セキュリティ エンジニアは、同社の人気のある Web アプリケーションで 1 日あたり 100 件の侵害が試みられていると推定しています。過去 4 年間で、同社のデータは 2 回侵害されました。 侵害が成功した場合、エンジニアは次のうちどれを ARO として報告する必要がありますか?
正解:A
To calculate the ARO for successful breaches, the security engineer should divide the number of successful breaches (2) by the number of years that the data has been breached (4), and then multiply the result by the number of days in a year (365). This would give the following equation: ARO = (2 / 4) * 365 = 0.005 Therefore, the ARO for successful breaches is 0.005, or approximately 0.5% per year.