<<前へ 次へ>>

質問 27/99

セキュリティアナリストは、Webログを確認しているときに、次のログ出力を確認します。

この攻撃が成功するのを防ぐには、次の緩和戦略のどれが最善でしょうか?

コメントを発表する

あなたのメールアドレスは公開されません。必要な部分に * が付きます。

質問一覧「99問」
質問1 法医学捜査官は、会社のWebサイトで報告された不正な支払いの数...
質問2 サイバーセキュリティマネージャーは、ITチームおよび部門リーダ...
質問3 組織の最高経営責任者(CEO)は、スタッフが営業時間中、パンデ...
質問4 次の環境のうち、エンドユーザーの混乱を最小限に抑え、コードの
質問5 ある会社が最近データ侵害を経験し、その情報源は公共の場で電話
質問6 ある研究者は、過去10か月間大規模なデータセットを分析してきま...
質問7 セキュリティアナリストは、組織の脆弱性の70レベルをリーダーシ...
質問8 サイバーセキュリティ管理者は、iptablesをエンタープライズファ...
質問9 攻撃者は、特定のカメラブランドとモデルのセットアップガイドの
質問10 職場全体の製造会社で、電子メールアカウントが侵害されています
質問11 ホストがマルウェアに感染しました。インシデント対応中に、ユー
質問12 次のうち、Webアプリケーションの安全なコーディング手法を改善...
質問13 最高リスク管理責任者(CRO)と相談した後。マネージャーが会社...
質問14 従業員は会社のウェブサイトへのアクセスに問題を抱えています。
質問15 エンドユーザーは、コンピューターの動作が数週間通常よりも遅い
質問16 ネットワーク管理者は、Webページの読み込み時間が長くなってい...
質問17 システムアナリストは、新しいデジタルフォレンジックのCoCフォ...
質問18 ある会社の銀行は、過去数週間に複数の企業のクレジットカードが
質問19 病院の管理者は、タブレットに保存されている患者データが失われ
質問20 セキュリティアナリストがWebサーバーログの出力を確認していて...
質問21 ある会社が、クライアント向けに新しいインターネットプラットフ
質問22 ユーザーは最近、博覧会に出席し、いくつかのデジタル販促資料を
質問23 ユーザーがヘルプデスクに連絡して、次のことを報告します。 2日...
質問24 次のシナリオのうち、攻撃を阻止するのにDNSシンクホールを効果...
質問25 セキュリティアナリストは、指紋スキャナーのデータセンターアク
質問26 金融機関は、顧客の融資プロセスを支援するために、新しい安全な
質問27 セキュリティアナリストは、Webログを確認しているときに、次の...
質問28 セキュリティエンジニアは、建物内の機密エリアへのMFAアクセス...
質問29 最近、一部のラップトップは、キーレスRFID対応ロックで保護され...
質問30 コストとオーバーヘッドを削減するために、組織はオンプレミスの
質問31 攻撃者は、特定のカメラブランドとモデルのセットアップガイドを
質問32 ソフトウェア会社の最終的なソフトウェアリリースに脆弱なコード
質問33 次のうち、データ管理者とデータ処理者の役割と責任を概説する可
質問34 インシデント対応中に、セキュリティアナリストはWebサーバー上...
質問35 セキュリティアナリストは、802.1XおよびセキュアRDP接続に使用...
質問36 セキュリティアナリストは、現在のVPNプロファイルの構成を受信...
質問37 セキュリティアナリストは、まもなく公開される新しいWebサイト...
質問38 セキュリティアナリストは、セキュリティインシデントがどのよう
質問39 Webサイトの開発者は、新しいeコマースWebサイトに取り組んでお...
質問40 従業員のジョーは、宝くじに当選したことを示すメールを受け取り
質問41 すべてが異なるサービスプロバイダーを使用するリモートキャンパ
質問42 組織の銀行の資格情報を侵害するために使用されたRATが、ユーザ...
質問43 大学は、盗難のリスクが高い場所に施設を開設しています。大学は
質問44 次のリスク管理戦略のうち、サイバーセキュリティ保険が使用され
質問45 組織は、主要なサイバー攻撃モデムを経験したばかりです。攻撃は
質問46 SOCがSIEMからアラートを受信し始めた後、セキュリティアナリス...
質問47 会社の最高情報責任者(CIO)は、最高情報セキュリティ責任者(C...
質問48 組織のユーザーは、最初の適切な許可なしに、インターネットから
質問49 大規模な産業用システムのスマートジェネレーターは、システムス
質問50 セキュリティアナリストは、ネットワーク共有とインターネットへ
質問51 セキュリティスタッフがいない小さな会社は、セキュリティ体制を
質問52 ある会社が、最適な環境温度になるように新しいデータセンターの
質問53 読み取られたデータを保護するためのテストおよびトレーニングの
質問54 最近の監査では、ビジネス顧客との通信に使用されるWebアプリケ...
質問55 大学のIT部門は、教授がセキュリティ制御を回避するために大学の...
質問56 次のうち、同意または承認なしに組織内で使用されるアプリケーシ
質問57 セキュリティアナリストがサーバー上のログを確認し、次の出力を
質問58 組織は、Webアプリケーションとデータベースをクラウドでホスト...
質問59 最高セキュリティ責任者(CSO)は、各営業担当者のラップトップ...
質問60 セキュリティ評価により、最近展開された運用サーバーでまだ使用
質問61 対称暗号化アルゴリズムは、次の場合に最適です。
質問62 セキュリティアナリストは、企業の実行を標的にする可能性のある
質問63 PCI DSS準拠のために構成する必要がある要件は次のうちどれです...
質問64 ある会社が、インターネットに直接接続されたWebサイトにPKIを展...
質問65 次のディザスタリカバリテストのうち、ディザスタリカバリチーム
質問66 ランサムウェア攻撃の後、フォレンジック会社は被害者と攻撃者の
質問67 セキュリティエンジニアは、組織のアカウントの3番目のユーザー
質問68 製造業者は、政府の規制によって保護および管理する必要がある非
質問69 組織は、国境の入口および出口ポートで使用するための認証サービ
質問70 開発チームは、自動化を通じて、複数のチームメンバーからのすべ
質問71 適切に作成されたBCPに含める必要があるコントロールセットは次...
質問72 攻撃者は、標的の被害者がアクセスしていることがわかっているWe...
質問73 セキュリティアナリストは、会社のユーザー名とパスワードのデー
質問74 重大な停止またはインシデントへの対応の適時性について新しいベ
質問75 会社は、Tier0およびTier1システムへの管理者特権を必要とするす...
質問76 ユーザーは最近、正規のサイトのように偽造された求人応募Webサ...
質問77 GDPRの下で、プライバシーとWebサイトのユーザー権利の保護に最...
質問78 ある組織が積極的な攻撃を支援するためにコンサルタントを雇い、
質問79 サイバーセキュリティの最中に、セキュリティエンジニアが感染し
質問80 原子力発電所は最近の攻撃の犠牲者であり、すべてのネットワーク
質問81 セキュリティアナリストは、データリンク層セキュリティのみを使
質問82 ある会社が最近、機密性の高いビデオをオンプレミス間で移動しま
質問83 インシデント対応技術者は、調査中にモバイルデバイスを収集しま
質問84 ユーザーは、Webアプリケーションがクラッシュせずに予期しない...
質問85 新興企業は、複数のSaaSおよびIaaSプラットフォームを使用して、...
質問86 大規模なデータ侵害の後にアプリケーションを保護するために、e
質問87 小売会社でのワイヤレスセグメントの定期的なスキャン中に、セキ
質問88 次のうち、機械学習とAl対応システムが意図しない結果で動作する...
質問89 ネットワークエンジニアは、ユーザーから報告されたワイヤレスネ
質問90 ある会社が、EAP-TLSを使用してワイヤレスインフラストラクチャ...
質問91 小売業の幹部は最近、主要な競合他社との仕事を受け入れました。
質問92 次のうち、データ所有者とデータ管理者の違いを最もよく説明して
質問93 CSIRTは、最近の事件から学んだ教訓を検討しています。ワームは...
質問94 セキュリティアナリストは、次の攻撃ログ出力を確認しています。
質問95 企業は、電子メールやエンタープライズアプリケーションへのアク
質問96 ある会社では、利用可能なストレージが限られており、オンライン
質問97 ある会社が最近DRサイトを追加し、ネットワークを再設計していま...
質問98 次の状況のうち、緩和のために探偵制御タイプを使用するのが最善
質問99 攻撃者は、URLユーザーを使用して偽のWebサイトを作成することに...