<<前へ 次へ>>

質問 5/210

サイバーセキュリティアナリストは、リンクや添付ファイルを含むメールがメールサーバーに到達する前にテストされるよう保証するソリューションを推奨しています。アナリストが最も推奨する可能性のあるソリューションは次のどれですか?

コメントを発表する

あなたのメールアドレスは公開されません。必要な部分に * が付きます。

質問一覧「210問」
質問1 組織が CSIRT を活性化しました。セキュリティアナリストは、単...
質問2 アナリストは、Web サーバーのログを確認しているときに、同じタ...
質問3 新しいサイバーセキュリティ アナリストは、組織に対する潜在的
質問4 最高情報セキュリティ責任者は、ゼロトラスト アプローチの一環
質問5 サイバーセキュリティアナリストは、リンクや添付ファイルを含む
質問6 ある会社が社内ネットワークで新しいアプリケーションを立ち上げ
質問7 ある企業が脆弱性管理プログラムの導入を進めている。脆弱性特定
質問8 最高情報セキュリティ責任者は、Windows システムにインストール...
質問9 OWASP Web セキュリティ テスト ガイドに記載されている脅威モデ...
質問10 インシデント発生時にミッションクリティカルなサービスを確実に
質問11 侵害された可能性のあるホストを調査する際、アナリストはプロセ
質問12 DevOpsアナリストが、リポジトリへの送信に対してコードの脆弱性...
質問13 SOC アナリストは、重複を削除することで、報告されたアラームの...
質問14 インシデント対応アナリストが、最近発生したマルウェア感染の根
質問15 アナリストが突然、ファイアウォールからデータを拡充できなくな
質問16 アナリストは次のログ エントリを表示します。 (Exhibit) 組織に...
質問17 過去1時間で、重要なサーバー上で大量のRDP認証失敗が記録されま...
質問18 ある会社では、セキュリティ グループをリスク レベル別に分類し...
質問19 フィッシングに関連するインシデントが発生した場合、セキュリテ
質問20 暗号通貨サービス会社は、自社システム上のデータの正確性を確保
質問21 セキュリティ アナリストは、最近のゼロデイ攻撃などの悪用から
質問22 ある組織が、大量のデータがネットワーク外に送信されていること
質問23 アナリストはフィッシング インシデントを調査しており、調査の
質問24 セキュリティアナリストが、同じ企業および地域に属する複数の送
質問25 セキュリティ マネージャーは、CVSSv3 に依存する会社の現在の方...
質問26 セキュリティ運用マネージャーが自動化の使用を検討する可能性が
質問27 サイバーセキュリティインシデントが発生した際、境界ネットワー
質問28 次のどれを使用すると、さまざまなアプリケーションや内部アプリ
質問29 ある企業は脆弱性管理プログラムを導入中ですが、セキュリティ
質問30 ネットワークアクティビティのレビューを完了した後。脅威ハンテ
質問31 MTTDがインシデント対応の報告とコミュニケーションにどのように...
質問32 セキュリティアナリストが、会社のすべての機能サブネットを含む
質問33 セキュリティアナリストが企業資産に対して脆弱性スキャンを実施
質問34 内部ネットワーク上で不正な活動が発生しているとの報告を受け、
質問35 セキュリティ アナリストが Web サーバーのログを確認したところ...
質問36 セキュリティアナリストがウェブサーバーのログを確認している際
質問37 セキュリティアナリストが、ある企業のオンラインストアの脆弱性
質問38 セキュリティアナリストが、Webサーバーで受信した異常に多いリ...
質問39 インシデント発生中、アナリストは調査チームとリーダーシップ
質問40 大手管理会社の最高情報セキュリティ責任者 (CISO) は、組織がデ...
質問41 あるアナリストがウェブサイトを調査し、以下の結果を出しました
質問42 悪意のあるファイルの動的分析を実行しているときに、セキュリテ
質問43 セキュリティアナリストが次の不審なアクティビティを検出しまし
質問44 ある組織が自社ウェブサイトに対してウェブアプリケーションの脆
質問45 ログ分析フェーズ中に、次の不審なコマンドが検出されました。 (...
質問46 脆弱性管理チームは評価中に4つの重大な脆弱性を発見し、今後の
質問47 MOU を実施する最も適切な理由は次のどれですか?
質問48 システム管理者が脆弱性スキャンの結果を確認している。 説明書 ...
質問49 経営陣は、会社のサイバーセキュリティ プログラムに関する毎月
質問50 医療施設で発生したセキュリティインシデントにおいて、権限のな
質問51 アナリストは、最近の脆弱性スキャンに基づいて推奨事項を提供す
質問52 SOC アナリストは、IP アドレスからの偵察活動を観察します。こ...
質問53 従業員が Web サイトにアクセスしたため、デバイスが侵入的なマ...
質問54 ある組織の最高情報セキュリティ責任者は最近、新しいEDRソリュ...
質問55 インシデント対応レポートを提供する際のタイムラインの重要性を
質問56 医療機関は、リスク評価の結果に基づいて行動計画を策定しなけれ
質問57 セキュリティアナリストが脆弱性スキャンを実施しました。以下の
質問58 セキュリティアナリストは、顧客のネットワーク上でマルウェアが
質問59 デジタルフォレンジックプロセスにおいて、プロセスやオペレーテ
質問60 脅威インテリジェンスアナリストが、MITRE ATT&amp;CK フレーム...
質問61 根本原因分析を最もよく表すのは次のどれですか?
質問62 セキュリティアナリストは、以下のコマンドを実行します。 # nma...
質問63 セキュリティアナリストが、Webサーバーに対して実行された脆弱...
質問64 SIEMアラートに含まれるIPアドレスが既知の悪意のあるIPアドレス...
質問65 セキュリティアナリストが、同社のウェブサイトに以下の脆弱性を
質問66 サイバーセキュリティ アナリストは SIEM でトリアージを行って...
質問67 インシデント後の教訓を学ぶステップに含めるべき重要な側面は次
質問68 教訓を見直した後、更新する必要があるのは次のうちどれですか?
質問69 SOC アナリストは、デバイスのオペレーティング システムに関係...
質問70 侵入分析のダイヤモンド モデルの利点は次のどれですか?
質問71 インシデント対応を第三者にアウトソーシングする際に、組織がSL...
質問72 セキュリティチームはWebサーバーをXSS攻撃について調査し、以下...
質問73 複数のSaaSアプリケーションのクラウド移行に際し、組織のシステ...
質問74 サイバーセキュリティ アナリストは SIEM ログを調査し、内部ホ...
質問75 セキュリティ運用チームは、ツールとポータルが冗長であるため、
質問76 アナリストは、ヘッダーに追加の文字を含む HTTPS トラフィック...
質問77 セキュリティアナリストが、不審なアクティビティを記録した録画
質問78 ある組織が追跡調査した複数の事例は、以下の表に記載されていま
質問79 正確なインシデント対応レポートを確実に行うために最も重要な要
質問80 新しい SOC マネージャーは、改善を行うために、前回のテーブル...
質問81 電子メール クライアントを最新のパッチに更新した後、従業員の
質問82 あるソフトウェア開発者は、不十分なログ機能を組み込むために、
質問83 自動化された情報システムのセキュリティが最も効果的かつ経済的
質問84 インシデント対応のパフォーマンスと調整を評価するために、チー
質問85 セキュリティアナリストがノートパソコンの脆弱性を特定していま
質問86 セキュリティ マネージャーは、侵入テストと演習中の会社のネッ
質問87 開発チームは、Web アプリケーションのベータ版の公開を準備して...
質問88 SOC マネージャーは、過去 4 週間の指標を確認して、繰り返し発...
質問89 最近ランサムウェアの標的となったある企業のセキュリティ チー
質問90 インシデント後の分析と改善のプロセス中に組織が異なる社内部門
質問91 セキュリティ アナリストは、セキュリティ スキャン中に、重要な...
質問92 脆弱性スキャンにより、以下の問題が判明しました。 資産の種類 ...
質問93 SOC アナリストに現実的なトレーニングを提供するための最適な方...
質問94 セキュリティ チームは、セキュリティ イベント後に誰が次のステ...
質問95 あるユーザーが過去1週間にわたり継続的に大量のネットワーク帯
質問96 インシデント対応アナリストは、社内管理者のみを標的とした複数
質問97 小規模企業には、給与管理におけるエラーや不正を防止するために
質問98 セキュリティ アナリストは、組織の脆弱性管理プログラムを改善
質問99 アナリストは、新しいゼロデイ脅威に関する最近の政府警告を確認
質問100 組織環境内の2台のワークステーションで疑わしいワンライナーが
質問101 最高情報セキュリティ責任者 (CISO) は、学んだ教訓と関連する事...
質問102 セキュリティオペレーションセンターは、組織のクラウドテナント
質問103 以下のどの手法が、SOCチームが内部セキュリティ活動に関連する...
質問104 セキュリティオペレーションセンターのアナリストがコマンドライ
質問105 最近、攻撃者が金融機関のデータベースに不正アクセスしました。
質問106 ある組織のメールアカウントが悪意のある攻撃者によって侵害され
質問107 レポートには、Web アプリケーションの特定のバージョンの脆弱性...
質問108 インシデント対応チームが正式なインシデント宣言を作成する最も
質問109 情報セキュリティ プログラムを成功させるための重要な要素を最
質問110 セキュリティ アナリストが、ランサムウェア攻撃に関するインシ
質問111 セキュリティアナリストがパケットキャプチャをレビューし、以下
質問112 サイバーセキュリティ チームは最近、オペレーティング システム...
質問113 以下の文書のうち、重要なビジネスサービスを特定し、リカバリポ
質問114 SOARソリューションを導入することで実現できるプロセス改善は、...
質問115 DevSecOps チームは、会社の公開 Web サイトにおけるサーバー側...
質問116 最近公開された重大なソフトウェアの脆弱性に対するエクスプロイ
質問117 クラウド チームは、未承認のリソースが自動プロビジョニングさ
質問118 最高情報セキュリティ責任者は、新しい脆弱性スキャン プロジェ
質問119 悪用が多発していた2つの脆弱性に対するパッチが、同じ金曜日の
質問120 組織の有力な営業担当者であるジョーは、現在の雇用主と競合する
質問121 次のどれが認証とログ記録に関して重大な問題を引き起こす可能性
質問122 ある組織が弁護士から法的保留要請を受け取りました。この要請は
質問123 ある会社の顧客配信リストに多数のメールが送信されました。顧客
質問124 社内コードレビュー中に、「ACE」と呼ばれるソフトウェアに、任...
質問125 インシデント対応アナリストが別のアナリストから調査を引き継い
質問126 財務部門の従業員 2 名が、マルウェアが組み込まれたフリーウェ...
質問127 セキュリティアナリストがホストをスキャンし、以下の出力を生成
質問128 セキュリティ管理者は、テスト目的で、本番環境からテスト環境に
質問129 組織は、さまざまなエンドポイントからデータの収集と集約を導入
質問130 サイバーセキュリティ アナリストが脅威ハンティング チームに配...
質問131 卓上演習中に、エンジニアはハードウェアのバージョンの非互換性
質問132 セキュリティ アナリストは、複数の Windows マルウェア バイナ...
質問133 セキュリティ チームは、企業 Web サイトに対する最近のレイヤー...
質問134 セキュリティアナリストは、特定のユーザーによる複数回のMFAロ...
質問135 アーキテクチャ チームには、フィッシング インシデントのトリア...
質問136 セキュリティアナリストが、組織の既知の攻撃者間のTTP(戦術、技...
質問137 アナリストが会社の SIEM のダッシュボードを確認したところ、悪...
質問138 脆弱性スキャンにより、環境に以下の脆弱性が存在することが判明
質問139 セキュリティ アナリストは、各システムがホストするコンテンツ
質問140 セキュリティアナリストが、セキュリティインシデントに関する事
質問141 組織が事業継続計画を策定するために使用するものは次のうちどれ
質問142 脆弱性管理チームは、内部評価に基づいて、実稼働環境への展開前
質問143 ある企業の機密性や業務上の重要性が低い公開ウェブサイトの1つ
質問144 定期的なレビュー中に、セキュリティアナリストはローカルネット
質問145 セキュリティインシデント発生時に、CSIRTリーダーが誰にいつ連...
質問146 インシデント発生後、セキュリティ アナリストはフォレンジック
質問147 セキュリティ アナリストは、企業の Web アプリケーションに関す...
質問148 次のドキュメントのうち、イベント中のサードパーティの対応に関
質問149 ウェブアプリケーションには、内部URLからコンテンツを取得し、...
質問150 長期休暇中に、ある企業でセキュリティインシデントが発生しまし
質問151 アナリストは、敵対的手法を実行する権限のあるチームに対して監
質問152 インシデント対応プロセスの封じ込め段階の主な目標を最もよく表
質問153 企業のセキュリティ チームは、リソースの不適切な使用 (オフィ...
質問154 従業員はブラウザを更新した後、アカウントにログインできなくな
質問155 ゼロ トラスト アーキテクチャの一部としてのネットワーク マイ...
質問156 ある企業が自動化ソフトウェアを使用してサーバーにパッチを適用
質問157 アナリストは、企業インフラストラクチャの定期的な脆弱性評価を
質問158 企業は、サードパーティから侵入テストレポートの概要を受け取り
質問159 セキュリティアナリストは、以下の情報に基づいて、修復すべき資
質問160 セキュリティ アナリストは、監査プロセスのために企業のネット
質問161 サイバーセキュリティ アナリストは、DLP プロジェクト チームに...
質問162 最高情報セキュリティ責任者は、会社が日々直面しているすべての
質問163 SOC(セキュリティオペレーションセンター)は、ワークステーショ...
質問164 セキュリティ アナリストは、確立された SLA を満たす脆弱性パッ...
質問165 アナリストが次の疑わしいコマンドを発見しました: (Exhibit) コ...
質問166 アナリストが脆弱性管理ダッシュボードを評価しています。アナリ
質問167 アナリストは脆弱性レポートをレビューしており、経営陣に勧告を
質問168 セキュリティ アナリストは最近、Arachni を使用して、新しく開...
質問169 セキュリティ アナリストは最新の脆弱性スキャンをレビューし、
質問170 セキュリティアナリストは、石油・ガスパイプラインを扱う重要イ
質問171 アナリストは、悪意があることが知られている IP アドレスが複数...
質問172 調査を開始するとき、最初に行う必要があるのは次のうちどれです
質問173 ある組織では複数のベンダーを利用しており、各ベンダーにはセキ
質問174 1 時間以内に、重要なサーバーで大量の失敗した RDP 認証試行が...
質問175 インシデントの後、セキュリティ アナリストは、クラウド テナン...
質問176 IT担当者がLinuxのtopコマンドの出力結果を確認しています。この...
質問177 インシデント対応報告およびコミュニケーション プログラムの有
質問178 攻撃を受けた後、アナリストは最高情報セキュリティ責任者にイベ
質問179 あなたはサイバーセキュリティアナリストとして、会社のサーバー
質問180 サイバーセキュリティ アナリストは、同社が取引していない国か
質問181 組織内における脆弱性管理の報告とコミュニケーションに関連する
質問182 SOC 顧客サービス評価の結果、通常の勤務時間後に提供される一貫...
質問183 アナリストは脅威ハンティング中にシステム ログを確認していま
質問184 ある従業員が、デスクトップを従来のWindowsのクラシックな外観...
質問185 悪意のある攻撃者がソーシャル エンジニアリングを使用して内部
質問186 ある組織では、1 分以内に 10 回のログイン失敗が発生した場合に...
質問187 セキュリティ アナリストは、疑わしい電子メールに関連する SIEM...
質問188 監査担当者がサイバー犯罪に関連する証拠記録を精査している。監
質問189 ある企業で先日、セキュリティインシデントが発生しました。セキ
質問190 特定された脅威と脆弱性を、発生の可能性と影響とともにマッピン
質問191 MSSP は顧客 1 から複数のアラートを受信し、顧客 2 のインシデ...
質問192 組織は、クラウド インフラストラクチャの構成が強化されている
質問193 アナリストは、タイムラインで調査する必要があるイベントの数に
質問194 ある組織が顧客トランザクションの侵害を経験しました。PCI DSS ...
質問195 組織に影響を与えるインシデントに関連する公式の公開コミュニケ
質問196 不満を抱いたオープンソース開発者が、ワイパーとして機能するロ
質問197 セキュリティ アナリストは、分析するために悪意のあるバイナリ ...
質問198 サイバー キル チェーンの方法論を最も正確に説明しているのは次...
質問199 製造業者は、壊れやすい機器と従来の機器の両方を含む OT ネット...
質問200 サイバーセキュリティチームは、アラートを発生させた仮想マシン
質問201 インシデント対応演習における KPI の重要性を最もよく表してい...
質問202 セキュリティ アナリストは、パッチ適用の対象となる脆弱性を優
質問203 規制の厳しい企業において、セキュリティインシデントの影響を最
質問204 次の証拠収集方法のうち、裁判で最も受け入れられる可能性が高い
質問205 政府のセキュリティ組織によって公開された loC のリストには、M...
質問206 最近発見されたゼロデイ脆弱性が現在積極的に悪用されており、ユ
質問207 以下の関係者のうち、脆弱性スキャンレポートを受け取る可能性が
質問208 脅威アクターの行動を伝達するために一般的に使用される 4 つの...
質問209 境界ネットワーク内の Web サーバーのスキャン中に、ポート 3389...
質問210 脆弱性スキャン中に、いくつかの重大なバグが特定されました。SL...