<<前へ 次へ>>

質問 97/317

PHI の保管に関する規制遵守の目的を満たすには、脆弱性スキャンを継続的に実行する必要があります。最後に完了したネットワーク スキャンでは、5,682 件の脆弱性が見つかりました。最高情報責任者 (CIO) は、既知の問題をすべて解決するための修復計画を策定したいと考えています。次のうち、最も適切な方法はどれですか。

コメントを発表する

あなたのメールアドレスは公開されません。必要な部分に * が付きます。

質問一覧「317問」
質問1 An analyst was testing the latest version of an internally d...
質問2 セキュリティ制御のレビュー中に、アナリストはワークステーショ
質問3 An organization recently had its strategy posted to a social...
質問4 同じモバイル デバイス上の別のアプリケーションでのみ利用でき
質問5 脆弱性スキャンにより次の情報が返されました: (Exhibit) これら...
質問6 In order to leverage the power of data correlation within Ne...
質問7 新しい最高技術責任者 (CTO) は、ローカル イントラネットのネッ...
質問8 内部監査の結果、管理者ログインには多要素認証または複雑性を有
質問9 A list of vulnerabilities has been reported in a company's m...
質問10 最近の脆弱性スキャンにより、組織のインターネットに接続された
質問11 サイバーセキュリティアナリストが次の出力をレビューしています
質問12 最近の監査で、公開ポータルで複数のコーディング エラーと入力
質問13 次のNISTリスク管理フレームワークのどのステップで情報システム...
質問14 次のどれが組織のデータ保持ポリシーに最も大きな影響を与えます
質問15 ソフトウェア アシュアランス ラボは、さまざまなランダム デー...
質問16 同じモバイル デバイス上の別のアプリケーションでのみ利用でき
質問17 サイバーセキュリティアナリストは、OWASP ZAP ツールを使用して...
質問18 セキュリティ アナリストは、会社の今後の監査に備えています。
質問19 Which of the following loots should a cybersecurity analyst ...
質問20 自動パッチ適用ツールを実装して実行した後、セキュリティ管理者
質問21 A cybersecurity analyst is currently auditing a new Active D...
質問22 インシデント発生時にメディアとやり取りする際のベストプラクテ
質問23 3 台の類似した本番サーバーに対して脆弱性スキャンを実施しまし...
質問24 Company A suspects an employee has been exfiltration PII via...
質問25 A security analyst is reviewing the following log after enab...
質問26 サイバーセキュリティコンサルタントは、新しく導入された脆弱性
質問27 A newly discovered malware has a known behavior of connectin...
質問28 A software assurance lab is performing a dynamic assessment ...
質問29 Given the following log snippet: (Exhibit) Which of the foll...
質問30 After analyzing and correlating activity from multiple senso...
質問31 複数の wiki サイトをホストする Web サーバーの脆弱性スキャン...
質問32 セキュリティ アナリストが、Web ファームに対して定期的な脆弱...
質問33 次のスキャンのパケットキャプチャがあるとします。 (Exhibit) ...
質問34 アナリストは、SIEM ダッシュボードで異常なアラートを受信しま...
質問35 インシデント発生後に教訓レポートを作成すると、アナリストは次
質問36 A software development company in the manufacturing sector h...
質問37 サイバーセキュリティアナリストは、OWASP ZAP ツールを使用して...
質問38 アナリストは、Linux サーバーの最近の脆弱性スキャンから報告さ...
質問39 セキュリティ アナリストは、ネットワーク トラフィックを確認す...
質問40 A cybersecurity analyst is reviewing Apache logs on a web se...
質問41 次の出力で SIEM アラートが発生します。 (Exhibit) この警告を...
質問42 A company has recently launched a new billing invoice websit...
質問43 The development team currently consists of three developers ...
質問44 A security analyst has discovered that an outbound SFTP proc...
質問45 In order to the leverage the power of data correlation with ...
質問46 Given the following log snippet: (Exhibit) Which of the foll...
質問47 サイバーセキュリティ アナリストは現在、Nessus を使用して複数...
質問48 第三者監査の準備中、リスク管理担当副社長と 情報技術では、ベ
質問49 広範囲に分散した店舗と IP スペースを持つ小売企業は、脆弱性ス...
質問50 IPアドレスのセットに対するNmapスキャンの結果は、次の行で始ま...
質問51 次のポリシーのうち、データ所有権ポリシーの目的を最もよく説明
質問52 最高情報セキュリティ責任者 (CISO) は、セキュリティ アナリス...
質問53 タイムラインと時間帯を慎重に選択した理由として正しいのは次の
質問54 Nessus によるデータ相関の力を活用するには、サイバーセキュリ...
質問55 セキュリティアナリストは、ビジネスに不可欠なサーバーに対する
質問56 Company A permits visiting business partners from Company B ...
質問57 捜査中にコンピュータが押収されました。アナリストが最初に行う
質問58 An alert has been distributed throughout the information sec...
質問59 A company has been a victim of multiple volumetric DoS attac...
質問60 ある組織は、Web サーバーに関連する脆弱性を修正したいと考えて...
質問61 侵入テスターを雇用している会社が、ソーシャル エンジニアリン
質問62 アナリストは、プロセッサとメモリの消費量が多い PC のトラブル...
質問63 ある会社のシステム管理者は、顧客の個人データやアカウント デ
質問64 Policy allows scanning of vulnerabilities during production ...
質問65 セキュリティ アナリストは、特定のサーバーが 1 か月間で 1 TB ...
質問66 サイバーセキュリティアナリストが次の出力をレビューしています
質問67 最近の脆弱性スキャンにより、組織のパブリックインターネット向
質問68 Following a data compromise, a cybersecurity analyst noticed...
質問69 最近の監査により、公開ポータルで使用されているコーディング
質問70 An analyst was tasked with providing recommendations of tech...
質問71 During a recent audit, there were a lot of findings similar ...
質問72 ソフトウェア アシュアランス ラボは、さまざまなランダム デー...
質問73 従業員がインターネットで調査を行っていたところ、ハードドライ
質問74 セキュリティ アナリストは、内部 Web サーバー上の侵入テスト ...
質問75 注意: 質問のIPは192.168.192.123である必要があります ネットワ...
質問76 A retail corporation with widely distributed store locations...
質問77 Organizational policies require vulnerability remediation on...
質問78 A company's computer was recently infected with ransomware. ...
質問79 A company wants to update its acceptable use policy (AUP) to...
質問80 技術者は、どのポートが悪用される可能性があるかを検出するため
質問81 Which of the following countermeasures should the security a...
質問82 セキュリティ アナリストは、組織が PCI 規制に準拠し続けるため...
質問83 After completing a vulnerability scan, the following output ...
質問84 (Exhibit) バ: (Exhibit) C: (Exhibit) デ: (Exhibit) A. オプ...
質問85 A vulnerability scan returned the following results for a we...
質問86 A cybersecurity analyst is reviewing log data and sees the o...
質問87 A cybersecurity analyst has several SIEM event logs to revie...
質問88 セキュリティ アナリストが Active Directory をレビューしてい...
質問89 ある組織では、セキュリティ チームが脆弱性を修復する際に、誤
質問90 モバイル デバイスの一般的な脆弱性により、デバイスが不正に変
質問91 さまざまなデバイスがネットワーク内の単一の悪意のある双子に接
質問92 テクノロジー企業に勤務する脅威インテリジェンスアナリストが、
質問93 アナリストは、会社のアプリケーション サーバーの脆弱性に関す
質問94 SIEM から、複数のコンピューターが感染していることを示すアラ...
質問95 セキュリティ アナリストが SIEM からのアラートに気付きました...
質問96 サイバーセキュリティ アナリストは、パブリック クラウド ベー...
質問97 PHI の保管に関する規制遵守の目的を満たすには、脆弱性スキャン...
質問98 次の結果を確認します。 (Exhibit) 次のどれが発生しましたか?...
質問99 A software assurance lab is performing a dynamic assessment ...
質問100 After completing a vulnerability scan, the following output ...
質問101 最高情報セキュリティ責任者 (CISO) は、セキュリティ アナリス...
質問102 A security analyst is performing a forensic analysis on a ma...
質問103 ある企業は、承認されたスキャン ベンダーから外部の脆弱性スキ
質問104 ある会社では、1 年以上前にワイヤレス ネットワークを導入し、...
質問105 Linux サーバーを利用する企業に勤務するセキュリティ アナリス...
質問106 An audii has revealed that the database administrator also r...
質問107 A company has been a victim of multiple volumetric DoS attac...
質問108 セキュリティ アナリストがトラフィック分析を行っており、Web ...
質問109 サイバーセキュリティ アナリストは現在、Nessus を使用して複数...
質問110 A security analyst is reviewing packet captures to determine...
質問111 侵入テスターを雇用している会社が、ソーシャル エンジニアリン
質問112 セキュリティアナリストは、特定のサーバーのパケットキャプチャ
質問113 次のどれが、単一障害点を引き起こす可能性がある仮想化の機能で
質問114 セキュリティ アナリストがファイアウォールのログを確認したと
質問115 完全前方秘匿性に関連する脆弱性が発見された場合、最も侵害のリ
質問116 セキュリティ運用チームが監査を受け、完全なコンプライアンスを
質問117 サイバーセキュリティ アナリストは、公開調査のために企業に雇
質問118 悪意のあるハッカーが、ホテルの 802.11 ネットワークで宿泊客の...
質問119 セキュリティ アナリストが IDS ログを確認しているときに、次の...
質問120 新しい最高技術責任者 (CTO) は、ローカル イントラネットのネッ...
質問121 金融サービス企業に勤務する脅威インテリジェンスアナリストが、
質問122 サイバーセキュリティ アナリストは、DDoS 攻撃の結果、複数のシ...
質問123 セキュリティ管理者は、ルートによる FTP ログイン試行を警告す...
質問124 Organizational policies require vulnerability remediation on...
質問125 ある組織が複数のサードパーティ セキュリティ インテリジェンス...
質問126 セキュリティ担当者は、PII が顧客から DMZ 内の匿名 FTP サーバ...
質問127 As part of an upcoming engagement for a client, an analyst i...
質問128 The Chief Executive Officer (CEO) instructed the new Chief I...
質問129 ファイアウォール ログの定期的な確認中に、アナリストは、組織
質問130 最近の監査では、次のような多くの発見がありました。 (Exhibit)...
質問131 組織には、Web サービスが実行されているサーバーのリモート管理...
質問132 ある組織は、Web サーバーを強化し、潜在的な攻撃者によって公開...
質問133 サイバーセキュリティアナリストは、以下のパケットを確認した後
質問134 物流会社の脆弱性スキャンにより、DMZ 内のインターネットに接続...
質問135 定期的なネットワーク スキャン中に、セキュリティ管理者は、会
質問136 システム管理者が次の出力を確認しました。 (Exhibit) システム...
質問137 A nuclear facility manager (determined the need to monitor u...
質問138 最高情報セキュリティ責任者 (CISO) は、トポロジ検出を実施して...
質問139 次のアクセス ログがあるとします。 (Exhibit) このログに表示さ...
質問140 ある薬局では、顧客がオンラインで記録にアクセスし、請求書を確
質問141 既知の外部ソースからの侵入テストに対して脆弱である可能性があ
質問142 技術者が最近、複数のウイルスやスパイウェア プログラムがイン
質問143 脆弱性アナリストは、10.1.1.0/24 ネットワーク上の許可されてい...
質問144 A security professional is analyzing the results of a networ...
質問145 未知のソフトウェアの動作をテストおよび観察するために隔離され
質問146 Company A suspects an employee has been exfiltrating PII via...
質問147 A server contains baseline images that are deployed to sensi...
質問148 組織のワークステーション デバイスのルートキット レベルの感染...
質問149 製造業のソフトウェア開発会社が、自社の 主力アプリケーション
質問150 アナリストが Web サーバーの脆弱性をスキャンするために使用す...
質問151 最高情報セキュリティ責任者 (CISO) は、トポロジ検出を実施して...
質問152 システム ログを確認したところ、サイバー セキュリティ アナリ...
質問153 セキュリティアナリストがコンピュータ犯罪の捜査に協力しており
質問154 最近、ある組織がソーシャル メディア Web サイトに戦略を掲載し...
質問155 A security analyst suspects that a workstation may be beacon...
質問156 仮想環境にあることを感知できるマルウェアの動的分析を実行する
質問157 An analyst was testing the latest version of an internally d...
質問158 サイバーセキュリティ アナリストは、パブリック クラウド ベー...
質問159 Which of the following stakeholders would need to be aware o...
質問160 Poky を使用すると、運用時間中に脆弱性をスキャンできます。し...
質問161 A cybersecurity consultant found common vulnerabilities acro...
質問162 During a routine review of firewall logs, an analyst identif...
質問163 テクノロジー企業に勤務する脅威インテリジェンスアナリストが、
質問164 While conducting research on malicious domains, a threat int...
質問165 A security incident has been created after noticing unusual ...
質問166 An application contains the following log entries in a file ...
質問167 A threat intelligence feed has posted an alert stating there...
質問168 サイバーセキュリティ アナリストは、Web サーバーに関する情報...
質問169 A security analyst is adding input to the incident response ...
質問170 ある組織は、Web サーバーに関連する脆弱性を修正したいと考えて...
質問171 サイバーセキュリティアナリストは、以下のパケットを確認した後
質問172 A recently issued audit report highlight exception related t...
質問173 A reverse engineer was analyzing malware found on a retailer...
質問174 システム管理者が次の出力を確認しました。 (Exhibit) システム...
質問175 セキュリティ アナリストは、脅威、脆弱性、および修復を明確に
質問176 次の IDS ログは、ある企業のサイバーセキュリティ アナリストに...
質問177 After scanning the main company's website with the OWASP ZAP...
質問178 組み込み ICS のネットワークベースの侵害のリスクを軽減するの...
質問179 A security analyst reserved several service tickets reportin...
質問180 A company has been a victim of multiple volumetric DoS attac...
質問181 アドレスに PTR レコードがあると仮定して、IP アドレスをダマン...
質問182 複数のユーザーから、チーム フォルダーにドキュメントを保存し
質問183 セキュリティ アナリストが、インシデント対応コミュニケーショ
質問184 サイバーセキュリティ アナリストが現在、サーバーの停止を調査
質問185 ホットスポット 環境内のサーバーにマルウェアが疑われます。ア
質問186 会社のソフトウェアから脆弱性を除去するためのソフトウェア パ
質問187 環境内のサーバーにマルウェアが疑われます。アナリストは環境内
質問188 A technician receives the following security alert from the ...
質問189 ハッカーがコマンドを発行し、次の応答を受け取りました。 (Exhi...
質問190 アナリストは次のアクティビティを実行しました。 1. セキュリテ...
質問191 セキュリティ アナリストは、Web サーバーの潜在的な侵害を受け...
質問192 セキュリティ アナリストは、複数のワークステーションがポート ...
質問193 An organization has a practice of running some administrativ...
質問194 セキュリティアナリストは、最近のインシデント後の攻撃者の偵察
質問195 セキュリティ アナリストが最新の社内スキャン結果を確認してい
質問196 サイバーセキュリティ アナリストは、ネットワーク境界のネット
質問197 管理者は、ある人物が Web サーバーから外部のホストに機密デー...
質問198 ホットスポット セキュリティ アナリストは、ワークステーション...
質問199 ある組織は最近、内部関係者が管理スイッチに無許可でアクセスし
質問200 ある企業は、ゲストのワイヤレス デバイスのスポンサー認証を必
質問201 サイバーセキュリティアナリストは、OWASP ZAP ツールを使用して...
質問202 アナリストは、さまざまなセキュリティ機能に対応する PKI X.509...
質問203 A cybersecurity analyst is currently checking a newly deploy...
質問204 脆弱性スキャンを完了すると、次の出力が記録されました。 (Exhi...
質問205 セキュリティアナリストはさまざまな種類の脆弱性スキャンを実行
質問206 セキュリティ調査のフォレンジック段階で、攻撃者がセキュリティ
質問207 セキュリティ構成管理ポリシーでは、すべてのパッチは実稼働環境
質問208 A cybersecurity analyst has received the laptop of a user wh...
質問209 ソフトウェア開発ディレクターは、バックエンド データベース サ...
質問210 インシデント対応レポートによると、ウイルスは接続されたリモー
質問211 マルウェアを動的に分析する最も安全な方法はどれですか? 仮想
質問212 セキュリティ アナリストが、過去の SIEM アラートの対象となっ...
質問213 セキュリティアナリストはさまざまな種類の脆弱性スキャンを実行
質問214 昇格された権限を持つアカウントを使用していたシステム管理者が
質問215 The Chief Executive Officer (CEO) instructed the new Chief I...
質問216 A cybersecurity analyst has several log files to review. Ins...
質問217 セキュリティ アナリストは、さまざまなオペレーティング システ...
質問218 開発チームは現在、それぞれ特定の分野を専門とする3人の開発者
質問219 A small company Is publishing a new web application to recei...
質問220 組織には、開発環境と本番環境という 2 つの環境があります。開...
質問221 ある会社のコンピュータが犯罪に使用されました。システムは押収
質問222 A security analyst is assisting with a computer crime invest...
質問223 You suspect that multiple unrelated security events have occ...
質問224 After scanning the main company's website with the OWASP ZAP...
質問225 保険会社は、企業支給のモバイルデバイスを携帯するクイックレス
質問226 A worm was detected on multiple PCs within the remote office...
質問227 ある組織は、Web サーバーを強化し、潜在的な攻撃者によって公開...
質問228 A 社は、従業員が USB サムドライブ経由で個人情報を流出させて...
質問229 セキュリティ運用チームは模擬フォレンジック調査を実施していま
質問230 During winch of the lo.low.ng NIST risk management framework...
質問231 3 台の類似した本番サーバーに対して脆弱性スキャンを実施しまし...
質問232 技術者が最近、ウイルスやスパイウェアプログラムがいくつかイン
質問233 Which of the following utilities could be used to resolve an...
質問234 ある会社が最近、いくつかの主要ベンダー向けに新しい請求書 Web...
質問235 A cybersecurity professional typed in a URL and discovered t...
質問236 セキュリティ アナリストが、ネットワーク上の新しいセグメント
質問237 ある組織が災害復旧計画の策定を要求しています。組織が成長し、
質問238 A company has implemented WPA2, a 20-character minimum for t...
質問239 セキュリティアナリストの会社では、RADIUSを使用して700人以上...
質問240 Which of the following systems would be at the GREATEST risk...
質問241 セキュリティ制御のレビュー中に、アナリストはワークステーショ
質問242 経理部門の複数のユーザーが、仕事に戻ってログインした後、ワー
質問243 Various devices are connecting and authenticating to a singl...
質問244 ファイル整合性監視では、書面によるリクエストや承認された変更
質問245 最近、ある会社のコンピュータがランサムウェアに感染しました。
質問246 環境内のサーバーにマルウェアが疑われます。アナリストは環境内
質問247 脆弱性スキャンにより次の情報が返されました: (Exhibit) これら...
質問248 A system administrator has reviewed the following output: (E...
質問249 A company has been a victim of multiple volumetric DoS attac...
質問250 サイバーセキュリティ アナリストは、ネットワーク境界のネット
質問251 ある組織は、Web サーバーを強化し、潜在的な攻撃者によって公開...
質問252 悪意のあるドメインの調査中に、脅威インテリジェンスアナリスト
質問253 最高情報セキュリティ責任者(CISO)は、トポロジー検出を実施し...
質問254 会社のコンピューターが犯罪に使われた。システムは押収され、さ
質問255 システム管理者は、実行中のさまざまなサービスの脆弱性を判断す
質問256 サイバーセキュリティ アナリストは、APT アクティビティの可能...
質問257 マルウェア感染がマーケティング部門内の多数のワークステーショ
質問258 セキュリティアナリストは、複数のセンサーからのアクティビティ
質問259 サイバーセキュリティ コンサルタントが、1 週間以内に本番稼働...
質問260 Given the following access log: (Exhibit) Which of the follo...
質問261 A recent vulnerability scan found four vulnerabilities on an...
質問262 (Exhibit) バ: (Exhibit) C: (Exhibit) デ: (Exhibit) A. オプ...
質問263 会社 A のセキュリティ ポリシーでは、すべての SSH アカウント...
質問264 セキュリティ アナリストが、ネットワーク上の新しいセグメント
質問265 セキュリティ アナリストが、過去の SIEM アラートの対象となっ...
質問266 サイバーセキュリティアナリストは、ヒット時に警告を発するトラ
質問267 Several accounting department users are reporting unusual In...
質問268 A cybersecurity analyst is reviewing the following outputs: ...
質問269 A cybersecurity analyst is reviewing the current BYOD securi...
質問270 セキュリティ アナリストは、ネットワーク使用率の増加が一部の
質問271 最近、ある会社のコンピュータがランサムウェアに感染しました。
質問272 Joe, an analyst, has received notice that a vendor who is co...
質問273 悪意のあるユーザーがネットワーク接続に侵入し、アカウント番号
質問274 A cybersecurity analyst develops a regular expression to fin...
質問275 Company A permits visiting business partners from Company B ...
質問276 A threat intelligence feed has posted an alert stating there...
質問277 A zero-day crypto-worm is quickly spreading through the inte...
質問278 An analyst wants to use a command line tool to identify open...
質問279 A computer has been infected with a virus and is sending out...
質問280 During a routine review of firewall logs, an analyst identif...
質問281 卓上演習における攻撃側の参加者を最もよく表しているのはどれで
質問282 物流会社の脆弱性スキャンにより、インターネットに接続されたデ
質問283 アナリストは、SIEM ダッシュボードで異常なアラートを受信しま...
質問284 脅威インテリジェンス アナリストが検索エンジンで侵害の兆候を
質問285 PHIの保管に関する規制遵守の目的を満たすには、脆弱性スキャン...
質問286 While reviewing three months of logs, a security analyst not...
質問287 会計部門のユーザー数名が、自分の閲覧履歴に異常なインターネッ
質問288 次のスキャンのパケットキャプチャがあるとします。 (Exhibit) ...
質問289 セキュリティアナリストは、キーベースの認証を有効にした後、次
質問290 DRAG DROP You suspect that multiple unrelated security event...
質問291 A system administrator has reviewed the following output: (E...
質問292 ある企業が初のモバイル アプリケーションを開発しており、この
質問293 企業ネットワーク上の複数のノードで、無関係な複数のセキュリテ
質問294 次の IDS ログは、ある企業のサイバーセキュリティ アナリストに...
質問295 セキュリティ アナリストが、マルウェアが含まれている疑いのあ
質問296 ある大学では、集中管理されているラップトップと学生/従業員の
質問297 ある組織では、ネットワークの潜在的な脆弱性を特定するために侵
質問298 A cybersecurity analyst is completing an organization's vuln...
質問299 アナリストは、コマンド ライン ツールを使用して、ホスト上で開...
質問300 セキュリティ アナリストは、PII が顧客データベースから DMZ 内...
質問301 金融サービス企業に勤務する脅威インテリジェンスアナリストが、
質問302 運用中の Web サーバーでパフォーマンスの問題が発生しています...
質問303 A computer has been infected with a virus and is sending out...
質問304 セキュリティ アナリストは、会社の公開ポータルの運用サーバー
質問305 The Chief Information Security Officer (CISO) has decided th...
質問306 複数のユーザーから、チームフォルダにドキュメントを保存しよう
質問307 ネットワーク内の重要なデバイスに対するエクスプロイトが複数発
質問308 サイバーセキュリティアナリストは、組織の脆弱性レポートを作成
質問309 A社は、B社から訪問するビジネスパートナーに、A社の会議室にあ...
質問310 サイバーセキュリティ アナリストは、攻撃の原因をユーザー認証
質問311 A system administrator has reviewed the following output: (E...
質問312 ある会社では、社内ネットワーク上に社内専用の Web ベース アプ...
質問313 事前対策として、アナリストは来月の監査人の訪問前にサンプル
質問314 ある組織では、アクティブなホストと脆弱性を特定するためにネッ
質問315 企業は顧客データの漏洩の疑いがあるとの報告を受けました。内部
質問316 セキュリティ イベントを整理し、その対応と解決を管理するため
質問317 A company has been a victim of multiple volumetric DoS attac...