Which two security controls are common in CI/CD posture management? (Choose two)
CI/CDvulnerability scanningleast privilegepipeline credentials - Question #156Software Composition Analysis
Software Composition Analysis (SCA) is used to:
SCAopen-source securitythird-party componentsdependency analysis - Question #157Software Composition Analysis
Which two outputs are common from an SCA scan? (Choose two)
SCAdependency vulnerabilitieslicense compliancescan output - Question #158Application Security Posture Management
In ASPM, a "risk heatmap" is used to:
ASPMrisk heatmaprisk visualizationexploitability - Question #159Application Security Posture Management
Which is a key advantage of ASPM over isolated security testing tools?
ASPMrisk correlationrisk prioritizationapplication ecosystem - Question #160CI/CD Security and Supply Chain
CI/CD posture management mitigates supply chain attacks by:
CI/CDsupply chain securitysource integritydependency control - Question #161Software Composition Analysis
Which two risks are addressed by SCA? (Choose two)
SCAopen-source vulnerabilitieslicense compliancesoftware risk - Question #162Software Composition Analysis
An SCA scan detects a library with a critical CVE and no available patch. The recommended approach is to:
SCACVE remediationlibrary replacementpatch management - Question #163Application Security Posture Management
ASPM supports compliance efforts by:
ASPMcomplianceregulatory frameworksvulnerability mapping - Question #164CI/CD Security and Supply Chain
Which two controls should be enforced in a secure CI/CD pipeline? (Choose two)
CI/CDcode reviewstatic analysissecure pipeline - Question #165Software Composition Analysis
SCA licensing checks are critical because:
SCAopen source licensingdependency managementDevSecOps - Question #166Application Security Posture Management
ASPM can integrate with issue tracking tools to:
ASPMvulnerability managementissue trackingremediation automation - Question #167Secure CI/CD Pipeline Management
CI/CD posture management should enforce credential management by:
CI/CD securitysecrets managementcredential managementDevSecOps - Question #168Application Security Posture Management
Which two types of scans are often combined in ASPM for better results? (Choose two)
SASTDASTASPMapplication security testing - Question #169Secure CI/CD Pipeline Management
CI/CD posture management helps enforce "shift-left" security by:
CI/CD securityshift-left securityDevSecOpssecure SDLC - Question #170Software Composition Analysis
A benefit of SCA in DevSecOps is:
SCAdependency scanningDevSecOpsvulnerability detection - Question #171Application Security Posture Management
ASPM tools can help prioritize remediation by:
ASPMvulnerability prioritizationrisk-based remediationbusiness impact - Question #172Infrastructure as Code Security
Infrastructure as Code (IaC) security aims to:
IaC securitycloud securitymisconfiguration detectionpre-deployment scanning - Question #173Infrastructure as Code Security
Which two misconfigurations can IaC security detect? (Choose two)
IaC securitycloud storage misconfigurationIAM policiesconfiguration scanning - Question #174Secrets Management and Scanning
Secrets scanning focuses on:
secrets scanninghardcoded credentialsAPI key exposureDevSecOps - Question #175Secrets Management and Scanning
Which two sources should be included in secrets scanning? (Choose two)
secrets scanningGit repositoriesCI/CD pipelinecredential leakage - Question #176Application Security Scanning and Management
Scan management in application security involves:
scan managementapplication securityvulnerability scanningDevSecOps - Question #177Application Security Scanning and Management
Which two practices are part of effective scan management? (Choose two)
scan managementrisk-based scanningcentralized reportingvulnerability visibility - Question #178Infrastructure as Code Security
An application security use case for IaC scanning is:
IaC securitycloud provisioningnetwork misconfigurationpre-deployment scanning - Question #179Secrets Management and Scanning
Secrets scanning helps prevent:
secrets scanningcredential leakagerepository securitydata exposure prevention - Question #180Application Security Scanning and Management
Scan management improves remediation workflows by:
scan managementremediation workflowvulnerability trackingmulti-source scanning - Question #181Application Security and DevSecOps Integration
Which two application security scenarios benefit from IaC and SCA integration? (Choose two)
IaC securitySCAcontainer image securityDevSecOps integration - Question #182Secrets Management and Scanning
A common false positive in secrets scanning occurs when:
secrets scanningfalse positivesscan accuracydummy data detection - Question #183Application Security Scanning and Management
An application security use case for scan management is:
scan managementremediation coordinationmulti-team DevSecOpsvulnerability management - Question #184Secrets Management and Scanning
Which two functions help improve secrets scanning accuracy? (Choose two)
secrets scanningcontextual analysiscommit hooksscan accuracy improvement - Question #185Infrastructure as Code Security
IaC security supports compliance by:
IaC securitycomplianceencryptionnetwork segmentation - Question #186Application Security Posture Management
Scan management helps detect scan coverage gaps by:
scan managementcoverage gapsasset visibilityASPM - Question #187Application Security
An application security use case for secrets scanning is:
secrets scanningAPI key exposurecode commitsapplication security - Question #188Application Security Posture Management
Which two benefits come from integrating scan management with ASPM? (Choose two)
ASPM integrationscan managementrisk prioritizationunified risk view - Question #189Infrastructure as Code Security
IaC scanning tools can prevent accidental exposure by:
IaC scanningsecurity groupsmisconfiguration preventiondeployment gates - Question #190DevSecOps
Secrets scanning is especially critical in CI/CD because:
secrets scanningCI/CD pipelinecredential exposurebuild automation - Question #191DevSecOps
An application security use case for IaC scanning in DevSecOps is:
IaC scanningDevSecOpsmerge gatessecurity baseline - Question #192Security Operations
Which of the following best describes the primary purpose of a Security Operations Center (SOC)?
SOC purposeincident detectionsecurity monitoringincident response - Question #193Security Operations
In a SOC environment, the Tier 2 analyst's primary role is to:
SOC tiersTier 2 analystalert investigationincident correlation - Question #194Security Operations
Which of the following are key SOC technologies? (Choose two)
SIEMEDRSOC technologiessecurity tooling - Question #195Security Operations
What is the main purpose of a SOAR platform in a SOC?
SOARworkflow automationsecurity orchestrationSOC efficiency - Question #196Security Operations
Which SOC role is primarily responsible for creating playbooks and guiding the overall security strategy?
SOC Managerplaybookssecurity strategySOC roles - Question #197Security Operations
In a SOC, log aggregation from diverse sources is primarily handled by:
SIEMlog aggregationlog managementSOC technologies - Question #198Security Operations
Which of the following are examples of threat detection analytics used in a SOC? (Choose two)
behavioral analysisanomaly detectionthreat detectionSOC analytics - Question #199Security Operations
Which SOC role usually performs malware reverse engineering?
Tier 3 analystmalware reverse engineeringSOC rolesadvanced analysis - Question #200Security Operations
The primary responsibility of threat hunters in a SOC is to:
threat huntingproactive detectionSOC roleshidden threats