<<前へ 次へ>>

質問 128/139

セキュリティエンジニアは、SSLを介した悪意のあるWebリクエストから会社のWebサイトを保護するためにWAFをインストールしています。目的を達成するために必要なものは次のうちどれですか?

コメントを発表する

あなたのメールアドレスは公開されません。必要な部分に * が付きます。

質問一覧「139問」
質問1 組織は、既存の多要素認証に3番目の要素を実装したいと考えてい
質問2 重大な停止またはインシデントへの対応の適時性について新しいベ
質問3 会社のユーザーであるジョーは、自分のワークステーションに感染
質問4 会社の最高情報責任者(CIO)は、最高情報セキュリティ責任者(C...
質問5 セキュリティ評価により、最近展開された運用サーバーでまだ使用
質問6 組織は、管理者/ルートの資格情報とサービスアカウントに対して
質問7 小売業の幹部は最近、主要な競合他社との仕事を受け入れました。
質問8 ある会社が、外部ストレージデバイスの使用を禁止する内部脅威ポ
質問9 ある会社は、コンピューターベースの製造が12時間連続して機能し...
質問10 ソフトウェア会社の最終的なソフトウェアリリースに脆弱なコード
質問11 セキュリティ研究者は、機密性の高いユーザーデータがWebサイト...
質問12 アナリストは、サーバーにパッチが適用されておらず、外部のアク
質問13 セキュリティエンジニアは、企業のモバイルデバイスポリシーに準
質問14 最高セキュリティ責任者(CSO)は、組織と第三者の間で電子メー...
質問15 新興企業は、複数のSaaSおよびIaaSプラットフォームを使用して、...
質問16 大学のIT部門は、教授がセキュリティ制御を回避するために大学の...
質問17 最近、eコマース会社のWebサイトでいくつかの大量の商品が購入さ...
質問18 企業は、電子メールやエンタープライズアプリケーションへのアク
質問19 次のうち、内部からハイパーバイザーをターゲットにするコードの
質問20 ある会社が最近、機密性の高いビデオをオンプレミス間で移動しま
質問21 法医学捜査官は、会社のWebサイトで報告された不正な支払いの数...
質問22 @movable mediaのコストとデータ転送のセキュリティリスクは、研...
質問23 ある会社が、最適な環境温度になるように新しいデータセンターの
質問24 コストとオーバーヘッドを削減するために、組織はオンプレミスの
質問25 原子力発電所は最近の攻撃の犠牲者であり、すべてのネットワーク
質問26 次の環境のうち、エンドユーザーの混乱を最小限に抑え、コードの
質問27 次のうち、潜在的な攻撃者の手法をエミュレートすることによって
質問28 次のアルゴリズムのうち、キーサイズが最も小さいものはどれです
質問29 企業は、ネットワークとアプリケーションの侵入テストを実施する
質問30 LoTデバイスで自動化を実装する場合、ネットワークを安全に保つ...
質問31 各当事者の責任を定義し、主要な成果物の概要を示し、第三者のリ
質問32 セキュリティ管理者は、サーバーがさまざまな攻撃に対して脆弱で
質問33 ある会社は最近、自社製品をオンラインで販売するためにeコマー
質問34 セキュリティアナリストが脆弱性スキャンを実行して、疑わしいセ
質問35 現在、セキュリティ管理者は、レポートの生成、フィッシング調査
質問36 最高セキュリティ責任者(CSO)は、顧客が一般的に使用されるフ...
質問37 セキュリティ管理者が企業のワイヤレスネットワークを分析してい
質問38 次のうちどれが侵入者を阻止するための最良の物理的セキュリティ
質問39 会社のヘルプデスクは、Mimikatzがリモートシステムで実行しよう...
質問40 組織はすべてのトラフィックをVPN経由でルーティングします。ほ...
質問41 システムアナリストは、新しいデジタルフォレンジックのCoCフォ...
質問42 脆弱性評価レポートには、発見された脆弱性のCVSSスコアが含まれ...
質問43 中小企業は、攻撃者から復号化キーを購入することにより、ファイ
質問44 データセットを担当するマネージャーは、セキュリティエンジニア
質問45 次のインシデント対応ステップのうち、業務を維持しながら重要な
質問46 ネットワーク技術者がコーヒーショップにゲストワイヤレスネット
質問47 パブリッククラウドでのアプリケーションのホスティングに特に関
質問48 セキュリティアナリストLinuxワークステーションを強化しており...
質問49 セキュリティアナリストがインシデントを調査して、攻撃者が侵入
質問50 次のうち、アプリケーションパッチを展開するための最良のアプロ
質問51 次のうち、データ所有者とデータ管理者の違いを最もよく説明して
質問52 保険会社の最高財務責任者(CFO)は、会社の最高経営責任者(CEO...
質問53 ランサムウェア攻撃の後、フォレンジック会社は被害者と攻撃者の
質問54 金融アナリストは、クライアントからの機密情報を含む電子メール
質問55 次のリスク管理戦略のうち、サイバーセキュリティ保険が使用され
質問56 サイバー攻撃を開始する前に受動的に情報を収集するプロセスは、
質問57 単一のVMが同じハイパーバイザー上の別のVMによって侵害される影...
質問58 ネットワーク管理者は、Webページの読み込み時間が長くなってい...
質問59 セキュリティアナリストが、デフォルトのファイル権限が誤って設
質問60 次のうち、データ管理者とデータ処理者の役割と責任を概説する可
質問61 セキュリティエンジニアは、会社のサーバーに対して最近攻撃を実
質問62 セキュリティアナリストは、Webログを確認しているときに、次の...
質問63 全国的な企業が1日中いつでも不正ログインを経験しています。ロ
質問64 ホストがマルウェアに感染しました。インシデント対応中に、ユー
質問65 最近のセキュリティ評価では、攻撃者が組織内の脆弱なワークステ
質問66 組織は、国境の入口および出口ポートで使用するための認証サービ
質問67 Webサイトの開発者は、新しいeコマースWebサイトに取り組んでお...
質問68 数十のシステムに影響を及ぼしているインシデントには、ルールと
質問69 業界見本に参加した翌日、数人の従業員が職場に復帰します。その
質問70 組織は定期的にインフラストラクチャをスキャンしてセキュリティ
質問71 オフラインの政府施設のセキュリティエンジニアは、SSL証明書の...
質問72 セキュリティ運用アナリストは、会社のSIEMソリューションを使用...
質問73 脆弱性評価レポートには、発見された脆弱性のCVSSスコアが含まれ...
質問74 次のうち、投票機の整合性をサポートする可能性が最も高いのはど
質問75 職場全体の製造会社で、電子メールアカウントが侵害されています
質問76 会社は、Tier0およびTier1システムへの管理者特権を必要とするす...
質問77 エンドユーザーは、コンピューターの動作が数週間通常よりも遅い
質問78 エンジニアは、企業所有のモバイルデバイスから機密データにアク
質問79 次のうち、実際のデータのサブセットを利用し、システムの特徴と
質問80 セキュリティ評価中に、セキュリティは過度に許容的なアクセス許
質問81 セキュリティ監査人は、内部セキュリティチームから提供された脆
質問82 次の状況のうち、緩和のために探偵制御タイプを使用するのが最善
質問83 攻撃者は、利用可能なパッチがない脆弱性を悪用しています。攻撃
質問84 洪水地帯にある組織は、IT運用の復旧に関連する懸念を次のように...
質問85 WindowsシステムのSMBプロトコルに新しい脆弱性が最近発見されま...
質問86 最高経営責任者(CEO)の個人情報がソーシャルエンジニアリング...
質問87 新しく設置されたインターネットアクセス可能な4K監視カメラに関...
質問88 以下は、マルウェアの実行の発生を減らすために最も効果的な管理
質問89 ユーザーがヘルプデスクに連絡して、次のことを報告します。 2日...
質問90 SOCは、最近のインシデントの後、プロセスと手順を検討していま...
質問91 Webベースの販売に影響を与えたデータセンターの長期停止に続い...
質問92 組織がAUPを定義する理由は次のうちどれですか?
質問93 セキュリティエンジニアは、次の要件を実装する必要があります。
質問94 セキュリティアナリストは、午前2時から午前4時の時間帯に外部IP...
質問95 グローバル企業では、ブルートフォース攻撃によるクレデンシャル
質問96 Windowsサーバーをインストールした後、サイバーセキュリティ管...
質問97 ある会社は最近、紛失または破損した企業所有のモバイルデバイス
質問98 セキュリティアナリストは、まもなく公開される新しいWebサイト...
質問99 セキュリティアナリストは、誰かがappadminテストアカウントにロ...
質問100 次のうち、Webアプリケーションの安全なコーディング手法を改善...
質問101 WindowsシステムのSMBプロトコルに新しい脆弱性が最近発見されま...
質問102 ネットワーク管理者は、組織のセキュリティ体制を改善するために
質問103 ユーザーがワークステーションにログインするためのパスワードを
質問104 アナリストがインターネットフォーラムにアクセスして、ツールに
質問105 ログを確認しているときに、セキュリティエンジニアは、多くのエ
質問106 次のうちどれがノード間でデータを分散し、ダウンタイムを最小限
質問107 セキュリティ管理者は、異なるグローバルインスタンスとワークロ
質問108 ある会社が、クライアント向けに新しいインターネットプラットフ
質問109 GDPRの下で、プライバシーとWebサイトのユーザー権利の保護に最...
質問110 金融機関は、顧客の融資プロセスを支援するために、新しい安全な
質問111 次のクラウドモデルのうち、クライアントにサーバー、ストレージ
質問112 組織は、日常業務を行うためにサードパーティのビデオ会議に依存
質問113 セキュリティアナリストは、最近リリースされたセキュリティアド
質問114 研究者は過去10か月間大規模なデータセットを分析してきました。...
質問115 セキュリティアナリストは、次のコマンドライン出力を確認してい
質問116 次のベストのうち、事前定義された固定電話でのコールバックを必
質問117 攻撃者は、オンラインシステムから無塩のパスワードハッシュをい
質問118 システム管理者は、同じX.509証明書を複数のサーバーにインスト...
質問119 ユーザーは、安全なコンピューターに対して認証するためにパスワ
質問120 組織は、侵入テストを実行するためにセキュリティアナリストを雇
質問121 商用のサイバー脅威インテリジェンス組織は、関係のないさまざま
質問122 有名な組織がAPIからの攻撃を経験しています。組織は、カスタム...
質問123 アナリストが内部ネットワークで実行されている安全でないサービ
質問124 組織の最高経営責任者(CEO)は、スタッフが営業時間中、パンデ...
質問125 企業は、暗号化キーを安全な方法で保持する必要があります。次の
質問126 最高セキュリティ責任者(CSO)は、各営業担当者のラップトップ...
質問127 セキュリティアナリストは、データリンク層セキュリティのみを使
質問128 セキュリティエンジニアは、SSLを介した悪意のあるWebリクエスト...
質問129 従業員は詐欺の罪で起訴され、企業資産を使用した疑いがあります
質問130 組織は、ホストされているWebサーバーが最新バージョンのソフト...
質問131 ユーザーの不便に対する許容度が低い組織は、ラップトップのハー
質問132 地元のコーヒーショップは、WPA2-PSKを利用する顧客向けの小さな...
質問133 次の一般的な使用例のうち、ステガノグラフィが採用されるのはど
質問134 監査人は、最後の2つの評価中に脆弱であった組み込みOSを備えた...
質問135 多数のモバイルデバイスを所有しているAn ..は、デバイスの紛失...
質問136 重要なシステムに対する組織のRPOは2時間です。このシステムは、...
質問137 組織のユーザーは、最初の適切な許可なしに、インターネットから
質問138 企業は、ログを一元化してベースラインを作成し、セキュリティイ
質問139 選挙日に新しいウイルスが発生したことをめぐる誤った情報の拡散