<<前へ 次へ>>

質問 333/453

提供される内容と、企業にリソースを提供するために必要な許容時間に関する企業と顧客間の合意を説明したものはどれですか。

コメントを発表する

あなたのメールアドレスは公開されません。必要な部分に * が付きます。

質問一覧「453問」
質問1 大企業の最高情報セキュリティ責任者 (CISO) は、自社のセキュリ...
質問2 アナリストは、ユーザーがフィッシング メール内のリンクをクリ
質問3 セキュリティエンジニアは、攻撃中に増加する様々なトラフィック
質問4 セキュリティ管理者が組織内のすべてのハードドライブに暗号化を
質問5 組織がインシデント対応プロセスを改善するために使用すべき演習
質問6 侵入テストにより、組織全体の複数のサーバーで SMBv1 が有効に...
質問7 複数のエンティティが必要に応じてキーにアクセスできるように、
質問8 ある組織では、ネットワーク共有データの削除や不適切な権限割り
質問9 ユーザーが検証のためにデジタル署名を含むメールを送信します。
質問10 侵入テスターがハイパーバイザープラットフォームへの不正アクセ
質問11 アラートを作成し、異常なアクティビティを検出するためにログ
質問12 管理者はWebフィルタリング製品を導入していますが、ユーザーが...
質問13 毎年の外部侵入テストを完了すると、企業は次のようなガイダンス
質問14 ドメインにログインするときにユーザーがよく同意するのは次のど
質問15 セキュリティ アナリストは、リスクベースのアプローチを使用し
質問16 制御と緩和要因を適用した後に存在するリスクを最もよく表してい
質問17 セキュリティ チームは、組織のオンプレミス ソフトウェア アプ...
質問18 ある会社は最近、従業員にリモートワークを許可することを決定し
質問19 忘れられる権利に関する個人の要求に応じるために組織が取らなけ
質問20 データ処理センターで侵入が発生した後、管理者は管理者パスワー
質問21 転送中のデータを保護する最も適切な方法はどれでしょうか?
質問22 次のどの制御タイプが SIEM ツールからのアラートを表しています...
質問23 企業が HIPS を導入して実装しているセキュリティ制御は次のどれ...
質問24 組織が複数の種類のログを効率的に管理および分析するために使用
質問25 セキュリティチームは、複数の受信トレイに宛てられた、様々な件
質問26 セキュリティアナリストは、悪意のあるアクターが環境に潜んでい
質問27 機密データに暗号化を適用する際に従うセキュリティ概念は次のど
質問28 セキュリティ担当者が、企業の共有ドライブ上に従業員の個人情報
質問29 侵入テスト中に、内部PKIの脆弱性が悪用され、特別に細工された...
質問30 セキュリティ アナリストがアプリケーション サーバーを調査して...
質問31 インフラストラクチャ環境で低コストの IoT デバイスをインスト...
質問32 ある組織でセキュリティ侵害が発生し、攻撃者は強化されたPCから...
質問33 一連のアカウント侵害と認証情報の不正使用が発生した後、企業は
質問34 アナリストは、最新リリースをテストするために、本番環境からUA...
質問35 セキュリティアナリストが侵入テストのレポートを検証していたと
質問36 データベースエンジニアはテストのためにサンプル顧客データを必
質問37 データセンターのセキュリティを強化するため、セキュリティ管理
質問38 次の脅威アクターのうち、利益を動機とする可能性が高いのはどれ
質問39 クライアントの Web ブラウザを制御するために Web ベースのアプ...
質問40 デバイスとの間の不要な通信や安全でない通信に対して最も効果的
質問41 長時間の停電から身を守るための最善の安全策は次のどれですか?
質問42 限られたコンピューティング リソースでの通信を保護するために
質問43 さまざまな会社の関係者が集まり、オフショア オフィスに影響を
質問44 退職前に顧客リストを個人アカウントに電子メールで送信している
質問45 システム管理者がVPNログを確認したところ、勤務時間外にユーザ...
質問46 ビジネス継続性の机上演習を実施しているとき、セキュリティ チ
質問47 従業員は、会社の最高経営責任者を名乗る未知の番号から、ギフト
質問48 長期にわたる停電が企業の環境に与える影響を最も軽減できるのは
質問49 インフラストラクチャ環境で低コストの IoT デバイスをインスト...
質問50 システム管理者は、デバイスがネットワーク認証を実行するように
質問51 ネットワーク管理者は、会社のクラウド環境にロードバランサーを
質問52 ある組織は、地理的に分散した組織環境内の複数のサーバーへのア
質問53 歩行者の通行を許可しながら、不正な車両がデータセンターに侵入
質問54 クラウド環境で意図しない企業認証情報の漏洩が発生する一般的な
質問55 次の脅威アクターのうち、巨額の資金を使って他国にある重要なシ
質問56 セキュリティ オペレーション センターは、サーバー上で検出され...
質問57 セキュリティ アナリストが脆弱性の修復を優先順位付けするため
質問58 暗号化されていない PLC 管理トラフィックが最も多く見つかるの...
質問59 サードパーティの侵入テスターに​​よるテストの条件についての
質問60 内部ソースによって生成される証明書の例は次のどれですか?
質問61 新しい Web サーバーが稼働する前に、セキュリティ チームが最初...
質問62 セキュリティ管理者は、インシデントを調査しているときに、Web ...
質問63 セキュリティ アナリストは、組織の SIEM からのログを監視して...
質問64 セキュリティアナリストは、会社のグループポリシーの導入後、ワ
質問65 次のアクティビティのうち、脆弱性管理に関連するものはどれです
質問66 セキュリティ レポートによると、2 週間のテスト期間中に、従業...
質問67 従来のインフラストラクチャ モデルよりも、Infrastructure as C...
質問68 システム管理者は、多数のエンド ユーザーのアカウント作成時に
質問69 セキュリティ管理者は、会社が所有する多数のドメインとサブドメ
質問70 法医学的画像が取得される捜査の段階は次のどれですか?
質問71 米国を拠点とするクラウド ホスティング プロバイダーは、データ...
質問72 セキュリティエンジニアが社外弁護士からの依頼に対応するために
質問73 内部脅威のシナリオにおいて、悪意のある攻撃者の注意を引く可能
質問74 システム管理者は、ファイル整合性監視ツールから次のアラートを
質問75 空港で飛行機を待っているユーザーが、公衆Wi-Fiを使って航空会...
質問76 システム管理者は多層防御戦略に取り組んでおり、勤務時間外の従
質問77 承認されていないソフトウェアの導入によって企業ネットワークに
質問78 ある組織は、データの損失や悪意のあるコードのインストールを防
質問79 次の契約タイプのうち、ベンダーが応答する必要がある時間枠を定
質問80 ある企業が業務をクラウドに移行することを決定しました。ユーザ
質問81 セキュリティチームは組織のネットワークにIPSをインストールし...
質問82 社内開発されたアプリケーション内でロジック爆弾を使用して組織
質問83 ある組織が本社と支社の間で VPN を活用しています。VPN が保護...
質問84 セキュリティ マネージャーは MFA とパッチ管理を実装しています...
質問85 セキュリティ管理者は、機密性の高い顧客データの流出を防ぐため
質問86 セキュリティ コンサルタントは、安全なシステムを物理的に分離
質問87 管理者は期限切れの SSL 証明書を置き換える必要があります。管...
質問88 ウイルス、マルウェア、トロイの木馬がインストールされ、ネット
質問89 侵入テストの報告書では、組織はデータベースの入力検証に関する
質問90 ある企業は、従業員が就業時間中に仮想デスクトップからファイル
質問91 レガシー IoT デバイスの OS に新たにネットワーク アクセスの脆...
質問92 証明書ベンダーから、最近無効になった証明書を更新する必要があ
質問93 リモートワーク中の従業員が会社所有のパソコンでショッピングサ
質問94 感染の可能性があるシステムを隔離するために、システム管理者が
質問95 インシデント対応の一環として根本原因分析を実施する必要がある
質問96 ハクティビストの動機として最も可能性が高いのは次のどれでしょ
質問97 コンテナ イメージを本番環境に展開する前に、次の強化手法のど
質問98 セキュリティ保護された施設への訪問者は、写真付き身分証明書で
質問99 最高情報責任者(CIO)は、ネットワークデバイスがパブリックイン...
質問100 セキュリティアナリストは、会社が購入しようとしている SaaS ア...
質問101 組織には、財務システムに対する是正管理を実装するという新しい
質問102 セキュリティ アナリストが会社のパブリック ネットワークをスキ...
質問103 ある企業は、セキュリティ運用を主導するために、社外からセキュ
質問104 ユーザーがオンラインフォーラムからソフトウェアをダウンロード
質問105 システム管理者は、業務を中断することなくシステムを更新する必
質問106 マーケティング部門は、関係部門に通知せずに独自のプロジェクト
質問107 訪問者はロビーのネットワーク ジャックにラップトップを接続し
質問108 バグ報奨金プログラムを開始することによる利点は次のどれですか
質問109 サポート終了したアプリケーションをネットワーク上で使用してい
質問110 車両による損傷を防ぐための最も効果的な物理的セキュリティ制御
質問111 DNS シンクホールの使用例を最もよく表しているのは次のうちどれ...
質問112 ユーザーが顧客に請求書を送信しようとしました。請求書が届いた
質問113 ある企業の最高情報セキュリティ責任者(CISO)は、インシデント対...
質問114 金融業界で機密データを隠すために最もよく使用されるソリューシ
質問115 ネットワーク エンジニアは、ネットワーク デバイスの全体的なセ...
質問116 ある企業のセキュリティチームは事業継続計画を見直しており、災
質問117 次のうち、VoIP に関連する一般的な脆弱性はどれですか (2 つ選...
質問118 ビジネス影響分析を実施する際の RTO の利点は次のどれですか?...
質問119 従業員がベンダーから添付ファイル付きのマーケティングコミュニ
質問120 EDR ソリューションは、特定のワークステーションに悪意のある I...
質問121 EDR ソリューションは次のどのセキュリティ カテゴリに属します...
質問122 次のどれがメモリインジェクションの例ですか?
質問123 組織は、内部からの脅威を防ぐために、ユーザーの活動を監視する
質問124 シミュレーション2 セキュリティ アナリストは、サードパーティ...
質問125 弁護士は、複数のワークステーションと受付デスクの近くにあるオ
質問126 運用サーバーに影響を与えずに潜在的な攻撃者の活動を特定するた
質問127 ある企業は、開発したソフトウェアが最終版完成後に改ざんされな
質問128 ハード ドライブを再利用できるようにしながら、ハード ドライブ...
質問129 セキュリティ インシデントが発生した後、システム管理者は会社
質問130 プログラム マネージャーは、契約社員が会社のコンピュータを月
質問131 システム管理者はクラウド環境へのVPNアクセスを正常に構成しま...
質問132 ある組織は、ランサムウェア対策のための新しいソリューションの
質問133 ある組織は「忘れられる権利」に関する規制を考慮に入れませんで
質問134 効果的な変更管理手順を説明しているのは次のどれですか?
質問135 最高情報責任者 (CIO) は、ベンダーのサービスが満たすコンプラ...
質問136 ある企業は、企業内で広く使用されているネットワーク デバイス ...
質問137 中小企業の管理者は、なりすましの Web サイトにアクセスしよう...
質問138 セキュリティアナリストがデバイス上のブロートウェアを回避する
質問139 割り当てられた職務を効果的に遂行するために必要な権限をユーザ
質問140 オンボーディング プロセス中に、従業員はイントラネット アカウ...
質問141 管理者は、すべてのユーザー ワークステーションとサーバーに、
質問142 従業員を異なる役割に割り当てることで不正行為を検出するために
質問143 経理担当者は、新しい口座を使用するよう不正な指示を受け、攻撃
質問144 セキュリティ管理者は、組織を悪意のあるインバウンドトラフィッ
質問145 公式アプリケーション ストア以外の手段でデバイスにアプリケー
質問146 IT マネージャーは、データ分類イニシアチブによって機密データ...
質問147 高可用性 Web サイトを持つ企業は、どんな犠牲を払ってでも管理...
質問148 ある会社のウェブサーバーが、非標準のパス上にある、信頼性の低
質問149 ある組織がCOPEモバイルデバイス管理ポリシーを導入しようとして...
質問150 主要なアプリケーションとソフトウェアを安全に構築するために、
質問151 ある会社では、すべてのラップトップに資産目録ステッカーを貼り
質問152 最近、ある従業員が会社を退職しました。この従業員は、過去 5 ...
質問153 原産国の法律と要件に従いながら、原産国外で情報が保存されると
質問154 最高情報セキュリティ責任者は、PLI を保護するためのセキュリテ...
質問155 セキュリティ チームには、レガシー デバイスへのアクセスを提供...
質問156 次の攻撃のうち、安全でないネットワークを主に標的とするものは
質問157 ある組織で、ハッカーがダークウェブで見つけた2年前の標準ユー
質問158 インフラストラクチャの展開を自動化しようとする組織では、次の
質問159 システム管理者は、ユーザーの責任に基づいて、ユーザーがデータ
質問160 許可された担当者だけが安全な施設にアクセスできるようにするに
質問161 システム管理者は、会社の最高経営責任者を名乗る未知の番号から
質問162 会社のウェブサイトはwww.company.comです。攻撃者はこのドメイ...
質問163 従業員がフィッシング詐欺に引っかかり、攻撃者が会社の PC にア...
質問164 ユーザーのワークステーションが応答しなくなり、ファイルの復号
質問165 システム管理者は、ユーザーのログイン時に OS のバージョン、パ...
質問166 セキュリティ チームは、サード パーティが侵入テストを実行した...
質問167 組織は、機密情報を含むサーバーをワークステーションと同じネッ
質問168 ある企業が、顧客が自社の公開eコマースウェブサイトにPDF文書を...
質問169 研究開発事業部門の従業員は、会社のデータを保護する最善の方法
質問170 次のリスク管理戦略のうち、パッチ適用ではなくデバイスに補償制
質問171 運用サーバーの脆弱性を軽減する前に、次の手順のどれを実行する
質問172 ある組織では、顧客データを、メインの企業ネットワーク上のユー
質問173 侵入テスト担当者は、エンゲージメント ルールに従ってクライア
質問174 従来のインフラストラクチャ モデルよりも IaC が優先されるセキ...
質問175 ユーザーが悪意のあるテキストメッセージを受信し、偽の銀行ログ
質問176 ある集団が、最も大きな金銭的利益を得るために選ばれた標的に対
質問177 最高経営責任者 (CEO) をターゲットにした電子メッセージ キャン...
質問178 オフサイトにいる従業員は、割り当てられたタスクを完了するため
質問179 レガシー サーバーで実行されている重要なビジネス アプリケーシ...
質問180 セキュリティ管理者は、会社のデータ センターの攻撃対象領域を
質問181 最近の社内安全対策会議で、サイバー意識向上チームがサイバー衛
質問182 次のメトリックのうち、BIA の一部としてバックアップ スケジュ...
質問183 クラウド プロバイダー内でリソースを簡単に展開できるようにす
質問184 最近、会社のシステムがランサムウェア攻撃を受けた後、管理者が
質問185 脆弱性の重大度を判断する際に最も適したものは次のどれですか?
質問186 データベースの SQL 更新中に、作成された一時フィールドが攻撃...
質問187 レガシー システムを識別するために最もよく使用される方法はど
質問188 データ管理者は SaaS アプリケーションの認証を構成しており、従...
質問189 絶えず変化する環境に最も適しているのはどれでしょうか?
質問190 環境内の脆弱性のリストをまとめるには、まず次のどのアクティビ
質問191 DDoS 攻撃に対する保護を提供する製品を実装する際に、次のセキ...
質問192 ネットワーク上のさまざまなデバイスから統合レポートを受信でき
質問193 不明なプログラムの実行をブロックする最善の方法は次のどれです
質問194 システム管理者がファイルの権限を調整できるのは次のどれですか
質問195 ソフトウェア開発マネージャーは、会社が作成したコードの信頼性
質問196 脆弱性の優先順位付けに関する決定を行う際に、組織が最も重点を
質問197 設計変更を実施する前に、セキュリティ上の問題が発生しないこと
質問198 ある企業は、規制当局が定めるデータ保持ガイドラインの遵守を義
質問199 インシデント対応の次のフェーズのうち、レポートの生成が含まれ
質問200 調査中、インシデント対応チームはインシデントの原因を理解しよ
質問201 セキュリティアナリストがログを調査し、悪質なIPアドレスに類似...
質問202 企業のインフラストラクチャの重要な部分であるレガシー システ
質問203 耐用年数が終了したビジネスクリティカルなシステムの悪用を最も
質問204 ホットスポットに関する質問 各ドロップダウン リストから適切な...
質問205 サイドローディング時に導入される可能性のあるものはどれですか
質問206 インシデント対応チームのメンバーとその他の関係者がイベントを
質問207 最高経営責任者の企業アカウントから、予想外の、普段とは異なる
質問208 次世代 SIEM システムの機能は次のどれですか?
質問209 システムレベルのデータの変更を防ぐために、次のどれを使用する
質問210 システム管理者は、本番システムに変更を適用したいと考えていま
質問211 セキュリティ アナリストは、ネットワークに接続されている現在
質問212 セキュリティ アナリストは、次のログを含む Web サーバーからア...
質問213 ヘルプデスクには、エンタープライズアプリケーションの実行時に
質問214 デジタルフォレンジックを実行する際、最も不安定であると考えら
質問215 財務処理活動が行われる環境で実装することが適切な運用管理の例
質問216 セキュリティアナリストは、セキュリティ侵害により 15,000 ドル...
質問217 高リスクの Web サイトへのユーザー アクセスを提供するための補...
質問218 システム管理者は、別の支社のピアに送信するメッセージを鍵で暗
質問219 技術者は、本番システムに優先度の高いパッチを適用する必要があ
質問220 ネットワークへの侵入に成功した攻撃者を検出するために使用でき
質問221 ある会社の法務部門が SaaS アプリケーションで機密文書を作成し...
質問222 次のどれが、侵入テスト担当者が攻撃の初期段階で採用する一般的
質問223 次のどれが脆弱性管理を自動化できますか?
質問224 ある企業はコスト管理のため人員削減を進めています。最高情報セ
質問225 さまざまな関係者が、セキュリティ インシデントや大規模災害な
質問226 ある企業は、フロントエンドWebサーバーへの過剰なトラフィック...
質問227 セキュリティ アナリストは、コマンド アンド コントロール サー...
質問228 セキュリティアナリストは、オフィスの支店に無許可の無線ルータ
質問229 テーブルトップエクササイズを実行する最も適切な理由は次のうち
質問230 インシデントを調査している管理者は、ドライブの故障により重要
質問231 次のどれが、エクスプロイトがオペレーティング システムによっ
質問232 セキュリティ エンジニアが安全なベースラインを実装する順序を
質問233 攻撃者がバッファ オーバーフローを悪用したため、組織のインタ
質問234 システム管理者は境界ファイアウォールを設定しましたが、内部エ
質問235 インフラの大部分をクラウドで運用している企業の開発環境が侵害
質問236 スイッチポートに接続するすべてのクライアントは、インターネッ
質問237 デバイスがネットワークに接続されたリソースにアクセスできない
質問238 ウェブサイトのユーザーが、電子メールのリンクをクリックして別
質問239 ある企業がプロバイダーに対し、サーバーとネットワークの稼働率
質問240 ハイパーバイザーへの侵入テスト中に、セキュリティエンジニアは
質問241 ある企業はカメラを設置し、訪問者に録画されていることを知らせ
質問242 セキュリティチームは、外部から細工された悪意のあるパケットに
質問243 リスク管理における内部監査チームの機能はどれですか?
質問244 次の原則のうち、企業がファイルまたは記録を廃棄する前に、規定
質問245 次の技術のうち、転送中にデータが変更されたかどうかを識別でき
質問246 MDM プラットフォームを設定することで軽減される可能性のある脆...
質問247 最近のアップグレード (WLAN インフラストラクチャ) 以来、複数...
質問248 セキュリティ エンジニアがワークステーションとサーバー上で不
質問249 最近の脆弱性スキャンの後、セキュリティ エンジニアは企業ネッ
質問250 組織の最高情報セキュリティ責任者は、ランサムウェアからの復旧
質問251 次の攻撃のうち、Web サイトを使用して組織内の開発者グループを...
質問252 ある会社の幹部が出張中に、ホテルの宿泊客用Wi-Fiなど、様々な...
質問253 セキュリティアナリストは、データベースバックエンドに接続され
質問254 セキュリティ オペレーション センターがインシデント対応手順を...
質問255 ある会社では、従業員が仕事で個人の機器を使用できるようにする
質問256 経営陣から、会社支給のタブレットで従業員が利用できない機能が
質問257 大規模な多国籍企業のセキュリティ アーキテクトは、マルチクラ
質問258 セキュリティアナリストはネットワーク上で異常な動作に気づきま
質問259 アプリケーションの重要なバックエンドコンポーネントにCVEが発...
質問260 ヒートマップを作成するときにアナリストが最初に実行する必要が
質問261 ソフトウェア会社の最終的なソフトウェア リリースに脆弱なコー
質問262 ある組織ではクラウド サービスを急速に導入しており、現在複数
質問263 会社の幹部は、従業員が通常の職務とは関係のない会社の機密プロ
質問264 攻撃者が悪意のあるアドレスでレジスタを上書きすると、次の脆弱
質問265 法務部門は、第三者によってシュレッダー処理されリサイクルされ
質問266 アプリケーション開発チームには、次の質問に答えるよう求められ
質問267 銀行環境で監査を完了する最も適切な理由はどれですか?
質問268 継続的なリスクに対する治療戦略の例は次のどれですか?
質問269 セキュリティ アナリストは、サーバー上で悪意のある可能性のあ
質問270 セキュリティアナリストは、インシデント発生時の証拠を収集して
質問271 セキュリティアナリストは、パスワード監査の結果を受けて、会社
質問272 ある企業がMFAを導入したいと考えています。スマートカード使用...
質問273 攻撃者は企業のウェブサイトを改ざんし、企業が製品から特定の有
質問274 特定された潜在的な脆弱性によって悪用される可能性のあるシステ
質問275 組織では単一のオペレーティング システムのバリエーションが多
質問276 脅威アクターは、ユーザー名とパスワードを使用して、盗難された
質問277 システム管理者は、ベンダーからのサポートが受けられなくなった
質問278 セキュリティアナリストは、企業ネットワークのエッジにおけるポ
質問279 管理者は、企業のLDAPディレクトリ内のオブジェクトを表示するた...
質問280 ある企業は、自社のデータがダークウェブ上で販売されていること
質問281 管理者は、限られた予算内で、製造施設内の複数の耐用年数を経た
質問282 企業ネットワークから切断されている間に、企業システム上の悪意
質問283 次の契約のうち、応答時間、エスカレーション ポイント、パフォ
質問284 セキュリティエンジニアは、既知の悪意のあるファイルのシグネチ
質問285 管理者は、ユーザーが勤務時間外にリモートでログインし、大量の
質問286 ある組織は、建物の入口と機密エリアを監視するためにクラウド管
質問287 ネットワークチームは、サポート終了間近の重要なサーバーを、特
質問288 設計変更を実施する前に、セキュリティ上の問題が発生しないこと
質問289 管理者は、ネットワークに接続するすべてのゲストデバイスに対し
質問290 ある企業が保険契約に加入することを決定しました。この企業は以
質問291 次のトピックのうち、組織の SDLC に含まれる可能性が高いのはど...
質問292 ある組織は最近、顧客が Web ポータルを通じてアクセスする新し...
質問293 シミュレーション3 セキュリティアーキテクトは、高い耐障害性を...
質問294 ソフトウェアエンジニアがパブリックリポジトリからサードパーテ
質問295 ある銀行が顧客の個人情報(PII)を保管する新しいサーバーを設置...
質問296 企業がインターネットからのシステムへのアクセスを最も効果的に
質問297 ある企業は、パイプ内のガスの物理的な流れを制御する特殊なレガ
質問298 複数の地理的拠点を持つ組織は、各拠点にMPLS、4G/5G、ブロード...
質問299 弱い暗号化アルゴリズムを使用してシステムに直接アクセスするこ
質問300 転送中のデータを保護するのに最もよく使用されるデータ保護方法
質問301 入力フィールドを使用して、データを表示または操作できるコマン
質問302 ユーザーがウェブページを閲覧中に、別のサイトに移動するように
質問303 セキュリティ アナリストは、人事部門が実装しようとしている Sa...
質問304 社内セキュリティチームは、不審な添付ファイルを調査しており、
質問305 エアギャップ ネットワークで最も一般的なデータ損失パスは次の
質問306 ある会社のエンドユーザーから、外部の Web サイトにアクセスで...
質問307 SOC アナリストは、エンド ユーザーのマシン上でリモート コント...
質問308 セキュリティ アナリストが複数の会社のファイアウォールを評価
質問309 セキュリティアナリストは、最近のインシデントで使用された攻撃
質問310 次のどれがクラウド環境における高可用性として分類されますか?
質問311 顧客が新しい携帯電話の基盤となるファイル構造を変更し、管理者
質問312 次のシナリオのうち、トークン化がプライバシー技術として最も適
質問313 レッドチームのプロバイダーが組織の施設に同行しました。以下の
質問314 次のどれが、データベースの誤った構成を悪用しようとする試みに
質問315 クラウド サービス プロバイダーと顧客間の構成、保守、およびセ...
質問316 最も一般的なアプリケーション活用方法に関する情報を参照するの
質問317 ある学区が州の試験を実施していた際、セキュリティアナリストは
質問318 ネットワーク管理者は、ネットワーク トラフィックが転送中に高
質問319 セキュリティ アナリストは、展開のために新しいデバイスを強化
質問320 企業の取締役会は、事業運営においてどの活動がリスクが高すぎる
質問321 セキュリティ エンジニアがすべての送信メールで S/MIME デジタ...
質問322 システム設計の年次レビュー中に、エンジニアが現在リリースされ
質問323 経理部門の従業員が、ベンダーが実行したサービスに対する支払い
質問324 ある組織はソフトウェア開発環境に欠陥を発見し、外部からの脅威
質問325 実行時にデプロイされたアプリケーションで実行できる識別方法の
質問326 システム管理者は、クラウドベースの低コストのアプリケーション
質問327 組織は特定の情報を非表示にする必要があります。このタスクを達
質問328 セキュリティアナリストは、ネットワークへのアクセスを強化する
質問329 企業は、従業員が意図せずネットワークにマルウェアを持ち込むこ
質問330 ヘルプデスクには、古いバージョンのOSを搭載したマシンの動作が...
質問331 会社の Web フィルターは、URL をスキャンして文字列を検索し、...
質問332 大企業のサイバーセキュリティ インシデント対応チームは、複数
質問333 提供される内容と、企業にリソースを提供するために必要な許容時
質問334 データベース サーバーによってアクティブに処理されているデー
質問335 組織内の誠実性と倫理的行動に関連する期待を確立し、伝達するた
質問336 次のデータ復旧戦略のうち、低コストで迅速な復旧を実現するもの
質問337 ネットワークエンジニアは、システムの可用性を向上させるために
質問338 あるユーザーがカフェで政府支給のノートパソコンを使っています
質問339 ある会社では、財務データを第三者に転送するためにレガシー FTP...
質問340 セキュリティ アナリストは、潜在的な悪意のあるアクティビティ
質問341 会社のマーケティング部門は、機密性の高い顧客データを収集、変
質問342 システム障害が発生した場合にシステム状態を最も効率的に維持す
質問343 暗号化とハッシュの違いを説明しているのは次のうちどれですか?
質問344 セキュリティ意識向上プログラムのコミュニケーション要素として
質問345 許容使用ポリシーは、次のセキュリティ制御タイプのうちどれを最
質問346 政府職員が、防衛戦術情報を含む機密ファイルを秘密裏に外付けド
質問347 アナリストが、システムアカウントを使用せずにインターネットに
質問348 セキュリティアナリストがアプリケーションのソースコードをレビ
質問349 アーキテクトから、外部の JSON リクエストを使用してデータ転送...
質問350 セキュリティ管理者は、基本的な脅威を特定し、封じ込めるために
質問351 セキュリティ アナリストは、従業員の会社のラップトップから送
質問352 ある企業は、複数のアカウント乗っ取り事件を受けて、ユーザーロ
質問353 ある企業が、インフラストラクチャをオフプレミス ソリューショ
質問354 企業がすべての COPE デバイスに MDM を展開する際に対処してい...
質問355 インシデントをクローズする前に、インシデントが発生した理由を
質問356 IoT 管理にクラウドベースのプラットフォームを使用する場合、次...
質問357 ランサムウェア攻撃を利用して金銭的利益を得ようとする可能性が
質問358 脱獄を防止するために MDM ソリューションを使用する理由を説明...
質問359 大規模オフィス ネットワークにインストールされた NAS のゼロデ...
質問360 ハードウェアとインターネット アクセスを含む低コストのスタン
質問361 小売業者が PCI DSS に準拠していない場合、小売チェーンが顧客...
質問362 組織がデータ プライバシー プログラムを確立および維持する際に...
質問363 エンドユーザーのデバイスを強化するための最適な方法はどれです
質問364 管理者は、特定のアドレスで送受信されるすべてのメールが変更不
質問365 ハッカーは、ユーザーが疑わしいリンクをクリックしたことによる
質問366 次のセキュリティ概念のうち、RADIUS サーバーのインストールに...
質問367 ソフトウェアエンジニアリングマネージャーは、コードを本番環境
質問368 次のベスト プラクティスのうち、可用性を確保し、ビジネスへの
質問369 組織のリスク管理プログラムの監査を実施する際に、内部監査人が
質問370 企業が新しく購入したデバイスを消去し、オペレーティング シス
質問371 サポートが終了したソフトウェアを実行しているアプリケーション
質問372 ある組織で、コマンド アンド コントロール サーバーに関連する...
質問373 ある企業は、従業員がモバイル デバイスのオペレーティング シス...
質問374 新しい企業ポリシーでは、すべてのスタッフが会社のリソースにア
質問375 ユーザーが電子メールを確認している間に、ホストに接続された外
質問376 ある組織は、常時可用性が求められる顧客アプリケーションとデー
質問377 セキュリティアナリストは、エンドポイント保護ソフトウェアによ
質問378 企業が HIPS を導入して実装しているセキュリティ制御は次のどれ...
質問379 企業は、セキュリティ境界を通過するトラフィックを最小限に抑え
質問380 セキュリティアナリストは、大量の従業員の認証情報が盗まれ、ダ
質問381 大企業の顧客が、その企業に勤めていると主張する人物から電話を
質問382 データベース ログ ファイル内のクレジットカード情報を隠すため...
質問383 レガシー デバイスが廃止され、更新やパッチを受信しなくなりま
質問384 セキュリティ マネージャーは、さまざまな種類のセキュリティ イ...
質問385 集中システム内の複数のソースからシステム、アプリケーション、
質問386 人事ファイル共有の権限が最小権限の原則に従うべき最も適切な理
質問387 クライアントは、サービス プロバイダーがホストするセキュリテ
質問388 企業にはリカバリ サイトが必要ですが、即時のフェイルオーバー
質問389 ソフトウェアエンジニアは新しいビジネスアプリケーションを開発
質問390 次の契約のうち、応答時間、エスカレーション、およびパフォーマ
質問391 攻撃者は、人気のあるファイル共有ウェブサイトに似た新しいドメ
質問392 経理担当者が最近、会社が承認していないソフトウェアを使用しま
質問393 データベースに保存されている機密データを最も効果的に保護する
質問394 ある従業員が、個人的な使用目的で会社のシステムから個人情報(P...
質問395 ある企業のウイルス対策ソリューションはマルウェアのブロックに
質問396 低電圧イベントに対する保護としてデータセンターに導入できるの
質問397 次のインシデント対応活動のうち、証拠が適切に渡されることを保
質問398 内部監査チームは、ソフトウェアアプリケーションが外部報告要件
質問399 ゼロデイエクスプロイトに関連する攻撃に関するアラートが発生し
質問400 最高経営責任者(CEO)は、セキュリティツール、意識向上トレーニ...
質問401 ある組織が顧客に独自のソフトウェアを輸出する準備をしています
質問402 セキュリティ エンジニアは、環境内でシグネチャベースの攻撃を
質問403 ある企業は、サーバーの交換や追加が必要になった場合に最小限の
質問404 ある企業がベンダーと協力して侵入テストを実施しています。次の
質問405 新入社員が初めてメール システムにログインすると、人事部から
質問406 データが変更されていないことを確認するために実行されるアルゴ
質問407 エンジニアは、スクリプトがリリース前に変更されていないことを
質問408 請負業者は、購入されたすべての新規サーバーのマザーボードを目
質問409 残酷な情報セキュリティ責任者 (CISO) が、セキュリティ アナリ...
質問410 最高セキュリティ責任者(CSO)が、インターネットから単一のVLA...
質問411 セキュリティ管理者がファイル共有を設定しています。管理者はデ
質問412 データ管理ライフサイクルの次の側面のうち、地域および国際規制
質問413 顧客から、公開ウェブサイトからダウンロードしたソフトウェアに
質問414 レガシー システムを使用して本番サービスを提供する場合に最も
質問415 次のオプションのうち、データベースの RTO と RPO が最も低くな...
質問416 システム管理者は、外部Webサーバーが正常に機能していないとい...
質問417 モノリシック アーキテクチャと比較した場合のマイクロサービス ...
質問418 企業環境の最高情報セキュリティ責任者(CISO)は、ユーザーが既知...
質問419 コーヒーショップのオーナーは、レシート番号の入力を求めること
質問420 ある会社のユーザーから、新しい小売ウェブサイトの URL がギャ...
質問421 ある企業が、企業ネットワークから30GBのデータが流出するという...
質問422 企業の公開ウェブサイト https://www.organization.com の IP ア...
質問423 ある企業は、次のような方法でシステムのセキュリティを確保する
質問424 技術者が、SaaS プロバイダーによって導入およびサポートされて...
質問425 使用期限切れのハードウェアの脆弱性に関する懸念事項は次のどれ
質問426 ある組織は、サードパーティベンダーに特定のデバイスを対象とし
質問427 ある企業はファイルストレージにクラウドベースのサーバーを使用
質問428 大規模なIT運用を行う企業が、管理の強化、標準化、そして新規サ...
質問429 セキュリティ エンジニアがリモート アクセス VPN を構成しまし...
質問430 次のデータ ロールのうち、リスクの特定とデータへの適切なアク
質問431 セキュリティ管理者は、会社のノートパソコンが盗難に遭った場合
質問432 セキュリティ担当者が会社のネットワークの脆弱性評価を完了し、
質問433 アナリストは、データ プレーン内でのゼロ トラスト原則の実装を...
質問434 攻撃者の活動や手法を入手して分析するために、最もよく使用され
質問435 ある企業は、ランサムウェア攻撃に対する補償を削除することで、
質問436 侵入テスト担当者は、オンサイト侵入テスト中に未使用のイーサネ
質問437 ある企業は、ログイン情報を取得し、毎週レビューすることで、過
質問438 推測しやすいパスワードが原因でアカウントが侵害されました。現
質問439 ある組織は、2度にわたる監査に不合格となったため、政府の規制
質問440 会社のハードウェア攻撃対象領域を減らすために、システム管理者
質問441 ビジネス継続性の机上演習を実施しているときに、セキュリティ
質問442 通知を受ける権利、アクセス権、忘れられる権利などの個人の権利
質問443 ユーザーは https://comptiatraining.com でトレーニングを完了...
質問444 企業ネットワークの攻撃対象領域を減らすための最良の方法はどれ
質問445 ソフトウェア開発者が新しいアプリケーションをリリースし、開発
質問446 許容されるリスクの最大許容度を説明するのは次のどれですか?
質問447 ある組織は、機密データを含む重要なビジネスアプリケーションを
質問448 独自の制御を使用し、リモート アクセス管理が制限された状態で
質問449 サイバー攻撃により、ある企業のITシステムは長期間にわたり運用...
質問450 マネージャーは、最近解決されたセキュリティ インシデントに関
質問451 ネットワーク セグメンテーションによって得られる最大の利点は
質問452 セキュリティ管理者は、機密データを第三者に転送するために暗号
質問453 従業員が、CEOを名乗る見知らぬ番号からギフトカードの購入を依...