<<前へ 次へ>>

質問 208/294

実際の外部接続に似た侵入テストを最もよく表すのは次のどれですか?

コメントを発表する

あなたのメールアドレスは公開されません。必要な部分に * が付きます。

質問一覧「294問」
質問1 セキュリティ管理者は、インシデントを調査しているときに、Web ...
質問2 会社 A は、別の国に所在する会社 B と共同で製品を開発していま...
質問3 攻撃者は XSS を使用して Web サーバーを侵害しました。この攻撃...
質問4 セキュリティ エンジニアは、SIEM 内での自動化とオーケストレー...
質問5 高リスクの Web サイトへのユーザー アクセスを提供するための補...
質問6 不明なプログラムの実行をブロックする最善の方法は次のどれです
質問7 重要なアプリケーション用の重要なパッチがリリースされたばかり
質問8 セキュリティ管理者はハッシュ化を用いてパスワードを保護します
質問9 セキュリティアナリストは、システム間でデータを共有するタスク
質問10 セキュリティ アナリストがアプリケーション サーバーを調査して...
質問11 インシデントを調査している管理者は、ドライブの故障により重要
質問12 企業のインフラストラクチャの重要な部分であるレガシー システ
質問13 大規模なIT運用を行う企業が、管理の強化、標準化、そして新規サ...
質問14 ある店舗が従業員向けに無線LANアクセスを構築しようとしていま...
質問15 次のどれがメッセージを個人に帰属させることを可能にしますか?
質問16 企業は、ネットワークを構築するときに認定ハードウェアを使用す
質問17 会社の VPN アプライアンスのローカル管理者アカウントが予期せ...
質問18 SMS DIP 認証方式の実装が TOTP 方式よりもリスクが高い理由を最...
質問19 セキュリティ アナリストが複数の会社のファイアウォールを評価
質問20 セキュリティエンジニアは、既知の悪意のあるファイルのシグネチ
質問21 最高情報セキュリティ責任者は、業務をできるだけ早く再開できる
質問22 忘れられる権利に関する個人の要求に応じるために組織が取らなけ
質問23 実行時にデプロイされたアプリケーションで実行できる識別方法の
質問24 法医学的画像が取得される捜査の段階は次のどれですか?
質問25 データ管理者は SaaS アプリケーションの認証を構成しており、従...
質問26 セキュリティアナリストが侵入テストのレポートを検証していたと
質問27 ある大学では、学生データの保存に2つの異なるクラウドソリュー
質問28 セキュリティ アナリストは、可能性のあるインシデントを調査し
質問29 ウイルス、マルウェア、トロイの木馬がインストールされ、ネット
質問30 次の脅威アクターのうち、外国政府に雇われて他国にある重要なシ
質問31 新たな脆弱性により、システムからデータを不正に移動できるタイ
質問32 ある企業では、コンテンツ フィレットを有効にした Wi-Fi を使用...
質問33 インシデント対応の次のフェーズのうち、レポートの生成が含まれ
質問34 セキュリティ アナリストは、潜在的な悪意のあるアクティビティ
質問35 セキュリティ アナリストは、オンプレミス ネットワーク内の侵害...
質問36 ある企業は、よく知られたエクスプロイトによる古いバージョンの
質問37 追加のメールサーバーを導入してから数週間後、従業員からメッセ
質問38 ある会社では、財務データを第三者に転送するためにレガシー FTP...
質問39 弁護士は、複数のワークステーションと受付デスクの近くにあるオ
質問40 組織は、その管理が適切に設計され、効果的に運用されていること
質問41 次のどの制御タイプが SIEM ツールからのアラートを表しています...
質問42 AUP は次のどの制御タイプの例ですか?
質問43 セキュリティ保護された施設への訪問者は、写真付き身分証明書で
質問44 データ センターのセキュリティ管理は、データが適切に保護され
質問45 次のデータ タイプのうち、データ主権に関連するものはどれです
質問46 セキュリティ管理者は、会社のデータ センターの攻撃対象領域を
質問47 脆弱性の優先順位付けに関する決定を行う際に、組織が最も重点を
質問48 リスクを移転するための長期コストがリスクの影響よりも小さいか
質問49 セキュリティ管理者は、機密性の高い顧客データの流出を防ぐため
質問50 大企業の最高情報セキュリティ責任者 (CISO) は、自社のセキュリ...
質問51 複数のエンティティが必要に応じてキーにアクセスできるように、
質問52 IoT 管理にクラウドベースのプラットフォームを使用する場合、次...
質問53 ある企業が、インフラストラクチャをオフプレミス ソリューショ
質問54 最近のセキュリティ侵害を調査しているときに、アナリストは、攻
質問55 システム管理者は、ユーザーが会社が運営していない重複サイトを
質問56 アナリストは、データ プレーン内でのゼロ トラスト原則の実装を...
質問57 セキュリティ レポートによると、2 週間のテスト期間中に、従業...
質問58 ある企業は、次の方法でシステムを保護することを計画しています
質問59 管理者は、請負業者がテスト環境にアクセスするための安全な方法
質問60 様々なプライバシー規則および規制に基づき、ユーザーは自身に関
質問61 アナリストがSQL Serverのログに不審な項目を発見しました。SQL...
質問62 ある企業は、パイプ内のガスの物理的な流れを制御する特殊なレガ
質問63 組織がインシデント対応プロセスを改善するために使用すべき演習
質問64 ある会社では、従業員が仕事で個人の機器を使用できるようにする
質問65 次のアクティビティのうち、脆弱性管理に関連するものはどれです
質問66 デバイスとの間の不要な通信や安全でない通信に対して最も効果的
質問67 内部者からの侵入からオンサイトデータセンターを保護するための
質問68 悪意のある人物が Web URL を偽装するソーシャル エンジニアリン...
質問69 ハードドライブから機密データを繰り返し消去したいが、ハードド
質問70 管理者は、複数のユーザーが疑わしい IP アドレスからログインし...
質問71 OS ベースの脆弱性に関する懸念を最もよく説明するのは次のどれ...
質問72 ある企業は、顧客が使用するソフトウェアを構築するためにオープ
質問73 暗号化された接続を確立するために、外部向けの Web サーバーに...
質問74 セキュリティ専門家が、企業の共有ドライブ上で従業員の個人情報
質問75 次のどのタイプの脆弱性が、主に暗号化証明書の不適切な使用と管
質問76 MSSPは数百のクライアントのファイアウォールを管理しています。...
質問77 ある企業がベンダーと協力して侵入テストを実施しています。次の
質問78 セキュリティアナリストは、パスワード監査後に会社の認証ポリシ
質問79 組織は COPE モバイル デバイス管理ポリシーを実装しています。...
質問80 絶えず変化する環境に最も適しているのはどれでしょうか?
質問81 エンジニアが別のチームに移動したため、新しいチームの共有フォ
質問82 企業が HIPS を導入して実装しているセキュリティ管理はどれです...
質問83 セキュリティ アナリストは、次のログを含む Web サーバーからア...
質問84 クラウド サービス プロバイダーと顧客間の構成、保守、およびセ...
質問85 侵入テスト担当者は、エンゲージメント ルールに従ってクライア
質問86 会社支給のタブレットで従業員が利用できない機能があり、生産性
質問87 高リスク地域からの攻撃を軽減するために使用できるのは次のどれ
質問88 内部ソースによって生成される証明書の例は次のどれですか?
質問89 侵入テスト担当者が建物の警報システムのセキュリティをテストし
質問90 証拠の完全性を確保する必要がある場合、企業はデジタルフォレン
質問91 セキュリティアナリストは、ユーザーの VPN ログインに関する不...
質問92 新しいデータベース システムへのアクセスを強化するのは次のど
質問93 ある企業がインフラストラクチャを再設計し、使用中の物理サーバ
質問94 外部からアクセス可能なアプリケーションをホストする成長中の組
質問95 セキュリティ アナリストがドメイン アクティビティ ログを確認...
質問96 組織が不正なハッカーによる外部攻撃から環境を保護するために使
質問97 組織のセキュリティ監査により、ほとんどの IT スタッフがドメイ...
質問98 クライアント ファイルには、情報を知る必要があり、会社内で特
質問99 システム管理者がベンダーの Web サイトに掲載されているインス...
質問100 エンジニアがネットワーク デバイスの廃止を推奨すべきケースは
質問101 耐用年数が終了したビジネスクリティカルなシステムの悪用を最も
質問102 内部脅威アクターがデータの流出を試みる際に最もよく利用される
質問103 社内開発されたアプリケーション内でロジック爆弾を使用して組織
質問104 組織では、ネットワーク共有データの削除や不適切な権限に関する
質問105 従業員が侵害された業界ブログにアクセスした後、マルウェアが会
質問106 従業員を異なる役割に割り当てることで不正行為を検出するために
質問107 高可用性 Web サイトを持つ企業は、どんな犠牲を払ってでも管理...
質問108 ある企業が保険契約に加入することを決定しました。この企業は以
質問109 監査後、管理者はすべてのユーザーがファイル サーバー上の機密
質問110 高い可用性が求められるミッションクリティカルな運用サーバーで
質問111 脱獄を防止するために MDM ソリューションを使用する理由を説明...
質問112 ある企業は、従業員が就業時間中に仮想デスクトップからファイル
質問113 インシデント対応スペシャリストは、悪意のある攻撃が組織の他の
質問114 ある組織は、ランサムウェア対策のための新しいソリューションの
質問115 システム管理者は、多数のエンド ユーザーのアカウント作成時に
質問116 入力フィールドを使用して、データを表示または操作できるコマン
質問117 ある会社のベンダーがアナリストに BIOS アップデートを推奨する...
質問118 さまざまな関係者が、セキュリティ インシデントや大規模災害な
質問119 来年施行される新しいセキュリティ規制が発表されました。企業が
質問120 ある組織は、全従業員に新しいラップトップを配布し、ネットワー
質問121 保存中のデータを最も安全に保護するものは次のどれですか?
質問122 デバイスが紛失した場合に、攻撃者がモバイル デバイスのドライ
質問123 組織は、侵入が発生した場合に、ログイン データベースへの潜在
質問124 ある会社では、従業員がネットワークにリモート アクセスできる
質問125 コンテナ イメージを本番環境に展開する前に、次の強化手法のど
質問126 MDM プラットフォームを設定することで軽減される可能性のある脆...
質問127 ある組織は、リモート従業員に対する会社のセキュリティ認証方法
質問128 セキュリティ エンジニアがリモート アクセス VPN を構成しまし...
質問129 侵入テストにより、組織全体の複数のサーバーで SMBvl が有効に...
質問130 従業員がフィッシング詐欺に引っかかり、攻撃者が会社の PC にア...
質問131 組織のクラウド導入戦略を検討しながら、最高情報セキュリティ責
質問132 政府の規制に従わなかった場合の結果を認識している企業にとって
質問133 サードパーティの侵入テスターに​​よるテストの条件についての
質問134 組織は保護したい知的財産を保持しています。次の概念のうち、会
質問135 エンジニアは、社内リソースへの不正アクセスを防止することでセ
質問136 ある組織の Web サーバーはオンライン注文システムをホストして...
質問137 ユーザーは https://comptiatraining.com でトレーニングを完了...
質問138 ユーザーは、スマートフォンのデフォルトソフトウェアでは利用で
質問139 管理者は、展開前にサーバーの強化を実行する必要があります。管
質問140 セキュリティ インシデント発生中に、セキュリティ運用チームは
質問141 企業が HIPS を導入して実装しているセキュリティ制御は次のどれ...
質問142 内部脅威のシナリオにおいて、悪意のある攻撃者の注意を引く可能
質問143 攻撃者が悪意のあるアドレスでレジスタを上書きすると、次の脆弱
質問144 次のテクノロジーのうち、マイクロセグメンテーションを実現でき
質問145 効果的なセキュリティ ガバナンスを定義する際に最も重要な要素
質問146 レガシー システムを識別するために最もよく使用される方法はど
質問147 新入社員は、事前に承認されたリストから従業員ワークステーショ
質問148 攻撃者がバッファ オーバーフローを悪用したため、組織のインタ
質問149 従業員が誤って会社のシステムにマルウェアをインストールするの
質問150 セキュリティ意識向上プログラムのトレーニング カリキュラム プ...
質問151 組織は、Web サイトを実装する際に、フェールオープン構成を備え...
質問152 証明機関は、期限切れの証明書に関する情報を公開する必要があり
質問153 地理的に分散したインフラストラクチャ間で転送される機密データ
質問154 最近の社内安全対策会議で、サイバー意識向上チームがサイバー衛
質問155 パッチ適用の優先順位付けに最も役立つのは次のどれですか?
質問156 技術者は、リモート ワークからオフィス ワークに移行する既存ユ...
質問157 クライアントは、サービス プロバイダーがホストするセキュリテ
質問158 金融業界で機密データを隠すために最もよく使用されるソリューシ
質問159 セキュリティ アナリストが会社のパブリック ネットワークをスキ...
質問160 デバイスがネットワークに接続されたリソースにアクセスできない
質問161 システム管理者は、組織のプライベート クラウド内で機密データ
質問162 セキュリティ マネージャーは、さまざまな種類のセキュリティ イ...
質問163 次のデータ復旧戦略のうち、低コストで迅速な復旧を実現するもの
質問164 在宅勤務中の人事部 (HR) の従業員が会社のノートパソコンを開い...
質問165 一連のアカウント侵害と認証情報の不正使用が発生した後、企業は
質問166 リモートワーク中の従業員が会社所有のパソコンでショッピングサ
質問167 次のどれがハードウェア固有の脆弱性ですか?
質問168 ある企業の最高情報セキュリティ責任者 (CISO) は、インシデント...
質問169 ある会社は、サービス プロバイダーと毎年契約を結んでいます。
質問170 警備員がセキュリティ意識向上プログラムを実施しており、建物の
質問171 異常検出プロセスを作成するときに最初に行うべきステップは次の
質問172 サイバーセキュリティの知識を持つ新任の取締役は、組織に影響を
質問173 データが変更されていないことを確認するために実行されるアルゴ
質問174 組織には、財務システムに対する是正管理を実装するという新しい
質問175 暗号化されていない PLC 管理トラフィックが最も多く見つかるの...
質問176 オンプレミスのアクセスを制御するための最適なセキュリティ制御
質問177 セキュリティ エンジニアがワークステーションとサーバー上で不
質問178 ある企業は、コスト削減のために請負業者と社内従業員が使用する
質問179 脆弱性による悪用を防ぐために、ルーターの Web 管理インターフ...
質問180 デジタル証明書の偽装 ID が検出されました。会社のドメインで使...
質問181 共有責任モデルによれば、クラウド環境の IaaS モデルで会社のデ...
質問182 ログインとサービスの使用時間を追跡するサービスの主な目的はど
質問183 経理担当者は、電話で新しい口座を使用するようにという不正な指
質問184 次のどのタイプの脆弱性が、隣接するホストにアクセスするために
質問185 技術者は、本番システムに優先度の高いパッチを適用する必要があ
質問186 組織が複数の種類のログを効率的に管理および分析するために使用
質問187 経営幹部チームは会社に災害復旧計画の策定を義務付けています。
質問188 管理者は、ネットワークに接続するすべてのゲストデバイスに対し
質問189 銀行環境で監査を完了する最も適切な理由はどれですか?
質問190 クラウド環境でのログ記録と監視に最適なツールは次のどれですか
質問191 ある会社のユーザーから、新しい小売ウェブサイトの URL がギャ...
質問192 ある企業は、サーバーの交換や追加が必要になった場合に最小限の
質問193 大企業のセキュリティ エンジニアは、従業員が勤務時間中にのみ
質問194 組織内の誠実性と倫理的行動に関連する期待を確立し、伝達するた
質問195 使用されなくなったソーシャル メディア アカウントから個人デー...
質問196 セキュリティ管理者は、何らかのチェックを含む環境でデータを保
質問197 ユーザーが認証される前に承認される状況を説明しているのは次の
質問198 最近のアップグレード (WLAN インフラストラクチャ) 以来、複数...
質問199 セキュリティ エンジニアは、環境内でシグネチャベースの攻撃を
質問200 組織がデータ プライバシー プログラムを確立および維持する際に...
質問201 セキュリティチームは開発チームと連携し、アプリケーションのデ
質問202 グラフィック画像内にコードやテキストを隠すプロセスを説明して
質問203 システム管理者は、会社の内部ファイル サーバーが非常に遅く、
質問204 セキュリティ コンサルタントは、安全なシステムを物理的に分離
質問205 定期監査中に、アナリストは高校のある部門が導入前に適切に検査
質問206 従業員が退職したときに権限を迅速に更新することで組織のセキュ
質問207 セキュリティアナリストは、リモートユーザーによる悪意のあるUR...
質問208 実際の外部接続に似た侵入テストを最もよく表すのは次のどれです
質問209 ソフトウェア開発マネージャーは、会社が作成したコードの信頼性
質問210 ソフトウェア開発者は、アプリケーションの整合性を保証するアプ
質問211 ハイパーバイザーへの侵入テスト中に、セキュリティエンジニアは
質問212 ある組織では、環境を最適化し、オペレーティング システムに必
質問213 ある企業は現在、ユーザー名とパスワードを使用しており、シーム
質問214 最近、フィッシング詐欺の誤検知報告が多数寄せられたため、ヘル
質問215 セキュリティ アナリストは、コマンド アンド コントロール サー...
質問216 ある組織は最近、SSO を実装することを決定しました。要件は、ア...
質問217 フォレンジックチームは、最近の侵害事例を調査していたところ、
質問218 災害復旧サイトの整合性と可用性を検証する最良の方法はどれです
質問219 攻撃者がレインボー テーブル攻撃を使用してパスワードを簡単に
質問220 ある会社の経理部門は、会社の銀行ドメインから、電信送金の指示
質問221 ハイパーバイザーへの侵入テスト中に、セキュリティエンジニアは
質問222 管理者は、ユーザーが大量の迷惑メッセージを受信して​​いるこ
質問223 社内の Web サイトにアクセスしようとすると、サイトが安全でな...
質問224 セキュリティチームは、アプリケーションのデプロイ時にWAFポリ...
質問225 セキュリティ アナリストは、業務時間外に短時間に大量の異常な ...
質問226 主電源障​​害が発生した場合の回復力をテストする最適な方法は
質問227 エアギャップ ネットワークで最も一般的なデータ損失パスは次の
質問228 ある組織では、組織内のシステムとソフトウェアの一般的な運用に
質問229 セキュリティ チームは、組織のオンプレミス ソフトウェア アプ...
質問230 経営陣から、会社支給のタブレットで従業員が利用できる機能が不
質問231 システム管理者は、会社の最高経営責任者を名乗る未知の番号から
質問232 脆弱性評価を実施する際のリスクは次のどれですか?
質問233 ネットワーク エンジニアは、ネットワーク デバイスの全体的なセ...
質問234 セキュリティ管理者は、機密データを第三者に転送するために暗号
質問235 セキュリティ管理者は、同じ不審なメールに関する複数の報告を受
質問236 インシデント対応の一環として根本原因分析を実施する必要がある
質問237 会社の Web フィルターは、URL をスキャンして文字列を検索し、...
質問238 データベースに保存されている機密データを最も効果的に保護する
質問239 次の脅威アクターのうち、巨額の資金を使って他国にある重要なシ
質問240 保留中の調査で法的要請に応じる際に、セキュリティ チームが実
質問241 セキュリティ オペレーション センターは、サーバー上で検出され...
質問242 管理者が単一サーバーのセキュリティ ログを確認して、次のこと
質問243 さまざまな会社の関係者が集まり、オフショア オフィスに影響を
質問244 セキュリティ アナリストは、従業員が訪問者バッジを発行するた
質問245 ある企業が自社のシステムで機密データを処理および保存していま
質問246 ある企業は、天候によるサーバールームの損傷やダウンタイムを懸
質問247 セキュリティ アナリストは、ネットワークに接続されている現在
質問248 顧客から、公開ウェブサイトからダウンロードしたソフトウェアに
質問249 EDR ソリューションは次のどのセキュリティ カテゴリに属します...
質問250 次のベスト プラクティスのうち、可用性を確保し、ビジネスへの
質問251 ある会社がクラウドにベンダーのセキュリティ ツールを実装して
質問252 VM エスケープによって発生する可能性のある結果はどれですか?...
質問253 データベース サーバーによってアクティブに処理されているデー
質問254 許容使用ポリシーは、次のセキュリティ制御タイプのうちどれを最
質問255 IT マネージャーは、ヘルプ デスク ソフトウェアの管理者コンソ...
質問256 ソフトウェア開発者は、ソース コードをリバース エンジニアリン...
質問257 環境内の脆弱性のリストをまとめるには、まず次のどのアクティビ
質問258 セキュリティ アナリストと管理チームは、最近のフィッシング キ...
質問259 セキュリティアナリストは、サードパーティのクラウド サービス ...
質問260 エンジニアは、スクリプトがリリース前に変更されていないことを
質問261 ある企業は、脅威サーフェス プログラムを拡張し、個人が同社の
質問262 データが保存されている国に関係なく、データが適用される世界的
質問263 セキュリティ アナリストは、リスクベースのアプローチを使用し
質問264 セキュリティ アナリストは、従業員の会社のラップトップから送
質問265 ある組織は「忘れられる権利」に関する規制を考慮に入れていませ
質問266 ある企業は、侵入テストとソーシャル エンジニアリングを含む攻
質問267 先日、外部ベンダーがプレゼンテーションのために会社の本社を訪
質問268 新しい企業ポリシーでは、すべてのスタッフが会社のリソースにア
質問269 数日間にわたる停電でもデータセンターが稼働し続けるためには、
質問270 セキュリティ意識向上トレーニング セッションの後、ユーザーが ...
質問271 経理部門の従業員が、会社の支払い処理に使用するウェブサイトに
質問272 管理者は、すべてのユーザー ワークステーションとサーバーに、
質問273 ある中小企業では、販売フロアのキオスクを使用して顧客に製品情
質問274 特定の契約に基づいてチケット発行システムを自動化するために企
質問275 次の脆弱性スキャンレポートを確認した後: サーバー:192.168.14....
質問276 ビジネス継続性の机上演習を実施しているときに、セキュリティ
質問277 セキュリティ管理者が新しいファイアウォール ルール セットを設...
質問278 セキュリティ アナリストが SIEM ログを確認する理由として最も...
質問279 次のアクティビティのうち、インシデント対応プロセスの最初の段
質問280 バグバウンティプログラムを開始することによるメリットは次のど
質問281 ある企業は、従業員が会社支給の携帯電話を紛失する事例を廃止し
質問282 セキュリティ チームは、大規模な停止後に重要なシステムをオン
質問283 次のどれが、データベースの誤った構成を悪用しようとする試みに
質問284 法医学の専門家がモデム後のデータを保存する計画を作成し、法医
質問285 企業は、保存されている機密データが読み取り不可能な状態になっ
質問286 管理者がインシデントを調査しているときに、共有されたファイル
質問287 従業員が電子メール内の悪意のあるリンクをクリックし、会社のコ
質問288 セキュリティアナリストは、会社のグループポリシーの導入後、ワ
質問289 企業にはリカバリ サイトが必要ですが、即時のフェイルオーバー
質問290 レガシー デバイスが廃止され、更新やパッチを受信しなくなりま
質問291 従業員が、会社の最高経営責任者から送信されたように見える電子
質問292 次の定義のうち、対数相関の概念を最もよく表すものはどれですか
質問293 ある会社がカメラを設置し、訪問者に録画されていることを知らせ
質問294 インフラストラクチャの展開を自動化しようとする組織では、次の