<<前へ 次へ>>

質問 28/267

次のようにします。

次の脆弱性のうちどれが上記のコードスニペットに存在しますか?

コメントを発表する

あなたのメールアドレスは公開されません。必要な部分に * が付きます。

質問一覧「267問」
質問1 開発者は、人気のあるWebサイトでまもなくリリースされる新しく...
質問2 セキュリティエンジニアが開発チームに組み込まれ、開発中の製品
質問3 最高情報セキュリティ責任者(CISO)は、BYODポリシーと並行して...
質問4 大量のPIIを処理する組織では、PIIおよびその他の機密データを処...
質問5 セキュリティアナリストは、コマンドless / tmp / file、tmpを実...
質問6 電子商取引会社の情報セキュリティマネージャーは、週末にデータ
質問7 企業のユーザーコミュニティは、信頼性が信頼できないさまざまな
質問8 新しく採用されたシステム管理者が、企業リソースにアクセスする
質問9 ある保険会社は200万の顧客を持ち、その顧客ポータルでトップ取...
質問10 組織がBYODポリシーの使用を決定する可能性が最も高い理由は次の...
質問11 組織は、顧客データに関連する内部コアデータ処理機能を、他のパ
質問12 侵入テスト担当者は、データベーステーブル内の特殊文字に気付き
質問13 セキュリティ管理者は、IPS-IDSシステムによって監視される特定...
質問14 侵入テスト担当者がComptia.orgで評価を実施しており、公衆イン...
質問15 展示ボタンをクリックして4つのメッセージを表示します。 (Exhib...
質問16 安全な施設には、現在、単純なロックとキーによって制御されてい
質問17 ネットワークプリンタが機能するにはインターネットアクセスが必
質問18 管理者は、アプリケーションにパッチをインストールしたいと考え
質問19 企業が既知のリスクを軽減するための製品ベースのソリューション
質問20 機密データの漏洩を心配しているセキュリティアナリストは次のよ
質問21 クリエイティブサービス会社のセキュリティ予算とスタッフは限ら
質問22 製造会社は最近、ICSデバイスに対する攻撃から回復しました。 そ...
質問23 ICSセキュリティエンジニアがシカゴの銀行でセキュリティ評価を...
質問24 セキュリティエンジニアは、既知のインシデントに続いてDNSサー...
質問25 システムエンジニアは、Webアプリケーションの脆弱性スキャンか...
質問26 セキュリティマネージャが企業に最適なDLPソリューションを決定...
質問27 (Exhibit)
質問28 次のようにします。 (Exhibit) 次の脆弱性のうちどれが上記のコ...
質問29 スマートフォン制御用のMDMを導入してから数日後、組織は企業全...
質問30 セキュリティアナリストは、会社の公開サーバーのセキュリティを
質問31 SOCは、オープンWiFiゲストネットワークからの異常な量のトラフ...
質問32 セキュリティアナリストが、ホストと会社のルーター間の通信に関
質問33 小さな会社の新しく作成されたWebサイトには、いくつかの設計上...
質問34 金融セクターの企業は、電子メールを介してかなりの数の顧客トラ
質問35 サイバーセキュリティアナリストは、ビジネスが改善された電子メ
質問36 アプリケーションはピアレビューと回帰テストを経ており、リリー
質問37 最高情報セキュリティ責任者(CISO)は、会社全体の反論BCP / DR...
質問38 会社には、次の機能を備えたDLPシステムがあります。 *テキスト...
質問39 最高セキュリティ責任者(CSO)が、最近のインシデントからの組...
質問40 デプロイメントマネージャは、ソフトウェア開発グループと協力し
質問41 ある企業は、悪意のあるDNS要求を陥没させるクラウドベースのセ...
質問42 ある会社のセキュリティエンジニアは、会社を打ち負かしている競
質問43 セキュリティアナリストは、ネットワークエンジニアがsFlowをSOC...
質問44 セキュリティエンジニアは、2台の内部コンピューター間で発生し
質問45 SOCは、最近のインシデントの後、プロセスと手順を検討していま...
質問46 ユーザーは、会社の内部のデバイスから発信されたように見える、
質問47 最高情報責任者(CIO)は、システム管理者に、次の要件に基づい...
質問48 セキュリティアナリストは、一連のAndroidデバイスでMACポリシー...
質問49 セキュリティアナリストは、同じ画像から作成され、同じ定期的な
質問50 ベンダーは、グローバルな顧客向けにモバイルアプリケーションを
質問51 セキュリティエンジニアは、会社の廃止されたデバイスの定期的な
質問52 アナリストは、名前文字列に基づいて、アプリケーションのホワイ
質問53 セキュリティアナリストが企業のMDM設定を確認し、無効になって...
質問54 接続デバイスが会社のポリシーに準拠していることを確認するため
質問55 組織はエンドポイントセキュリティソリューションを検討していま
質問56 企業は最近急速な成長を遂げており、これまでよりスケーラブルな
質問57 不快な状況の下で開発者が出発した後、同社は開発者がアクセスで
質問58 APIエンドポイントを使用した一連のWebサービスを対象にした侵入...
質問59 次のコードスニペットを考えます。 (Exhibit) 次のうちどれがこ...
質問60 ネットワークエンジニアが、企業ネットワークのVPNサービスの回...
質問61 過去の情報によると、小さな航空宇宙R&D企業はユーザーのセキュ...
質問62 さらに、数人の企業ユーザーが、セルラーデバイスのオペレーティ
質問63 組織のコンプライアンスプログラムの一環として、管理者は強化チ
質問64 複数のサードパーティ組織を使用してサービスを提供する大手銀行
質問65 薬局はその顧客に彼らの記録へのオンラインアクセスと請求書を見
質問66 セキュリティチームは、NIDSシグネチャの開発と展開を自動化する...
質問67 ADを使用している会社は、サービスをLDAPからセキュアLDAPに移行...
質問68 セキュリティアナリストが、ルーキーがインストールされているこ
質問69 病院のHVACベンダーの資格情報は、フィッシングメールを通じて資...
質問70 急成長している会社の最高経営責任者(CEO)は、もはやすべての...
質問71 次のリスクのうち、海外への事業拡大がもたらすリスクはどれです
質問72 エンジニアは、制御プロファイルを評価して、PII、財務、および...
質問73 インシデントあたり1000ドルの費用がかかるウイルスの発生を調査...
質問74 管理者が、企業のワイヤレスネットワーク上の隣接企業のモバイル
質問75 ある会社が消費者向け健康機器を製造しており、未発表の製品設計
質問76 最高情報セキュリティ責任者(CISO)は、組織全体のミッションク...
質問77 システムセキュリティエンジニアは、組織の市場調査チームによる
質問78 金融サービス会社には、自己勘定取引アルゴリズムがあります。こ
質問79 セキュリティ管理者が、新しく実装されたコントローラベースのワ
質問80 BYODポリシーを持つ企業は、データの所有権から発生する可能性の...
質問81 Webアプリケーションの最新のセキュリティスキャンで、セッショ...
質問82 新任の最高情報セキュリティ責任者(CISO)が、組織のセキュリテ...
質問83 施設管理者は、論理ネットワークアクセス制御と統合して条件付き
質問84 セキュリティコンサルタントは、会社のパスワードアカウントポリ
質問85 組織は、スタッフに発行される新しいラップトップの要件を作成し
質問86 攻撃者は、組織のWebサーバーがShellshockに対する脆弱性である...
質問87 最高情報セキュリティ責任者(CISO)は、データのプライバシーと...
質問88 企業の設計チームは、知的財産の盗難についてますます懸念を抱い
質問89 ある会社が、世界中の顧客がアクセスするWebベースのアプリケー...
質問90 小規模なロケート銀行の最高情報セキュリティ責任者(CISO)には...
質問91 国際的な電子商取引会社が、サードパーティの内部ネットワークを
質問92 セキュリティ設計者が、企業のコラボレーションツールスイートに
質問93 銀行のセキュリティアナリストは、外部銀行のWebサイトで次のよ...
質問94 企業は、多要素認証の使用を強制することにより、特定のWebベー...
質問95 企業のインターネット接続は通常、営業時間中に飽和状態になり、
質問96 次のコントロールのうち、主に特権の乱用を検出しますが、それを
質問97 組織がWebサーバーを強化し、潜在的な攻撃者によって開示される...
質問98 IT変革プログラムを受けている大規模金融機関の最高情報セキュリ...
質問99 セキュリティ管理者は、従業員が個人用デバイスを企業ネットワー
質問100 アナリストが発見した脆弱性は次のうちどれですか?
質問101 プロダクトマネージャーは、従業員がソーシャルメディアを使用す
質問102 セキュリティアーキテクトが新しいデジタルトランスフォーメーシ
質問103 組織は、ゼロデイ脅威の出現後すぐに、そのサイバーセキュリティ
質問104 サーバーをテストしているセキュリティは、脆弱性スキャンの出力
質問105 セキュリティアナリストは、従業員からセキュリティチームへの一
質問106 組織は最近、スマートフォンに不正なソースからアプリケーション
質問107 セキュリティアナリストにはインシデント対応の義務が割り当てら
質問108 会社は、ハードウェアキーを2番目の要素として使用することによ
質問109 医療会社はデータセンターの物理的およびコンピューティング機能
質問110 セキュリティアナリストは、組織のステージング環境で実行されて
質問111 セキュリティエンジニアは、最近企業によって購入された病院で採
質問112 金融機関は、顧客データをクラウドに保存したいと考えていますが
質問113 セキュリティエンジニアは、セキュリティ評価中にアプリケーショ
質問114 内部侵入テスターは、テキストボックスで行われた測定入力を受け
質問115 ある企業は、攻撃時に回復力のあるセキュリティアーキテクチャを
質問116 セキュリティアナリストが、不可能な移動パターンから発生するア
質問117 情報セキュリティ管理者がギャップ分析を行い、その結果、リスク
質問118 会社の最高情報セキュリティ責任者(CISO)が私からのKPlをレビ...
質問119 工場フロアのシステムは、重要なレガシーでサポートされていない
質問120 会社の最高経営責任者(CEO)は、会社に新たなリスクをもたらす...
質問121 組織の最高財務責任者(CFO)は、IT部門がCFOのアカウントをドメ...
質問122 大企業の財務部の一員であるアンは、彼女が受け取った不審な電子
質問123 ある会社のチーフサイバーセキュリティアーキテクトが、内部の給
質問124 地域ビジネスは来週深刻な冬の嵐を予想している。 ITスタッフは...
質問125 コアルーターは、資格のあるバイパスによって操作され、すべての
質問126 ソフトウェア開発マネージャは、アジャイル開発方法を使用してプ
質問127 次のBESTのうち、組織内のセキュリティチームとビジネスユニット...
質問128 開発チームが社内で開発したバグのアプリケーションをテストして
質問129 最近の事件で、機密データが開示され、その後、適切に保護された
質問130 インフラチームは調達プロセスの最後にあり、ベンダーを選択しま
質問131 技術者は予算の制約のために古いSSLサーバーを使用し、PFSを有効...
質問132 最近のデータ漏洩に続いて、会社は新しい最高情報セキュリティ責
質問133 金融機関には、現在次のコントロールを採用しているものがいくつ
質問134 会社の方針では、少なくとも過去3か月のイベントは、レビューの
質問135 ブランチオフィスでの最近のCRMのアップグレードは、希望の期限...
質問136 マネージドサービスプロバイダは、もはや内部のSIEMインフラスト...
質問137 セキュリティアーキテクトが会社の財務Webサイトのコードをレビ...
質問138 買収提案のBIAを実施している間、IT統合チームは、両社がCRMサー...
質問139 最近の非常に大規模な企業合併に伴い、SOCがレビューする必要の...
質問140 組織の情報セキュリティ担当者は、人事部との会議に出席している
質問141 セキュリティアナリストは、組織に適用可能な外部のITセキュリテ...
質問142 最高情報セキュリティ責任者(CISO)が組織の新しいBIAを開発し...
質問143 DevOpsチームは、テストのために本番データをQA環境に移動したい...
質問144 ベンダーとの概念実証ソリューションを支持している間、デフォル
質問145 脅威アナリストは、HTTPログを調べているときに次のURLに気づき...
質問146 企業は、信頼できるエージェントに電子メール送信者を積極的に認
質問147 BYOOポリシーを持つ企業は、データの所有権から発生する可能性の...
質問148 企業は倉庫でアプリケーションを使用します。このアプリケーショ
質問149 セキュリティ担当者は、最近の侵入テストに関連する次の証拠を確
質問150 攻撃者は、地域全体の銀行機関の標的を危険にさらしています。地
質問151 CISO(最高情報セキュリティ責任者)は、データベース管理者が管...
質問152 技術者が組織のポリシーへの準拠を検証しています。 ADのユーザ...
質問153 セキュリティ評価者が組織と協力して、組織の仮想インフラストラ
質問154 ある会社が、カスタマイズされたフィッシングメールを従業員に提
質問155 最近の買収により、セキュリティチームはいくつかのレガシーアプ
質問156 高度な脅威エミュレーションエンジニアが、クライアントのネット
質問157 アナリストは、ブラックボックス侵入テストの初期段階の一部とし
質問158 プロジェクトマネージャーは、ソフトウェア開発グループと協力し
質問159 新しいシステムの開発プロセスの一環として、組織は要件分析とリ
質問160 ネットワークエンジニアは、WebSFTPのホスティングについて懸念...
質問161 セキュリティは、組織のソーシャルメディアプラットフォームのセ
質問162 システム管理者は最近、インターネットの脆弱性スキャンを実施し
質問163 従業員が解雇された後、会社は、従業員がまだメールや添付された
質問164 医療施設が医師や看護師用のモバイル機器を購入したいと考えてい
質問165 アプリケーション開発者は、クリックジャッキングの脆弱性の影響
質問166 大規模な組織では、1人のスタッフが、企業が承認したファイル共
質問167 セキュリティ管理者が、特権アクセスアカウントを持つ雇用者に定
質問168 ソフトウェア開発会社の外部侵入テストの結果は、少数のアプリケ
質問169 コンサルティング会社は、新しいクライアントのネットワーク環境
質問170 最高情報セキュリティ責任者(CISO)は、企業の複数のビジネスユ...
質問171 次のうちどれが企業にセキュリティ評価者と侵入テスト担当者を雇
質問172 侵入テストプログラムを実装する場合、最高情報セキュリティ責任
質問173 次のシステムのうち、完璧な...機密性に関連するオープンな脆弱...
質問174 攻撃者は、データベースリスナーを調査することにより、企業のデ
質問175 セキュリティ管理者が、ネットワークスイッチとルーターに2要素
質問176 政府は、運用上のセキュリティを保護できない可能性のある技術の
質問177 チームは、新しい企業全体のアプリケーションを設計する初期段階
質問178 ある企業は、WMIを使用してすべてのWebサーバーのパフォーマンス...
質問179 コンサルタントは、企業とその従業員に関して収集される可能性の
質問180 グローバル企業は、すべての会社のラップトップにセキュリティ設
質問181 病院で使用されている従来のWebアプリケーションは、12か月間ア...
質問182 ある会社のエンジニアは、特定の種類のデータを競合他社から保護
質問183 企業の人事アプリケーションをPaaSプロバイダーに移行する際、最...
質問184 サイバーセキュリティエンジニアは、脆弱性のシステムを分析しま
質問185 セキュリティエンジニアは、従業員が有線ネットワーク上の範囲内
質問186 スマートスイッチには、電気レベルを監視し、電力サージやその他
質問187 海外に旅行する従業員には企業のモバイルデバイスが発行されてい
質問188 電子メール管理者は、より適切なセキュリティ制御を利用して、フ
質問189 会社は、ICSに依存して、施設の運用のために連邦政府が義務付け...
質問190 特定のジョブタスクに不可欠な情報のみを表示できるシステムの設
質問191 セキュリティ技術者が、元々最高情報セキュリティ責任者(CISO)...
質問192 企業は、特定のセキュリティパラメータを適用できるため、個人の
質問193 プロダクトオーナーは、セキュリティエンジニアと協力して、Web...
質問194 組織は、その運用技術と情報技術の分野を統合する過程にあります
質問195 セキュリティ管理者は、オフラインパスワード監査からの次の出力
質問196 ソフトウェア会社は、大学を卒業した初期のキャリア開発者を多数
質問197 セキュリティ管理者は、会社のゲストが使用するローカルネットワ
質問198 ある会社がMFAを導入しましたが、一部の従業員はモバイルデバイ...
質問199 薬局はその顧客に彼らの記録へのオンラインアクセスと請求書を見
質問200 企業の潜在的な新しいベンダーは、ファイアウォールのサイズを適
質問201 コアインシデント対応チームの一員であるファーストレスポンダは
質問202 会社は、資格情報を有効にするハッカーによって繰り返し侵害され
質問203 企業はADとRADIUSを使用してVPNとWiFi接続を認証します。最高情...
質問204 ネットワークエンジニアがネットワーク境界をアップグレードし、
質問205 政府の契約会社が従業員にスマートフォンを発行して、企業リソー
質問206 営業部長は、営業チームが使用するアプリケーションの使いやすさ
質問207 米国に拠点を置く組織は、年内にヨーロッパ市場への事業拡大を計
質問208 セキュリティでは、boardconfig.mkという名前のファイルを一部の...
質問209 医療画像処理会社のシステム管理者は、汎用ファイルサーバー上の
質問210 セキュリティアナリストは、地域の医療施設での脆弱性評価を完了
質問211 攻撃者は、Webフレームワークのパッチが適用されていない脆弱性...
質問212 会社の方針では、IT機器の耐用年数の終わりに機密データを安全に...
質問213 組織の継続的な脆弱性評価プログラムの一環として、最高情報セキ
質問214 2つの大企業が合併した後、新たに統合されたセキュリティチーム
質問215 ある会社が営業時間を超えてヘルプデスクの可用性を拡張したいと
質問216 セキュリティアナリストは、次のコード関数を使用して脅威を調査
質問217 大規模な多国籍企業は現在、2つの別個のデータベースを持ってい
質問218 SLAを満たすには、次のどの文書を起草する必要がありますか。会...
質問219 社内の侵入テスターは、本番サイトにプッシュされる前に、募集ペ
質問220 ハードウェアプロジェクトの廃止段階では、セキュリティ管理者は
質問221 最近のセキュリティ評価では、Webアプリケーションがクリックジ...
質問222 セキュリティアナリストは、適切な技術管理設定とパラメータを選
質問223 セキュリティエンジニアが新しいIoT製品を評価しています。 この...
質問224 次のうち、サードパーティベンダーとのセキュリティサービスSLA...
質問225 最高情報責任者(CIO)は、組織のクラウドSaaSアプリケーション...
質問226 最新のパッチ展開に続いて、セキュリティエンジニアは、ERPアプ...
質問227 セキュリティアセスメントの間、組織はネットワークセグメンテー
質問228 ラップトップは盗まれた数日後に回収されます。 インシデントの
質問229 組織は、クラウドでホストされた環境に移行するにつれて、シンク
質問230 フォレンジックアナリストは、コンピューターのハードドライブの
質問231 最高情報セキュリティ責任者(CISO)は、内部ホストの脆弱性スキ...
質問232 エンタープライズソリューションには、ネットワークに接続するさ
質問233 ある会社が、セキュリティエンジニアと契約して、クライアント向
質問234 最高情報責任者(CIO)は、システム管理者に次の要件に基づいて...
質問235 ベンダーがHTTPSおよびSSHのみを使用して新しい内部サーバーにア...
質問236 最高情報責任者(CIO)が新しい金融システムの導入を公に発表し...
質問237 ソフトウェア開発会社は、ソフトウェアの問題が多数発生したため
質問238 レッドチームは、侵入テストツールを備えたラップトップをオープ
質問239 病院は、アプリケーションサーバーとアプリケーションのセグメン
質問240 情報セキュリティ責任者がレポートを確認し、過去10か月間でアウ...
質問241 セキュリティエンジニアは、アカウントデータベースにキーストレ
質問242 エンジニアリングチームは、特殊な在庫管理の目的で使用されるモ
質問243 セキュリティエンジニアが以下の表を確認します。 (Exhibit) エ...
質問244 会社では、タスクを複数の人が同時に実行する必要があります。こ
質問245 セキュリティアナリストが毎週の電子メールレポートを確認し、内
質問246 法医学アナリストは、カーネルモジュールにバッファオーバーフロ
質問247 セキュリティコンサルタントが、会社が顧客データを保存するため
質問248 最近複数の場所に配備されたHVACおよび消火システムは、新しい脆...
質問249 セキュリティエンジニアのニーズ(有効な資格情報を持つインサイ
質問250 セキュリティ研究者は、多国籍銀行に対する標的型攻撃の数に関す
質問251 非常に複雑なIT環境を持つ大企業は、オンプレミスの内部管理のプ...
質問252 組織は予算の制約に直面しています最高技術責任者(CTO)は新し...
質問253 企業のリーダーシップは、従業員がサイバー攻撃の増加を経験して
質問254 1人の人が重要なタスクを独立して実行できないようにするために
質問255 会社の内部ネットワークに関する次の情報が与えられたとします。
質問256 会社の人事部門は最近、独自のシャドーIT部門が、同じVM上で異な...
質問257 SaaSベースの電子メールサービスプロバイダーは、正当な顧客から...
質問258 仮想サーバーの新しいクラスタがラボ環境に設定されており、実稼
質問259 最高情報セキュリティ責任者(CISO)は、次の外部のホスティング...
質問260 サイバーセキュリティアナリストは、次のものについてパケット分
質問261 製造会社には、イベントをログに記録するように構成されているが
質問262 クラウドアーキテクトは、分散システムを外部のクラウド環境に移
質問263 航空機メーカーは、自動飛行制御(自動パイロット)を実行するソ
質問264 セキュリティ監査人は、エンターテインメントデバイスの動作方法
質問265 ソフトウェア会社の最終的なソフトウェアリリースに脆弱なコード
質問266 電子カルテシステムが18時間以上停止した後、病院の最高経営責任...
質問267 セキュリティコンサルタントのグループが、複数の物理的な場所に