<<前へ 次へ>>

質問 54/285

システム管理者は地元の病院に勤務しており、患者データが保護され、安全であることを確認する必要があります。患者データを保護するには、次のどのデータ分類を使用する必要がありますか?

コメントを発表する

あなたのメールアドレスは公開されません。必要な部分に * が付きます。

質問一覧「285問」
質問1 リモートで作業していた従業員が、会社のデータを含むモバイル
質問2 セキュリティ エンジニアは、SIEM 内での自動化とオーケストレー...
質問3 管理者は、法務およびコンプライアンス チームを支援して、顧客
質問4 技術者が、SaaS プロバイダーによって導入およびサポートされて...
質問5 次のどれが、データベースの誤った構成を悪用しようとする試みに
質問6 設計変更を実施する前に、セキュリティ上の問題が発生しないこと
質問7 データが変更されていないことを確認するために実行されるアルゴ
質問8 次のドキュメントのうち、技術的なセキュリティ タスクを実行す
質問9 クラウド サービス プロバイダーと顧客間の構成、保守、およびセ...
質問10 組織では単一のオペレーティング システムのバリエーションが多
質問11 セキュリティ チームは、サード パーティが侵入テストを実行した...
質問12 システム管理者は、すべての社内サーバーを監査して、最低限のセ
質問13 従来の Linux システム上のホストベースのファイアウォールが特...
質問14 警備員がセキュリティ意識向上プログラムを実施しており、建物の
質問15 内部ソースによって生成される証明書の例は次のどれですか?
質問16 セキュリティ マネージャーは、さまざまな種類のセキュリティ イ...
質問17 企業のセキュリティ チームは、最新のサイバー脅威から会社のネ
質問18 さまざまな関係者が、セキュリティ インシデントや大規模災害な
質問19 ユーザーが検証のためにデジタル署名を含むメールを送信します。
質問20 IT マネージャーは、データ分類イニシアチブによって機密データ...
質問21 在宅勤務中の人事部 (HR) の従業員が会社のノートパソコンを開い...
質問22 次のベスト プラクティスのうち、可用性を確保し、ビジネスへの
質問23 DDoS 攻撃に対する保護を提供する製品を実装する際に、次のセキ...
質問24 システム管理者は、ユーザーが会社が運営していない重複サイトを
質問25 IT セキュリティ チームは、MFP 内に放置された文書の機密性につ...
質問26 アナリストは、ユーザーがフィッシング メール内のリンクをクリ
質問27 セキュリティアナリストは、サードパーティのクラウド サービス ...
質問28 エンジニアが別のチームに移動したため、新しいチームの共有フォ
質問29 ある企業は、ランサムウェア攻撃に対する補償を削除することで、
質問30 ある組織では、サーバーのハードウェアの問題を解決するために必
質問31 次のシナリオのうち、トークン化がプライバシー技術として最も適
質問32 オンプレミスのアクセスを制御するための最適なセキュリティ制御
質問33 セキュリティ管理者は、基本的な脅威を特定し、封じ込めるために
質問34 セキュリティアナリストが次のログを確認しています: (Exhibit) ...
質問35 ある組織は「忘れられる権利」に関する規制を考慮に入れていませ
質問36 ある組織は、不要なサービスを無効にし、ビジネスに不可欠なレガ
質問37 ある企業は、次の方法でシステムを保護することを計画しています
質問38 レガシー サーバーで実行されている重要なビジネス アプリケーシ...
質問39 ある企業は、新規サーバーのサプライチェーンにおけるセキュリテ
質問40 管理者は、組織外にこれらのファイルを電子メールで送信しようと
質問41 システム管理者は、クラウドベースの低コストのアプリケーション
質問42 セキュリティチームは、オフィスビルの大部分で遅延が大きくなり
質問43 経理部門の従業員が、会社の支払い処理に使用するウェブサイトに
質問44 ある企業はコスト管理のため人員削減を進めています。最高情報セ
質問45 ある会社のユーザーから、新しい小売ウェブサイトの URL がギャ...
質問46 米国を拠点とするクラウド ホスティング プロバイダーは、データ...
質問47 ある会社は最近、従業員にリモートワークを許可することを決定し
質問48 次のデータ タイプのうち、データ主権に関連するものはどれです
質問49 会社支給のタブレットで従業員が利用できない機能があり、生産性
質問50 管理者は期限切れの SSL 証明書を置き換える必要があります。管...
質問51 公式アプリケーション ストア以外の手段でデバイスにアプリケー
質問52 顧客から、公開ウェブサイトからダウンロードしたソフトウェアに
質問53 最近のログレビュー中に、アナリストはインジェクション攻撃が成
質問54 システム管理者は地元の病院に勤務しており、患者データが保護さ
質問55 企業のインフラストラクチャの重要な部分であるレガシー システ
質問56 EDR ソリューションは次のどのセキュリティ カテゴリに属します...
質問57 次の定義のうち、対数相関の概念を最もよく表すものはどれですか
質問58 ビジネス影響分析を実施する際の RTO の利点は次のどれですか?...
質問59 クライアント ファイルには、情報を知る必要があり、会社内で特
質問60 重要なシステムがネットワークから物理的に分離され、リモート
質問61 セキュリティ エンジニアがワークステーションとサーバー上で不
質問62 ネットワーク管理者は、次の要素を使用する多要素認証を実装して
質問63 ある組織で、コマンド アンド コントロール サーバーに関連する...
質問64 調査中、セキュリティアナリストはコマンド&コントロールサーバ
質問65 ある企業は、新しい仮想サーバーの構築に使用されるコードの変更
質問66 あるデバイスから別のデバイスに転送されたファイルの整合性を確
質問67 サイバーセキュリティの知識を持つ新任の取締役は、組織に影響を
質問68 使用されなくなったソーシャル メディア アカウントから個人デー...
質問69 ハード ドライブを再利用できるようにしながら、ハード ドライブ...
質問70 企業が侵害を受けた後、顧客が訴訟を起こしました。会社の弁護士
質問71 セキュリティ アーキテクトは、従業員が電子メールで悪意のある
質問72 暗号化されていない PLC 管理トラフィックが最も多く見つかるの...
質問73 法務部門は、第三者によって裁断されリサイクルされたすべてのデ
質問74 承認されていないソフトウェアの導入によって企業ネットワークに
質問75 経理担当者が最近、会社が承認していないソフトウェアを使用しま
質問76 内部監査チームは、ソフトウェア アプリケーションが外部レポー
質問77 脱獄を防止するために MDM ソリューションを使用する理由を説明...
質問78 次の脆弱性スキャンレポートを確認した後: サーバー:192.168.14....
質問79 ある企業が災害復旧サイトを計画しており、単一の自然災害によっ
質問80 マーケティング チームの悪意ある内部者が記録を改ざんし、会社
質問81 ある企業が適切な変更期間内に変更を実施しましたが、変更が失敗
質問82 セキュリティアナリストが Web サーバーのログを確認すると、次...
質問83 悪意のあるアップデートが一般的なソフトウェア プラットフォー
質問84 セキュリティ インシデントが発生した後、システム管理者は会社
質問85 次の脅威アクターのうち、有名な音楽グループの Web サイトを改...
質問86 ある企業が保険契約に加入することを決定しました。この企業は以
質問87 既知の脆弱性に対する修復作業を優先順位付けする際に、セキュリ
質問88 組織では、ネットワーク共有データの削除や不適切な権限に関する
質問89 ユーザーは https://comptiatraining.com でトレーニングを完了...
質問90 セキュリティ アナリストが複数の会社のファイアウォールを評価
質問91 次のどれがハードウェア固有の脆弱性ですか?
質問92 テーブルトップエクササイズを実行する最も適切な理由は次のうち
質問93 新入社員が初めてメール システムにログインすると、人事部から
質問94 システム管理者は、多数のエンド ユーザーのアカウント作成時に
質問95 銀行は顧客の Pll を格納する新しいサーバーを設置しました。機...
質問96 ハイパーバイザーへの侵入テスト中に、セキュリティエンジニアは
質問97 次のチームのうち、組織の重要なシステムを保護するために、攻撃
質問98 セキュリティ アナリストがアプリケーション サーバーを調査して...
質問99 ある会社では、従業員がネットワークにリモート アクセスできる
質問100 セキュリティ アナリストは、展開のために新しいデバイスを強化
質問101 データ管理ライフサイクルの次の側面のうち、地域および国際規制
質問102 企業が HIPS を導入して実装しているセキュリティ制御は次のどれ...
質問103 経理担当者は、電話で新しい口座を使用するようにという不正な指
質問104 経理部門の従業員が、ベンダーが実行したサービスに対する支払い
質問105 経理部の従業員がウェブサイトにログインすると、デスクトップア
質問106 次の例のうち、入力サニタイズによって最も軽減されるのはどれで
質問107 セキュリティ エンジニアは、シャドー IT サービスが組織にもた...
質問108 ユーザーが認証される前に承認される状況を説明しているのは次の
質問109 さまざまな会社の関係者が集まり、オフショア オフィスに影響を
質問110 セキュリティ管理者は、インシデントを調査しているときに、Web ...
質問111 ある会社のエンドユーザーから、外部の Web サイトにアクセスで...
質問112 ゼロデイエクスプロイトに関連する攻撃に関するアラートが発生し
質問113 企業が HIPS を導入して実装しているセキュリティ管理はどれです...
質問114 大企業の最高情報セキュリティ責任者 (CISO) は、自社のセキュリ...
質問115 小売業者が PCI DSS に準拠していない場合、小売チェーンが顧客...
質問116 セキュリティアナリストは、最近のインシデントで使用された攻撃
質問117 最高情報セキュリティ責任者は、コンプライアンス目標を追跡する
質問118 セキュリティ担当者は、ソフトウェア開発チームが機密データの暗
質問119 ある組織は、コールドサイトに十分なストレージとコンピューター
質問120 ある企業は、次の方法でシステムを保護することを計画しています
質問121 管理チームは、手動で設定された新しいアカウントに必ずしも正し
質問122 システム管理者は、会社の最高経営責任者を名乗る未知の番号から
質問123 地理的に分散したインフラストラクチャ間で転送される機密データ
質問124 システム管理者がベンダーの Web サイトに掲載されているインス...
質問125 セキュリティアナリストは、セキュリティ意識向上トレーニングを
質問126 ある企業は、脅威サーフェス プログラムを拡張し、個人が同社の
質問127 デジタル証明書の有効期限切れステータスを受動的に検証するのに
質問128 ユーザーが電子メールを確認している間に、ホストに接続された外
質問129 アナリストは、最新リリースのテストのために、本番環境からUAT...
質問130 トークン化を使用するデータ保護戦略の例は次のどれですか?
質問131 組織のルーターのファームウェアをアップグレードする場合、シス
質問132 ある企業は、他社が自社について調査や偵察を行っているときにア
質問133 ある企業が機密ストレージ アレイを廃棄し、廃棄を完了するため
質問134 システム管理者は、次の要件を満たすソリューションに取り組んで
質問135 高リスクの Web サイトへのユーザー アクセスを提供するための補...
質問136 データベース サーバーによってアクティブに処理されているデー
質問137 インシデントを調査している管理者は、ドライブの故障により重要
質問138 会社の幹部は、従業員が通常の職務とは関係のない会社の機密プロ
質問139 ある会社がカメラを設置し、訪問者に録画されていることを知らせ
質問140 管理者は、物理サーバーの交換につながる可能性のある攻撃に関連
質問141 次のシナリオのうち、ビジネス メール詐欺攻撃の可能性を説明し
質問142 大手銀行が内部 PCI DSS コンプライアンス評価に合格しなかった...
質問143 データベースの SQL 更新中に、更新シーケンスの一部として使用...
質問144 次の脅威アクターのうち、外国政府に雇われて他国にある重要なシ
質問145 ある組織は、サードパーティベンダーに特定のデバイスを対象とし
質問146 レガシー デバイスが廃止され、更新やパッチを受信しなくなりま
質問147 管理者は、すべてのユーザー ワークステーションとサーバーに、
質問148 IT マネージャーは、世界的なインシデントが発生した場合に組織...
質問149 管理者は、多数のアカウントのアカウント権限の更新を自動化した
質問150 ある学区が州の試験を実施していた際、セキュリティアナリストは
質問151 データが保存されている国に関係なく、データが適用される世界的
質問152 オンボーディング プロセス中に、従業員はイントラネット アカウ...
質問153 攻撃者は、基盤となるシステム内の情報に不正にアクセスしようと
質問154 データベースの SQL 更新中に、作成された一時フィールドが攻撃...
質問155 新しいソフトウェア アプリケーションの制御されたバージョン リ...
質問156 従業員が会社の請求システムを使用して不正な小切手を発行しまし
質問157 新入社員が不正なウェブサイトにアクセスしました。調査の結果、
質問158 モノリシック アーキテクチャと比較した場合のマイクロサービス ...
質問159 大企業のセキュリティ エンジニアは、従業員が勤務時間中にのみ
質問160 新しく導入されたサーバーを保護するための最初のステップは次の
質問161 最高情報セキュリティ責任者は、会社のサーバーを監視して SQLi ...
質問162 システム管理者は、クラウド コンピューティング インスタンス内...
質問163 組織は、Web サイトを実装する際に、フェールオープン構成を備え...
質問164 レガシー IoT デバイスの OS に、新たに特定されたネットワーク ...
質問165 ある組織が本社と支社の間で VPN を活用しています。VPN が保護...
質問166 法医学の専門家がモデム後のデータを保存する計画を作成し、法医
質問167 次のどれが、エクスプロイトがオペレーティング システムによっ
質問168 攻撃者は XSS を使用して Web サーバーを侵害しました。この攻撃...
質問169 セキュリティアナリストは、ユーザーの VPN ログインに関する不...
質問170 セキュリティチームは、Always On VPNソリューションが接続に失...
質問171 次のデータ復旧戦略のうち、低コストで迅速な復旧を実現するもの
質問172 侵入テスト担当者が建物の警報システムのセキュリティをテストし
質問173 IT 請負業者との契約を作成した後、人事部門はいくつかの条項を...
質問174 管理者が単一サーバーのセキュリティ ログを確認して、次のこと
質問175 原産国の法律と要件に従いながら、原産国外で情報が保存されると
質問176 ある中小企業では、販売フロアのキオスクを使用して顧客に製品情
質問177 ある会社は、サービス プロバイダーと毎年契約を結んでいます。
質問178 セキュリティ管理者が最近ローカル パスワードをリセットしたと
質問179 セキュリティ管理者は、組織を悪意のあるインバウンドトラフィッ
質問180 内部監査を実施することで得られる最も可能性のある利点は次のど
質問181 ある顧客がセキュリティ会社に、プロジェクトの概要、コスト、完
質問182 侵入テストにより、ドメイン管理者アカウントがパスザハッシュ攻
質問183 組織のクラウド導入戦略を検討しながら、最高情報セキュリティ責
質問184 内部脅威のシナリオにおいて、悪意のある攻撃者の注意を引く可能
質問185 ファイルの価値、機密性、または適用される規制に基づいてファイ
質問186 侵入テストの開始時に、テスターはOSINTリソースをチェックして...
質問187 セキュリティアナリストがログを確認したところ、次のことが分か
質問188 セキュリティアナリストは、リモートユーザーによる悪意のあるUR...
質問189 システム管理者はバックアップ ソリューションを実装したいと考
質問190 サイバーオペレーションチームは、悪意のある攻撃者がネットワー
質問191 大企業の顧客が、その企業に勤めていると主張する人物から電話を
質問192 従業員が、会社の最高経営責任者から送信されたように見える電子
質問193 アラートを作成し、異常なアクティビティを検出するためにログ
質問194 ソフトウェア開発マネージャーは、会社が作成したコードの信頼性
質問195 脆弱性評価を実施する際のリスクは次のどれですか?
質問196 従業員が侵害された業界ブログにアクセスした後、マルウェアが会
質問197 高可用性ネットワークを設計する際に考慮する必要があるのは次の
質問198 セキュリティ管理者は、パッチ更新中に安全なベースラインに準拠
質問199 組織は、侵入が発生した場合に、ログイン データベースへの潜在
質問200 ユーザーは、スマートフォンのデフォルトソフトウェアでは利用で
質問201 主電源障​​害が発生した場合の回復力をテストする最適な方法は
質問202 セキュリティ オペレーション センターは、疑わしい IP アドレス...
質問203 銀行環境で監査を完了する最も適切な理由はどれですか?
質問204 ネットワーク セグメンテーションによって得られる最大の利点は
質問205 IT 管理者は、エンタープライズ アプリケーションにデータ保持標...
質問206 顧客は CSP と契約を結んでおり、IaaS エンクレーブにどのコント...
質問207 集中システム内の複数のソースからシステム、アプリケーション、
質問208 会社のハードウェア攻撃対象領域を減らすために、システム管理者
質問209 ある企業は、コードの導入に関連する時間と費用を削減したいと考
質問210 ある会社がモバイル デバイス ポリシーを変更しています。会社に...
質問211 ある企業は、顧客が使用するソフトウェアを構築するためにオープ
質問212 新しい脆弱性が公開されたときに、セキュリティアナリストが組織
質問213 外部からアクセス可能なアプリケーションをホストする成長中の組
質問214 ベンダーは、コマンド ラインを使用して、あるサーバーから別の
質問215 訪問者はロビーのネットワーク ジャックにラップトップを接続し
質問216 セキュリティ コンサルタントは、安全なシステムを物理的に分離
質問217 内部者が企業の開発プロセスに悪意のあるコードを持ち込むのを防
質問218 複数の顧客が、組織のセキュリティ管理が効果的に機能しているか
質問219 ある組織が、相互接続された金融システムのグループに対する是正
質問220 従業員が電子メール内の悪意のあるリンクをクリックし、会社のコ
質問221 レガシー アプリケーションがビジネス運営に不可欠であり、予防
質問222 セキュリティ アナリストは、ネットワークに接続されている現在
質問223 管理者がインシデントを調査しているときに、共有されたファイル
質問224 ある企業が自社のシステムで機密データを処理および保存していま
質問225 ログインとサービスの使用時間を追跡するサービスの主な目的はど
質問226 クライアントの Web ブラウザを制御するために Web ベースのアプ...
質問227 セキュリティ オペレーション センターは、疑わしい IP アドレス...
質問228 最近の社内安全対策会議で、サイバー意識向上チームがサイバー衛
質問229 長時間の停電から身を守るための最善の安全策は次のどれですか?
質問230 重要なアプリケーション用の重要なパッチがリリースされたばかり
質問231 ある企業は現在、ユーザー名とパスワードを使用しており、シーム
質問232 一方向データ変換アルゴリズムを使用する前に、複雑さをさらに追
質問233 セキュリティ管理者は、機密データを第三者に転送するために暗号
質問234 管理者は、ユーザーが勤務時間外にリモートでログインし、大量の
質問235 セキュリティ管理者が元従業員のラップトップを再発行しています
質問236 企業が外部ネットワーク セキュリティ テストの証明を提供するた...
質問237 次のどれがメッセージを個人に帰属させることを可能にしますか?
質問238 ある組織が、コストと利益を主な要件とし、RTO と RPO の値が約 ...
質問239 次のアクティビティのうち、OSINT を使用するものはどれですか?...
質問240 ビジネス継続性の机上演習を実施しているときに、セキュリティ
質問241 組織内の誠実性と倫理的行動に関連する期待を確立し、伝えるため
質問242 IT マネージャーは、ヘルプ デスク ソフトウェアの管理者コンソ...
質問243 脆弱性の優先順位付けに関する決定を行う際に、組織が最も重点を
質問244 ある組織が老朽化したネットワークハードウェアを寄付したいと考
質問245 エンジニアは、スイッチが最新のOSを使用していること、サーバー...
質問246 セキュリティ エンジニアがリモート アクセス VPN を構成しまし...
質問247 セキュリティ担当者が会社のネットワークの脆弱性評価を完了し、
質問248 セキュリティチームがクラウドセキュリティ体制管理ツールを購入
質問249 セキュリティ アナリストは、ネットワークに接続されている現在
質問250 ある企業は、パイプ内のガスの物理的な流れを制御する特殊なレガ
質問251 組織を攻撃する次の行為者のうち、個人的な信念によって動機付け
質問252 特定のインシデント対応シナリオに対してセキュリティ チームを
質問253 システム管理者がファイルの権限を調整できるのは次のどれですか
質問254 管理者は、ユーザーが大量の迷惑メッセージを受信して​​いるこ
質問255 ある企業がベンダーと協力して侵入テストを実施しています。次の
質問256 企業のインフラストラクチャへのリモート接続の機密性を向上させ
質問257 DPO がデータ インベントリを開発する最も適切な理由はどれです...
質問258 ある企業は、自社のデータがダークウェブ上で販売されていると広
質問259 各ドロップダウン リストから適切な攻撃と修復を選択して、対応
質問260 セキュリティ アナリストは、人事部門が実装しようとしている Sa...
質問261 ある企業がプロバイダーに対し、サーバーとネットワークの稼働率
質問262 次のどの制御タイプが SIEM ツールからのアラートを表しています...
質問263 証明機関は、期限切れの証明書に関する情報を公開する必要があり
質問264 システム管理者は、ユーザーのログイン時に OS のバージョン、パ...
質問265 ある企業が政府向けの重要なシステムを開発しており、プロジェク
質問266 次のどのタイプの脆弱性が、隣接するホストにアクセスするために
質問267 システム管理者は、従業員のラップトップ上のすべてのデータを暗
質問268 セキュリティ管理者が組織内のすべてのハードドライブに暗号化を
質問269 組織が複数の種類のログを効率的に管理および分析するために使用
質問270 クラウド プロバイダー内でリソースを簡単に展開できるようにす
質問271 管理者は新しいシステムに SSL 証明書をインストールしています...
質問272 人事ファイル共有の権限が最小権限の原則に従うべき最も適切な理
質問273 セキュリティアナリストは、パスワード監査後に会社の認証ポリシ
質問274 研究開発事業部門の従業員は、会社のデータを保護する最善の方法
質問275 新しい Web サーバーが稼働する前に、セキュリティ チームが最初...
質問276 ある企業では、廃棄したシステムをリサイクルに出す前にハードド
質問277 ある企業は、広く使用されているネットワーク デバイス ベンダー...
質問278 侵入テストにより、組織全体の複数のサーバーで SMBvl が有効に...
質問279 セキュリティ アナリストは、可能性のあるインシデントを調査し
質問280 顧客の個人情報を含むファイルを誤って電子メールで送信した従業
質問281 許容されるリスクの最大許容度を説明するのは次のどれですか?
質問282 侵入テストの報告書では、組織はデータベースの入力検証に関する
質問283 エンジニアがネットワーク デバイスの廃止を推奨すべきケースは
質問284 フォレンジックチームは、最近の侵害事例を調査していたところ、
質問285 従業員が誤って会社のシステムにマルウェアをインストールするの