<<前へ 次へ>>

質問 95/99

セキュリティアナリストは、まもなく公開される新しいWebサイトを検討しています。アナリストは、URLに次の情報を表示します。
http://dev-site.comptia.org/home/show.php?sessionID=77276554&loc=us
次に、アナリストは内部ユーザーにテスト目的で新しいWebサイトへのリンクを送信し、ユーザーがリンクをクリックすると、アナリストは次のURLでWebサイトを閲覧できます。
http://dev-site.comptia.org/home/show.php?sessionID=98988475&loc=us
次のアプリケーション攻撃のどれがテストされていますか?

コメントを発表する

あなたのメールアドレスは公開されません。必要な部分に * が付きます。

質問一覧「99問」
質問1 組織が停止し、重要なシステムがオンラインに戻るまでに90分かか...
質問2 次のうち、潜在的な攻撃者の手法をエミュレートすることによって
質問3 ある会社が、インターネットに直接接続されたWebサイトにPKIを展...
質問4 セキュリティエンジニアは、建物内の機密エリアへのMFAアクセス...
質問5 世界的大流行により、民間組織は一部の事業部門を閉鎖し、他の事
質問6 製造業者は、政府の規制によって保護および管理する必要がある非
質問7 フォレンジック審査官は、ライブシステムの物理メモリにキャッシ
質問8 セキュリティスタッフがいない小さな会社は、セキュリティ体制を
質問9 セキュリティアナリストは、会社のユーザー名とパスワードのデー
質問10 組織は、ホストされているWebサーバーが最新バージョンのソフト...
質問11 Webサイトの開発者は、新しいeコマースWebサイトに取り組んでお...
質問12 PCI DSS準拠のために構成する必要がある要件は次のうちどれです...
質問13 セキュリティ管理者は、従業員が競合他社に専有情報を電子メール
質問14 セキュリティエンジニアが初めてパスワードなしの認証を設定して
質問15 次のディザスタリカバリテストのうち、ディザスタリカバリチーム
質問16 GDPRの下で、プライバシーとWebサイトのユーザー権利の保護に最...
質問17 最高情報セキュリティ責任者(CISO)は、データのプライバシーと...
質問18 会社の最高情報責任者(CIO)は、最高情報セキュリティ責任者(C...
質問19 保険会社の最高財務責任者(CFO)は、会社の最高経営責任者(CEO...
質問20 ネットワーク管理者がすべての会議室にワイヤレスアクセスポイン
質問21 セキュリティエンジニアは、すべてのワークステーションで2要素
質問22 ある会社が、暗号化されたWebブラウジングプロトコルと暗号化さ...
質問23 ある会社の銀行は、過去数週間に複数の企業のクレジットカードが
質問24 アナリストは、サーバーにパッチが適用されておらず、外部のアク
質問25 ネットワーク管理者は、Webページの読み込み時間が長くなってい...
質問26 セキュリティエンジニアは、企業のモバイルデバイスポリシーに準
質問27 サイバーセキュリティ管理者は、重要なサーバーにディスクの冗長
質問28 最近、悪意のある攻撃者が企業のネットワークに侵入し、データセ
質問29 ある会社が最近データ侵害を経験し、その情報源は公共の場で電話
質問30 オフラインの政府施設のセキュリティエンジニアは、SSL証明書の...
質問31 システムアナリストは、新しいデジタルフォレンジックのCoCフォ...
質問32 ホストがマルウェアに感染しました。インシデント対応中に、ユー
質問33 次のうち、データ管理者とデータ処理者の役割と責任を概説する可
質問34 SOCは、最近のインシデントの後、プロセスと手順を検討していま...
質問35 次のうち、内部からハイパーバイザーをターゲットにするコードの
質問36 データセットを担当するマネージャーは、セキュリティエンジニア
質問37 コンサルタントは、複数の国の大規模なグローバル組織向けに脆弱
質問38 フォレンジック分析のためのデータのライブ取得が最も依存してい
質問39 会社のユーザーであるジョーは、自分のワークステーションに感染
質問40 攻撃者は、オンラインシステムから無塩のパスワードハッシュをい
質問41 職場全体の製造会社で、電子メールアカウントが侵害されています
質問42 ある会社は最近、紛失または破損した企業所有のモバイルデバイス
質問43 ある会社が、クライアント向けに新しいインターネットプラットフ
質問44 洪水地帯にある組織は、IT運用の復旧に関連する懸念を次のように...
質問45 企業は、ネットワークとアプリケーションの侵入テストを実施する
質問46 広報チームは、大規模な電子商取引会社の施設を巡るツアーにゲス
質問47 セキュリティ管理者は、次の出力を示すネットワークスイッチのテ
質問48 システム管理者は、オブジェクトのアクセスポリシーをその所有者
質問49 セキュリティアナリストは、BYODユーザー向けのMDMソリューショ...
質問50 次のISO規格のうち、プライバシーが認定されているのはどれです...
質問51 セキュリティアナリストは、現在のVPNプロファイルの構成を受信...
質問52 ソフトウェア会社の最終的なソフトウェアリリースに脆弱なコード
質問53 重要なシステムとデータが完全に失われた場合に備えて、組織は計
質問54 ネットワーク管理者は、iPSecを利用してサイト間VPNを構成したい...
質問55 ネットワークエンジニアは、大規模オフィスのワイヤレスインフラ
質問56 セキュリティアナリストは、セキュリティインシデントがどのよう
質問57 会社が最近侵害された会社の新しいサイバーセキュリティ戦略の一
質問58 銀行の遅延を要求した携帯電話のSMSを最近使用したユーザー。こ...
質問59 ネットワークセキュリティマネージャは、セキュリティ速報を読ん
質問60 新興企業は、複数のSaaSおよびIaaSプラットフォームを使用して、...
質問61 各当事者の責任を定義し、主要な成果物の概要を示し、第三者のリ
質問62 ログを確認しているときに、セキュリティエンジニアは、多くのエ
質問63 主要な病院の最高セキュリティ責任者(CSO)は、特に共有端末で...
質問64 ある会社は、機密データを保存するすべてのアプリケーションにMF...
質問65 次の環境のうち、エンドユーザーの混乱を最小限に抑え、コードの
質問66 サブネット全体での最近のマルウェアの発生には、多くのPCへのル...
質問67 組織の最高経営責任者(CEO)のデスクトップPCで最新のセキュリ...
質問68 ある研究者は、過去10か月間大規模なデータセットを分析してきま...
質問69 Webサイトhttp://companywebsite.comでは、ユーザーは登録のため...
質問70 次の状況のうち、緩和のために探偵制御タイプを使用するのが最善
質問71 最高情報セキュリティ責任者(CISO)は、データベースリソースを...
質問72 インシデント対応中に、セキュリティアナリストはWebサーバー上...
質問73 セキュリティアナリストが最近の脆弱性に関する情報を確認してい
質問74 CSIRTは、最近の事件から学んだ教訓を検討しています。ワームは...
質問75 Webベースの販売に影響を与えたデータセンターの長期停止に続い...
質問76 ある会社は、コンピューターベースの製造が12時間連続して機能し...
質問77 スマートスイッチには、電気レベルを監視し、電力サージやその他
質問78 セキュリティアナリストは、企業の実行を標的にする可能性のある
質問79 組織の銀行の資格情報を侵害するために使用されたRATが、ユーザ...
質問80 次のうち、Webアプリケーションの安全なコーディング手法を改善...
質問81 ある会社が最近DRサイトを追加し、ネットワークを再設計していま...
質問82 ネットワーク技術者がコーヒーショップにゲストワイヤレスネット
質問83 病院の管理者は、タブレットに保存されている患者データが失われ
質問84 セキュリティアナリストは、電子メールで送信されることについて
質問85 技術者は、実験室でのデータ損失を防ぐ必要があります。研究室は
質問86 ユーザーは、Webアプリケーションがクラッシュせずに予期しない...
質問87 コストとオーバーヘッドを削減するために、組織はオンプレミスの
質問88 中小企業は、攻撃者から復号化キーを購入することにより、ファイ
質問89 攻撃者は、URLwww.validwebsite.comで偽のWebサイトを作成するこ...
質問90 データベース管理者は、すべてのパスワードが安全な方法で保存さ
質問91 アナリストは、電源ボタンを押したままにして、ユーザーが実行し
質問92 すべてが異なるサービスプロバイダーを使用するリモートキャンパ
質問93 小売会社でのワイヤレスセグメントの定期的なスキャン中に、セキ
質問94 組織は、侵入テストを実行するためにセキュリティアナリストを雇
質問95 セキュリティアナリストは、まもなく公開される新しいWebサイト...
質問96 サードパーティのWebベースのサービスとファイル共有プラットフ...
質問97 ワイヤレスアクセスポイントとホットスポットの詳細な図を作成す
質問98 インシデント対応技術者は、調査中にモバイルデバイスを収集しま
質問99 ある会社が、業務をクラウドに移行することを決定しました。ユー