<<前へ 次へ>>

質問 80/104

セキュリティエンジニアは、次の要件を実装する必要があります。
*すべてのレイヤー2スイッチは、ActiveDirectoryのTor認証を利用する必要があります。
* Active Directoryがオフラインの場合、すべてのレイヤー2スイッチはローカルフォールバック認証を使用する必要があります。
*すべてのレイヤー2スイッチは同じではなく、複数のベンダーによって製造されています。
これらの要件を満たすためにエンジニアが取るべき行動は次のうちどれですか? (2つ選択してください)。

コメントを発表する

あなたのメールアドレスは公開されません。必要な部分に * が付きます。

質問一覧「104問」
質問1 各当事者の責任を定義し、主要な成果物の概要を示し、第三者のリ
質問2 システムアナリストは、新しいデジタルフォレンジックのCoCフォ...
質問3 ホストがマルウェアに感染しました。インシデント対応中に、ユー
質問4 セキュリティアナリストは、いくつかの攻撃がNIPSによってブロッ...
質問5 小売会社でのワイヤレスセグメントの定期的なスキャン中に、セキ
質問6 組織の銀行の資格情報を侵害するために使用されたRATが、ユーザ...
質問7 ある会社は、機密データを保存するすべてのアプリケーションにMF...
質問8 ユーザーの資格情報を狙ったフィッシング詐欺の後、レッドチーム
質問9 セキュリティアナリストがインシデントを調査して、攻撃者が侵入
質問10 ユーザーには、建物への物理的なアクセスを提供するスマートカー
質問11 組織は、国境の入口および出口ポートで使用するための認証サービ
質問12 組織は、個々のAVからのイベントを関連付けるのに苦労しています...
質問13 組織は、管理者/ルートの資格情報とサービスアカウントに対して
質問14 サイバーセキュリティマネージャーは、ITチームおよび部門リーダ...
質問15 次のディザスタリカバリテストのうち、ディザスタリカバリチーム
質問16 以下は、マルウェアの実行の発生を減らすために最も効果的な管理
質問17 ユーザーの不便に対する許容度が低い組織は、ラップトップのハー
質問18 ネットワーク管理者は、組織のセキュリティ体制を改善するために
質問19 大規模なオンライン小売業者の人材部門は、オンライン買い物客と
質問20 ある会社は、過去数か月にわたって公益事業会社からの非常に短い
質問21 脆弱性評価レポートには、発見された脆弱性のCVSSスコアが含まれ...
質問22 次のうち、同意または承認なしに組織内で使用されるアプリケーシ
質問23 企業は、電子メールやエンタープライズアプリケーションへのアク
質問24 ある会社が最近データ侵害を経験し、その情報源は公共の場で電話
質問25 セキュリティアナリストは、データリンク層セキュリティのみを使
質問26 重要なシステムとデータが完全に失われた場合に備えて、組織は計
質問27 読み取られたデータを保護するためのテストおよびトレーニングの
質問28 次の職務のうち、ビジネス要件と規制要件が確実に満たされるよう
質問29 最高セキュリティ責任者(CSO)の主要な優先事項は、準備、対応...
質問30 アナリストが内部ネットワークで実行されている安全でないサービ
質問31 ビジネスプロセスとシステムに影響を与える可能性のある壊滅的な
質問32 次のISO規格のうち、プライバシーが認定されているのはどれです...
質問33 次のうちどれが侵入者を阻止するための最良の物理的セキュリティ
質問34 ネットワーク管理者がすべての会議室にワイヤレスアクセスポイン
質問35 次のうち、アプリケーションパッチを展開するための最良のアプロ
質問36 組織のヘルプデスクには、特定のWebサイトにアクセスできなくな...
質問37 ジョー。セキュリティアナリストは最近、ネットワークディスカバ
質問38 最高経営責任者(CEO)の個人情報がソーシャルエンジニアリング...
質問39 次の組織ポリシーのうち、既存の従業員によって行われている不正
質問40 Webサイトの開発者は、新しいeコマースWebサイトに取り組んでお...
質問41 主要な病院の最高セキュリティ責任者(CSO)は、特に共有端末で...
質問42 企業は機密性の高いデータを処理しており、上級管理職は分類ラベ
質問43 セキュリティアナリストは、組織の脆弱性の70レベルをリーダーシ...
質問44 保険会社の最高財務責任者(CFO)は、会社の最高経営責任者(CEO...
質問45 次のログがあるとします。 (Exhibit) 次のうち、発生している攻...
質問46 セキュリティアナリストは、企業の実行を標的にする可能性のある
質問47 セキュリティアナリストは、最近リリースされたセキュリティアド
質問48 重大な停止またはインシデントへの対応の適時性について新しいベ
質問49 金融機関は、顧客の融資プロセスを支援するために、新しい安全な
質問50 次のインシデント対応ステップのうち、業務を維持しながら重要な
質問51 従業員は会社のウェブサイトへのアクセスに問題を抱えています。
質問52 セキュリティアナリストは、実稼働システムで定期的に脆弱性スキ
質問53 次のうち、投票機の整合性をサポートする可能性が最も高いのはど
質問54 医薬情報担当者はラップトップにログオンし、パブリックWiFiに接...
質問55 組織は、既存の多要素認証に3番目の要素を実装したいと考えてい
質問56 攻撃者は、URLwww.validwebsite.comで偽のWebサイトを作成するこ...
質問57 ある会社が、暗号化されたWebブラウジングプロトコルと暗号化さ...
質問58 コンサルタントは、複数の国の大規模なグローバル組織向けに脆弱
質問59 大学は、盗難のリスクが高い場所に施設を開設しています。大学は
質問60 攻撃者は、特定のカメラブランドとモデルのセットアップガイドの
質問61 次のアルゴリズムのうち、キーサイズが最も小さいものはどれです
質問62 ある会社が、業務をクラウドに移行することを決定しました。ユー
質問63 データセットを担当するマネージャーは、セキュリティエンジニア
質問64 協力することに同意し、各当事者の責任を定義するために早期の議
質問65 コストとオーバーヘッドを削減するために、組織はオンプレミスの
質問66 会社の最高情報セキュリティ責任者(CISO)は最近、会社の最高経...
質問67 スマート小売ビジネスには、地元の店舗と新しく設立され成長して
質問68 会社のエンジニアは、業界全体の他のエンジニアと定期的に公開イ
質問69 セキュリティ管理者は、デフォルトで暗黙のDENYポリシーを実装す...
質問70 最近、リモートユーザーが海外で2週間の休暇を取り、会社所有の
質問71 ネットワークエンジニアは、VPNコンセントレータが過負荷になっ...
質問72 セキュリティアナリストがサーバー上のログを確認し、次の出力を
質問73 次のうち、Webアプリケーションの安全なコーディング手法を改善...
質問74 リスク登録の目的は次のうちどれですか?
質問75 セキュリティアナリストは、会社のユーザー名とパスワードのデー
質問76 攻撃者は、オンラインシステムから無塩のパスワードハッシュをい
質問77 セキュリティ監査により、プロセス制御端末は、システムにソフト
質問78 ネットワークセキュリティマネージャは、セキュリティ速報を読ん
質問79 分析者がスマートフォン全体にセキュリティ機能を実装する必要が
質問80 セキュリティエンジニアは、次の要件を実装する必要があります。
質問81 セキュリティエンジニアは、組織のアカウントの3番目のユーザー
質問82 クライアントは、いくつかの重要なレポートの滞納状況について、
質問83 大規模な多国籍組織のセキュリティアーキテクトは、マルチクラウ
質問84 CSIRTは、最近の事件から学んだ教訓を検討しています。ワームは...
質問85 組織は、侵入テストを実行するためにセキュリティアナリストを雇
質問86 SOCは、最近のインシデントの後、プロセスと手順を検討していま...
質問87 ユーザーは、地元のコーヒーショップで働いているときに、ワイヤ
質問88 企業はBYODポリシーを採用しており、ユーザーデバイス上の企業情...
質問89 重要なシステムに対する組織のRPOは2時間です。このシステムは、...
質問90 ある会社は最近、悪意のある攻撃者が、機密データのレインボーテ
質問91 ソフトウェア開発者は、新製品の一般リリースの前に、コード実行
質問92 最近、組織で情報セキュリティインシデントが発生し、組織はその
質問93 セキュリティスタッフがいない小さな会社は、セキュリティ体制を
質問94 ユーザーは最近、正規のサイトのように偽造された求人応募Webサ...
質問95 小売業者のセキュリティマネージャーは、PCIDSSに準拠するために...
質問96 ネットワーク管理者は、iPSecを利用してサイト間VPNを構成したい...
質問97 次のベストのうち、ベンダーパッチがすぐに利用できないセキュリ
質問98 最高セキュリティ責任者(CSO)は、各営業担当者のラップトップ...
質問99 地元のコーヒーショップは、WPA2-PSKを利用する顧客向けの小さな...
質問100 多数の資産を持つ大企業でのデータ侵害を調査するために、外部の
質問101 ネットワーク技術者がコーヒーショップにゲストワイヤレスネット
質問102 セキュリティアナリストは、セキュリティ評価のために一連のSOAP...
質問103 同意または承認なしに組織内で使用されるアプリケーションおよび
質問104 攻撃者は、特定のカメラブランドとモデルのセットアップガイドを