<<前へ 次へ>>

質問 13/105

ある組織は、企業のエンドポイントにおけるソフトウェアアプリケーションの実行に関連する高度なセキュリティ管理を導入しています。組織は、OSに関係なく、すべてのシステムに対してソフトウェア認証を「すべて拒否、例外許可」のアプローチで実装する必要があります。これらの要件を満たすには、次のうちどれを実装する必要がありますか?

コメントを発表する

あなたのメールアドレスは公開されません。必要な部分に * が付きます。

質問一覧「105問」
質問1 ある中央銀行は、ハードウェアのサプライチェーンにおいて、特定
質問2 セキュリティアーキテクトは、標的型攻撃と思われる攻撃によって
質問3 あるソーシャルメディア企業は、既存の暗号の実装に脆弱性がある
質問4 企業の内部ネットワークでセキュリティ侵害が発生しており、脅威
質問5 セキュリティ専門家は、新しく導入されたクラウド システムの脆
質問6 エンドポイントセキュリティエンジニアは、新しく買収した企業で
質問7 セキュリティ エンジニアは、コンテナー イメージに対して次の要...
質問8 企業のセキュリティ ポリシーでは、公開されているすべてのサー
質問9 グローバルな製造会社には、製品の製造に不可欠な社内アプリケー
質問10 金融テクノロジー企業は、業界のビジネス パートナーと協力して
質問11 システム管理者は、継続的なスキャン活動の結果として生じた脆弱
質問12 ある組織では現在、IDS、ファイアウォール、DLPシステムを導入し...
質問13 ある組織は、企業のエンドポイントにおけるソフトウェアアプリケ
質問14 2 つの別々のマルウェア サンプルのソース コード スニペットを...
質問15 アナリストは、導入中の新しいアプリケーションのリスク評価を実
質問16 セキュリティ エンジニアは、公開されているコンテナ化されたア
質問17 監査担当者は、インシデントの原因を特定するために、Webアプリ...
質問18 インシデントが発生した後、チームは教訓のレビュー中に次のよう
質問19 脆弱性評価中にスキャンを行うと、次の結果が明らかになります。
質問20 組織は * 社内外からの問い合わせにタイムリーに対応する * 透明...
質問21 ソフトウェア開発チームは社内テスト用に有効なデータを必要とし
質問22 ソフトウェア開発ライフサイクルにおけるセキュリティ監査の一環
質問23 会社の SICM は、誤検知と誤検知を継続的に報告しています。セキ...
質問24 システム管理者は、社内アプリケーションに新しくリリースされた
質問25 セキュリティアナリストが次の脆弱性評価レポートを確認していま
質問26 データ漏洩を防ぐために、企業のセキュリティ リーダーはユーザ
質問27 ゲストネットワークに接続する際に、ユーザーはキャプティブペタ
質問28 開発者が人気ソーシャルメディアウェブサイトのリソース割り当て
質問29 セキュリティ担当者は、夜間の過剰な MPA プッシュ通知について...
質問30 ベンダー ロックインに関連するリスクは次のどれですか (2 つ選...
質問31 サイバーセキュリティインシデント発生後、セキュリティアナリス
質問32 複数のクラウド アプリケーションを使用する企業は、次の点を適
質問33 ある企業は、接続文字列の保護を確実にするために、秘密鍵と公開
質問34 最高情報セキュリティ責任者(CIO)は、ランサムウェアによる業...
質問35 セキュリティアナリストが疑わしいログインアクティビティを調査
質問36 次のキー管理方法のうち、暗号化キーが組織内で維持されることを
質問37 営業部門のユーザーが不審な添付ファイルを開きました。営業部門
質問38 企業は、オンプレミス環境とクラウド環境のすべてのサーバーに対
質問39 ある企業が最近、ランサムウェア攻撃に見舞われました。同社はRP...
質問40 外部の脅威アクターが公共インフラプロバイダーを攻撃しました。
質問41 最近のコンプライアンス監査で明らかになった重要な事実は、企業
質問42 ある企業は、機密情報システムにアクセスするためにハードウェア
質問43 インシデント対応演習の後、セキュリティ管理者は次の表を確認し
質問44 セキュリティ アナリストは、COR ソリューションから次のイベン...
質問45 Asecuntv 管理者は、特定の OS ベンチマークに対してギャップ評...
質問46 サイバーセキュリティアーキテクトは、最近複数の企業を買収した
質問47 アナリストは、企業への攻撃を成功させるための複数の解決策を用
質問48 組織全体は、暗号化された資料に個別にアクセスできる従業員によ
質問49 SCADAシステムにおいて、企業は環境の機能性に関するメトリクス...
質問50 Web サーバー上の脆弱性は次のように特定される可能性があります...
質問51 セキュリティ アナリストが SIEM を確認して、次のレポートを生...
質問52 企業のSIEMは、企業の資産インベントリとユーザーイベントを関連...
質問53 システム管理者は、環境に対して実行される可能性のある新たな攻
質問54 セキュリティレビューの結果、クライアントプロキシトラフィック
質問55 セキュリティ アーキテクトは、セキュリティ構成のベースライン
質問56 準同型暗号化技術の広範な採用に関連する課題を最もよく表してい
質問57 リモートワークモデルに移行する企業では、会社所有のデバイスが
質問58 コンプライアンス担当者はビジネスインパクト分析(BIA)を推進...
質問59 PKIは、変更管理プロセスにおけるセキュリティ要件をサポートす...
質問60 ある組織は、脅威モデリング機能を含むSOCの構築を目的としたセ...
質問61 セキュリティアナリストが次のログを確認しています: (Exhibit) ...
質問62 最高情報セキュリティ責任者(CISO)は、企業の現在のデータ廃棄...
質問63 あるグローバル企業は、重要な給与計算業務のアウトソーシング先
質問64 (Exhibit) 組織は災害復旧と業務継続を計画しています。 説明書 ...
質問65 マーケティング部門が顧客に送信したメールが、顧客のスパムフォ
質問66 限られた予算で運営する場合に組織のリスク許容度を決定すること
質問67 技術者がログを確認したところ、3ヶ月間にわたって大量のファイ
質問68 マルウェア研究者は、認証情報窃取マルウェアが特定のメモリレジ
質問69 ある企業は、自社のVPNソリューションにゼロデイ脆弱性を発見し...
質問70 開発者は、本番環境での使用を想定して、個人用ラップトップで暗
質問71 監査結果によると、いくつかのユーザーエンドポイントはフルディ
質問72 セキュリティエンジニアは、開発パイプラインの一環としてアプリ
質問73 CDR ソリューションを使用したセキュリティ評価中に、セキュリテ...
質問74 開発者は、暗号モジュールを完全に置き換えることなく、Webアプ...
質問75 ある企業は、インフラストラクチャ最適化計画に基づき、統合アー
質問76 ある組織は、クラウドプロバイダーが管理する無料の暗号鍵ではな
質問77 従業員はバッジを使って勤務時間を記録します。バッジリーダーは
質問78 ある組織が分散型ワークフォースモデルへの移行を決定しました。
質問79 ある企業は、業界標準に準拠するために、クラウド環境のコンプラ
質問80 最近の報告によると、ソフトウェアツールが悪用されているようで
質問81 リアルタイムの財務処理を行う組織が、新しいバックアップソリュ
質問82 リモートワークを多用する組織のネットワークセキュリティアーキ
質問83 ある企業がデータ侵害に遭い、合併に関する極めて機密性の高いデ
質問84 ある組織は、データのバックアップと即時利用可能が求められる災
質問85 アナリストは SIEM をレビューし、次のレポートを生成します。 (...
質問86 ユーザーが http://10.1.1.1 のウェブページにアクセスしようと...
質問87 セキュリティ構成とは、Linuxシステムへのリモートアクセス接続...
質問88 セキュリティ エンジニアは、次の要件を満たすために、ネットワ
質問89 セキュリティアナリストは、以前の通信なしでフィッシング攻撃を
質問90 ある組織は、既存の事業継続対策が、緊急事態発生時に重要な社内
質問91 上級セキュリティ エンジニアは、最近の侵害において、次のログ ...
質問92 セキュリティ担当者は、企業環境にサードパーティ製ソリューショ
質問93 次の要件を満たす必要がある既存の OAuth ワークフローに新しい ...
質問94 セキュリティアナリストがWebアプリケーションのレビューを行っ...
質問95 環境内で必要なパスワードの数が多いため、ユーザーは紙のパスワ
質問96 セキュリティアナリストは、最近の侵入テストから得られたデータ
質問97 IDおよびアクセス管理チームは、継続的な監視のためにSIEMにログ...
質問98 サードパーティから、ある企業のセキュリティチームに、自社アプ
質問99 組織は、業界を標的とする可能性のある APT に基づいて、検出機...
質問100 セキュリティアーキテクトは、攻撃者によるシステムへのアクセス
質問101 ある報道機関は、忘れられる権利を遵守するために、ユーザーが虚
質問102 セキュリティエンジニアは、会社のノートパソコンが盗難に遭った
質問103 セキュリティエンジニアは、定期的にリリースされる新しい検出機
質問104 ある企業が、ウェブアプリケーションの新バージョンを本番環境に
質問105 ある企業は、最も一般的な攻撃から保護し、さまざまなプログラミ