「ACE」と呼ばれるソフトウェアに、社内のコードレビューで任意のコードを実行できる脆弱性があることが判明した。この脆弱性は、ACE ソフトウェアが使用する従来のサードパーティ ベンダーのリソースに存在します。ACE は世界中で使用されており、この業界の多くの企業にとって不可欠です。開発者は、この脆弱性の除去には時間がかかると最高情報セキュリティ責任者に通知しました。最初にとるべきアクションは次のうちどれですか?
正解:D
A compensating control is an alternative measure that provides a similar level of protection as the original control, but is used when the original control is not feasible or cost-effective. In this case, the CISO should develop a compensating control to mitigate the risk of the vulnerability in the ACE software, such as implementing additional monitoring, firewall rules, or encryption, until the issue can be fixed permanently by the developers. References: CompTIA CySA+ Study Guide: Exam CS0-003, 3rd Edition, Chapter 5, page 197; CompTIA CySA+ CS0-003 Certification Study Guide, Chapter 5, page 205.