<<前へ 次へ>>

質問 69/133

各当事者の責任を定義し、主要な成果物の概要を示し、第三者のリスクを管理するための違反に対する罰金を含めるために、組織間で確立するのに最適なのは次のうちどれですか?

コメントを発表する

あなたのメールアドレスは公開されません。必要な部分に * が付きます。

質問一覧「133問」
質問1 会社のユーザーであるジョーは、自分のワークステーションに感染
質問2 次のうち、揮発性が最も高いものから最も低いものへの正しい順序
質問3 アナリストがインターネットフォーラムにアクセスして、ツールに
質問4 セキュリティエンジニアは、企業のモバイルデバイスポリシーに準
質問5 単一のVMが同じハイパーバイザー上の別のVMによって侵害される影...
質問6 新しく設置されたインターネットアクセス可能な4K監視カメラに関...
質問7 攻撃者は、URLwww.validwebsite.comで偽のWebサイトを作成するこ...
質問8 同行者は、公共エリアにWiFiアクセスポイントを配備し、構成を強...
質問9 サイバーセキュリティマネージャーは、ITチームおよび部門リーダ...
質問10 小売会社でのワイヤレスセグメントの定期的なスキャン中に、セキ
質問11 ユーザーは最近、博覧会に出席し、いくつかのデジタル販促資料を
質問12 次のうちどれが侵入者を阻止するための最良の物理的セキュリティ
質問13 次のうち、Webアプリケーションの安全なコーディング手法を改善...
質問14 設計段階で使用する場合、データベースの効率、精度、速度を向上
質問15 最近、悪意のある攻撃者が企業のネットワークに侵入し、データセ
質問16 フォレンジック審査官は、ライブシステムの物理メモリにキャッシ
質問17 組織は最近、データ侵害から回復しました。根本原因の分析中に、
質問18 大規模な産業用システムのスマートジェネレーターは、システムス
質問19 エンドユーザーは、コンピューターの動作が数週間通常よりも遅い
質問20 A500は、内部脅威検出プログラムを実装しています。主な懸念事項...
質問21 オフラインの政府施設のセキュリティエンジニアは、SSL証明書の...
質問22 ワイヤレスアクセスポイントとホットスポットの詳細な図を作成す
質問23 ネットワークエンジニアは、VPNコンセントレータが過負荷になっ...
質問24 同意または承認なしに組織内で使用されるアプリケーションおよび
質問25 セキュリティ管理者は、デフォルトで暗黙のDENYポリシーを実装す...
質問26 最高セキュリティ責任者(CSO)の主要な優先事項は、準備、対応...
質問27 ネットワークセキュリティマネージャは、セキュリティ速報を読ん
質問28 ネットワーク管理者は、企業のセキュリティ体制を改善するための
質問29 サイバーセキュリティ部門が新しいPAMソリューションを購入しま...
質問30 各ドロップダウンリストから適切な攻撃と修復を選択して、対応す
質問31 組織は、日常業務を行うためにサードパーティのビデオ会議に依存
質問32 ある会社は、許可されていないデバイスがWiFiネットワークを使用...
質問33 セキュリティ管理者が企業のワイヤレスネットワークを分析してい
質問34 セキュリティアナリストは、現在のVPNプロファイルの構成を受信...
質問35 大学は、盗難のリスクが高い場所に施設を開設しています。大学は
質問36 組織の最高経営責任者(CEO)のデスクトップPCで最新のセキュリ...
質問37 セキュリティエンジニアは、次の要件を実装する必要があります。
質問38 ネットワーク管理者は、ユーザーが会社のクラウドアプリケーショ
質問39 システムアナリストは、新しいデジタルフォレンジックのCoCフォ...
質問40 組織の財務部門は、結託から保護するためのポリシーを実装してい
質問41 次のうち、内部からハイパーバイザーをターゲットにするコードの
質問42 組織は、Webアプリケーションとデータベースをクラウドでホスト...
質問43 ユーザーは、地元のコーヒーショップで働いているときに、ワイヤ
質問44 サイバーセキュリティ管理者は、iptablesをエンタープライズファ...
質問45 セキュリティアナリストは、指紋スキャナーのデータセンターアク
質問46 次のポリシーのうち、組織が企業のIT /セキュリティ運用における...
質問47 セキュリティスタッフがいない小さな会社は、セキュリティ体制を
質問48 ある研究者は、過去10か月間大規模なデータセットを分析してきま...
質問49 世界的大流行により、民間組織は一部の事業部門を閉鎖し、他の事
質問50 最近発見されたゼロデイエクスプロイトは、SMBネットワークプロ...
質問51 ジョー。セキュリティアナリストは最近、ネットワークディスカバ
質問52 中小企業は、攻撃者から復号化キーを購入することにより、ファイ
質問53 会社の最高情報責任者(CIO)は、最高情報セキュリティ責任者(C...
質問54 セキュリティエンジニアは、会社のサーバーに対して最近攻撃を実
質問55 GDPRの下で、プライバシーとWebサイトのユーザー権利の保護に最...
質問56 組織はコマンドラインインタープリターへのユーザーアクセスをブ
質問57 主要な病院の最高セキュリティ責任者(CSO)は、特に共有端末で...
質問58 次のベストのうち、ベンダーパッチがすぐに利用できないセキュリ
質問59 ID管理の技術ソリューションを選択するとき、アーキテクトは社内...
質問60 会社のエンジニアは、業界全体の他のエンジニアと定期的に公開イ
質問61 攻撃者は、利用可能なパッチがない脆弱性を悪用しています。攻撃
質問62 企業はBYODポリシーを採用しており、ユーザーデバイス上の企業情...
質問63 ある会社の銀行は、過去数週間に複数の企業のクレジットカードが
質問64 次のうちどれがノード間でデータを分散し、ダウンタイムを最小限
質問65 地域のガイドラインでは、すべての情報システムが準拠するための
質問66 Webサーバー管理者には冗長サーバーがあり、プライマリサーバー...
質問67 大規模な多国籍組織のセキュリティアーキテクトは、マルチクラウ
質問68 大学のIT部門は、教授がセキュリティ制御を回避するために大学の...
質問69 各当事者の責任を定義し、主要な成果物の概要を示し、第三者のリ
質問70 最近、組織で情報セキュリティインシデントが発生し、組織はその
質問71 次のベストのうち、事前定義された固定電話でのコールバックを必
質問72 最高セキュリティ責任者(CSO)は、各営業担当者のラップトップ...
質問73 サイバーセキュリティ管理者は、重要なサーバーにディスクの冗長
質問74 会社が最近侵害された会社の新しいサイバーセキュリティ戦略の一
質問75 組織のヘルプデスクには、特定のWebサイトにアクセスできなくな...
質問76 組織の労働力は増加しており、そのほとんどは営業部門への追加に
質問77 組織は、リモートオフィスを開設することにより、事業を拡大しま
質問78 次の技術的制御のうち、ホストでのバッファオーバーフローの検出
質問79 ある会社が、インターネットに直接接続されたWebサイトにPKIを展...
質問80 脆弱性評価レポートには、発見された脆弱性のCVSSスコアが含まれ...
質問81 重要なシステムに対する組織のRPOは2時間です。このシステムは、...
質問82 ネットワーク管理者は、Webページの読み込み時間が長くなってい...
質問83 すべてが異なるサービスプロバイダーを使用するリモートキャンパ
質問84 セキュリティ管理者は、サーバーがさまざまな攻撃に対して脆弱で
質問85 企業は、ネットワークとアプリケーションの侵入テストを実施する
質問86 攻撃者は、オンラインシステムから無塩のパスワードハッシュをい
質問87 次のシナリオのうち、攻撃を阻止するのにDNSシンクホールを効果...
質問88 ネットワーク管理者がすべての会議室にワイヤレスアクセスポイン
質問89 アナリストが内部ネットワークで実行されている安全でないサービ
質問90 組織は、個々のAVからのイベントを関連付けるのに苦労しています...
質問91 セキュリティアナリストは、攻撃者がUser3を使用して企業のネッ...
質問92 最近、リモートユーザーが海外で2週間の休暇を取り、会社所有の
質問93 ある会社は、機密データを保存するすべてのアプリケーションにMF...
質問94 製造会社には、ソフトウェアの互換性の問題のために新しいOSに移...
質問95 セキュリティ管理者は、次の出力を示すネットワークスイッチのテ
質問96 ランサムウェア攻撃の後、フォレンジック会社は被害者と攻撃者の
質問97 インシデント対応中に、セキュリティアナリストはWebサーバー上...
質問98 商用のサイバー脅威インテリジェンス組織は、関係のないさまざま
質問99 病院の管理者は、タブレットに保存されている患者データが失われ
質問100 PCI DSS準拠のために構成する必要がある要件は次のうちどれです...
質問101 次のシナリオのうち、リスク削減手法を最もよく表しているのはど
質問102 組織がAUPを定義する理由は次のうちどれですか?
質問103 セキュリティエンジニアは、建物内の機密エリアへのMFAアクセス...
質問104 最近の監査では、ビジネス顧客との通信に使用されるWebアプリケ...
質問105 セキュリティアナリストが最近の脆弱性に関する情報を確認してい
質問106 セキュリティアナリストは、評価を完了する必要があります。アナ
質問107 データセットを担当するマネージャーは、セキュリティエンジニア
質問108 最高リスク管理責任者(CRO)と相談した後。マネージャーが会社...
質問109 ある組織が積極的な攻撃を支援するためにコンサルタントを雇い、
質問110 新興企業は、複数のSaaSおよびIaaSプラットフォームを使用して、...
質問111 ある会社は、従業員が自宅で仕事をしているときに、公式の電子メ
質問112 従業員は詐欺の罪で起訴され、企業資産を使用した疑いがあります
質問113 医薬情報担当者はラップトップにログオンし、パブリックWiFiに接...
質問114 セキュリティアナリストは、会社のユーザー名とパスワードのデー
質問115 中小企業のシステム管理者は、ワイヤレスルーターを確認している
質問116 ユーザーには、建物への物理的なアクセスを提供するスマートカー
質問117 セキュリティアナリストがインシデントを調査して、攻撃者が侵入
質問118 ユーザーは、安全なコンピューターに対して認証するためにパスワ
質問119 地元のコーヒーショップは、WPA2-PSKを利用する顧客向けの小さな...
質問120 セキュリティアナリストが脆弱性スキャンを実行して、疑わしいセ
質問121 監査人は、最後の2つの評価中に脆弱であった組み込みOSを備えた...
質問122 組織の最高セキュリティ責任者(CSO)は、インシデント対応計画...
質問123 '可動メディアのコストとデータ転送のセキュリティリスクは、実
質問124 ある会社が、最適な環境温度になるように新しいデータセンターの
質問125 最近、リモートユーザーが海外で2週間の休暇を取り、会社所有の
質問126 開発チームは、自動化を通じて、複数のチームメンバーからのすべ
質問127 最高情報セキュリティ責任者(CISO)は、データベースリソースを...
質問128 次のログがあるとします。 (Exhibit) 次のうち、発生している攻...
質問129 協力することに同意し、各当事者の責任を定義するために早期の議
質問130 ログを確認しているときに、セキュリティエンジニアは、多くのエ
質問131 数十のシステムに影響を及ぼしているインシデントには、ルールと
質問132 知的財産を法的に保護するために、データ所有者がすべての担当者
質問133 サイバー攻撃を開始する前に受動的に情報を収集するプロセスは、