有効的なSY0-701-JPN問題集はJPNTest.com提供され、SY0-701-JPN試験に合格することに役に立ちます!JPNTest.comは今最新SY0-701-JPN試験問題集を提供します。JPNTest.com SY0-701-JPN試験問題集はもう更新されました。ここでSY0-701-JPN問題集のテストエンジンを手に入れます。

SY0-701-JPN問題集最新版のアクセス
905問、30% ディスカウント、特別な割引コード:JPNshiken

<<前へ 次へ>>

質問 274/563

従業員が、見知らぬ番号から最高経営責任者を名乗る人物から、ギフトカードを購入するよう求めるテキストメッセージを受け取ります。この例は、次のうちどのタイプの攻撃に該当しますか?

コメントを発表する

あなたのメールアドレスは公開されません。必要な部分に * が付きます。

質問一覧「563問」
質問1 RADIUSサーバーをインストールすることで実現できるセキュリティ...
質問2 新入社員が不正なウェブサイトにアクセスしました。調査の結果、
質問3 最小権限の原則を適切に適用することで、以下のどのシナリオを防
質問4 ユーザーがリモート開発Webサーバーを管理するためにTelnetアク...
質問5 内部プロセス、資産、セキュリティ制御への不正な変更を防ぐもの
質問6 セキュリティアナリストが、PowerShellスクリプトが潜在的な侵害...
質問7 IT マネージャーは、世界的なインシデントが発生した場合に組織...
質問8 脆弱性評価を実施する際のリスクは次のどれですか?
質問9 最高情報セキュリティ責任者は、コンプライアンス目標を追跡する
質問10 サイバーセキュリティインシデント発生後、ある企業は自社のエン
質問11 許容使用ポリシーは、次のセキュリティ制御タイプのうちどれを最
質問12 会社の VPN アプライアンスのローカル管理者アカウントが予期せ...
質問13 企業ネットワークの攻撃対象領域を減らすための最良の方法はどれ
質問14 セキュリティエンジニアは、Webサーバー上でのファイルステージ...
質問15 強化された設定で新しいアプライアンスが導入されました。セキュ
質問16 クラウドプロバイダー(または外部ベンダー)が、業界基準やセキ
質問17 ある企業が業務をクラウドに移行することを決定しました。同社は
質問18 セキュリティ アナリストは、最近のインシデントで使用された攻
質問19 セキュリティエンジニアは、既知の悪意のあるファイルのシグネチ
質問20 パスワードソルト処理の実装の重要性を説明しているのは、次のう
質問21 データが組織内部での利用、または商業パートナーとの利用を目的
質問22 セキュリティ マネージャーは、さまざまな種類のセキュリティ イ...
質問23 ユーザーのワークステーションが応答しなくなり、ファイルの復号
質問24 個人がコンピュータ ネットワークにログインした後にアクセスを
質問25 セキュリティアナリストは、ネットワーク共有ドライブに保存され
質問26 ヒートマップを作成する際に、アナリストが最初に行うべき手順は
質問27 捜査において、法医学的画像が取得されるのは次のどの段階ですか
質問28 ある企業では、年次研修を修了しているにもかかわらず、メールベ
質問29 退職前に顧客リストを個人のメールアカウントに送信している従業
質問30 以下の定義のうち、対数相関の概念を最もよく表しているのはどれ
質問31 権限のないユーザーが従業員の電話ネットワーク ポートにラップ
質問32 ある企業のオンラインショッピングサイトが1月30日午前0時過ぎに...
質問33 組織は、その管理が適切に設計され、効果的に運用されていること
質問34 システム管理者は、テストシステムがダウンしていることに気づき
質問35 ホスティングプロバイダーは、過去6か月間、セキュリティ対策が
質問36 セキュリティ管理者は、従業員のラップトップ上のデータを保護し
質問37 データ管理者は SaaS アプリケーションの認証を構成しており、従...
質問38 推測しやすいパスワードが原因でアカウントが侵害されました。現
質問39 エアギャップ ネットワークで最も一般的なデータ損失パスは次の
質問40 ある企業は、新しい仮想サーバーの構築に使用されるコードの変更
質問41 企業のウェブサーバーが、標準以外のパターンで評判の低いパブリ
質問42 ある企業は、脅威サーフェス プログラムを拡張し、個人が同社の
質問43 セキュリティ管理者は、ネットワークサービスの評価中に以下の記
質問44 ITチームは、管理者の携帯電話に送信されるランダムに生成された...
質問45 ある企業は、企業内で広く使用されているネットワーク デバイス ...
質問46 組織内の誠実性と倫理的行動に関連する期待を確立し、伝達するた
質問47 従業員が、会社の最高経営責任者から送信されたように見える電子
質問48 シミュレーション6 あなたは医療機関のセキュリティ運用アナリス...
質問49 企業がインターネットからのシステムへのアクセスを最も効果的に
質問50 ある企業が、物理ハードウェアのコストを削減しつつ、アプリケー
質問51 セキュリティアナリストがITグループと協力して、企業環境におけ...
質問52 セキュリティアナリストは最近、組織の複数のプリンターモデルに
質問53 以下の脅威アクターのうち、ランサムウェア攻撃を利用して金銭的
質問54 次のベスト プラクティスのうち、可用性を確保し、ビジネスへの
質問55 セキュリティ アナリストが SIEM ログを確認する理由として最も...
質問56 ユーザーがドメインにログインする際に、よく同意する内容は次の
質問57 システム管理者が本番システムに変更をデプロイしようとしていま
質問58 年末のビジネス目標を急いで達成するため、IT 部門は新しいビジ...
質問59 電力網の停電時に、データセンターに長時間にわたって安定した電
質問60 攻撃者がレインボー テーブル攻撃を使用してパスワードを簡単に
質問61 最近の脆弱性スキャンの後、セキュリティ エンジニアは企業ネッ
質問62 管理者は、請負業者がテスト環境にアクセスするための安全な方法
質問63 組織が複数の種類のログを効率的に管理および分析するために使用
質問64 以下のフィッシング対策認証方法のうち、ソーシャルエンジニアリ
質問65 システムを不正アクセスから保護するために設計されたセキュリテ
質問66 エンジニアは、スイッチが最新のOSを使用していること、サーバー...
質問67 脆弱性スキャンを実行した後、システム管理者は、特定された脆弱
質問68 以下のテスト手法のうち、開発者と共に防御的テストと攻撃的テス
質問69 次の脅威アクターのうち、巨額の資金を使って他国にある重要なシ
質問70 セキュリティインシデント発生時、セキュリティ運用チームは悪意
質問71 ミッションクリティカルなネットワークエッジルーターの重大な脆
質問72 マルウェアがダウンロードされ、解凍された際に、ユーザーのシス
質問73 以下の脅威アクターのうち、複数のゼロデイ脆弱性を利用して政府
質問74 システム管理者は、会社の最高経営責任者を名乗る未知の番号から
質問75 ある組織が海外企業からソフトウェアを購入しました。組織のIDS...
質問76 クラウド環境で意図しない企業認証情報の漏洩が発生する一般的な
質問77 使用されなくなったソーシャル メディア アカウントから個人デー...
質問78 トークン化を使用するデータ保護戦略の例は次のどれですか?
質問79 セキュリティアナリストは、多数の従業員の認証情報が盗まれ、ダ
質問80 組織は、内部脅威を防止するために、ユーザーの活動を監視する必
質問81 RTOS を実行しているシステムを侵害するために使用できるのは次...
質問82 ネットワークエンジニアは、システムの可用性を向上させるために
質問83 データベースの SQL 更新中に、更新シーケンスの一部として使用...
質問84 セキュリティ管理者は、何らかのチェックを含む環境でデータを保
質問85 ある企業の最高情報セキュリティ責任者 (CISO) は、インシデント...
質問86 会社のマーケティング部門は、機密性の高い顧客データを収集、変
質問87 証拠の完全性を確保する必要がある場合、企業はデジタルフォレン
質問88 コーヒーショップのオーナーが、レシート番号の入力を求めること
質問89 管理者は、ネットワークに接続するすべてのゲストデバイスに対し
質問90 An organization wants to ensure the integrity of compiled bi...
質問91 SSH認証情報のみでログインするUnixサーバーを監視する場合、SIE...
質問92 セキュリティアナリストは、セキュリティ侵害が15,000ドルの経済...
質問93 独自の制御を使用し、リモート アクセス管理が制限された状態で
質問94 以下の方法のうち、脆弱性を低減するのに最も効果的なのはどれで
質問95 会計士が FTP 経由で銀行に情報を転送しています。会計士はデー...
質問96 セキュリティ アナリストは、オンプレミス ネットワーク内の侵害...
質問97 システム管理者は、会社の内部ファイル サーバーが非常に遅く、
質問98 データベース管理者は、保留中の購入に関するクレジットカード情
質問99 企業のセキュリティ チームは、最新のサイバー脅威から会社のネ
質問100 組織には、財務システムに対する是正管理を実装するという新しい
質問101 セキュリティアナリストは、機密性の高い企業秘密情報が一般に漏
質問102 対策と軽減策を適用した後に存在するリスクを最も適切に表してい
質問103 財務処理活動が行われる環境において、導入するのに適した運用管
質問104 将来の参照のために、デバイスをオフサイトの場所にログを記録す
質問105 以下の暗号化ソリューションのうち、データの機密性と完全性を最
質問106 ユーザーが正規のアプリケーションストアを迂回してバイナリファ
質問107 セキュリティアナリストが次のログを確認しています: (Exhibit) ...
質問108 ある会社では、すべてのラップトップに資産目録ステッカーを貼り
質問109 脆弱性の優先順位付けに関する決定を行う際に、組織が最も重点を
質問110 複数のアカウント乗っ取り事件を受け、ある企業がユーザーログイ
質問111 ある企業が適切な変更期間内に変更を実施しましたが、変更が失敗
質問112 セキュリティアナリストが本番環境でネットワーク検出スキャンを
質問113 経理担当者は、電話で新しい口座を使用するようにという不正な指
質問114 地理的に分散したインフラストラクチャ間で転送される機密データ
質問115 セキュリティアナリストがネットワーク上で異常な動作に気づきま
質問116 SMS DIP 認証方式の実装が TOTP 方式よりもリスクが高い理由を最...
質問117 脆弱性の重大性を定量的に測定するために使用されるのは次のどれ
質問118 許可された担当者だけが安全な施設にアクセスできるようにするに
質問119 ある建築家から、外部へのJSONリクエストを使用してデータ転送速...
質問120 ある組織が、ハッカーがダークウェブで見つけた2年前の標準ユー
質問121 ネットワークへの侵入に成功した攻撃者を検出するために使用でき
質問122 ある組織が、コストと利益を主な要件とし、RTO と RPO の値が約 ...
質問123 侵害された認証情報を使用したウェブメールへのログインを調査す
質問124 MSSPは数百のクライアントのファイアウォールを管理しています。...
質問125 シミュレーション2 セキュリティアナリストが、サードパーティの...
質問126 システム管理者がベンダーの Web サイトに掲載されているインス...
質問127 ある企業が複数の国の顧客の個人データを処理しています。グロー
質問128 ハードドライブから機密データを繰り返し消去したいが、ハードド
質問129 システム管理者は、出張中の従業員がどこで作業していても会社の
質問130 最高情報セキュリティ責任者 (CISO) は、ソフトウェア開発方法論...
質問131 システム管理者は、ユーザーの責任に基づいて、ユーザーがデータ
質問132 セキュリティ アナリストは、従業員の会社のラップトップから送
質問133 システム管理者は、ファイル整合性監視ツールから次のアラートを
質問134 管理者がインシデントを調査しているときに、共有されたファイル
質問135 リモートワーク中の従業員が会社所有のパソコンでショッピングサ
質問136 使用期限切れのハードウェアの脆弱性に関する懸念事項は次のどれ
質問137 データセンターにおいて、低電圧事象に対する保護策として導入で
質問138 ログインとサービスの使用時間を追跡するサービスの主な目的はど
質問139 システム管理者は地元の病院に勤務しており、患者データが保護さ
質問140 ある企業が、受信HTTPトラフィックをセキュリティ違反を即座にブ...
質問141 大手銀行が内部 PCI DSS コンプライアンス評価に合格しなかった...
質問142 セキュリティチームは組織のネットワークにIPSをインストールし...
質問143 ある会社が最近、無線または有線のインフラが整備されていない新
質問144 アプリケーションセキュリティエンジニアは、必要な承認やテスト
質問145 ある会社の買掛金担当者は、仕入先から請求書の支払い前に銀行口
質問146 セキュリティ調査の結果、サーバー管理者の認証情報を使用して悪
質問147 ある企業が、リスク登録簿に記載されている項目に対処するために
質問148 ある製造業の組織が侵入テストの結果を受け取った。その結果によ
質問149 複数の従業員が便利な生産性向上プログラムをダウンロードしたが
質問150 攻撃者は XSS を使用して Web サーバーを侵害しました。この攻撃...
質問151 セキュリティアナリストは、添付ファイルが悪意のあるファイルで
質問152 ユーザーが検証用のデジタル署名を含むメールを送信します。ユー
質問153 セキュリティ管理者は、DNSSECへの移行中に現在の接続を中断する...
質問154 IT 管理者は、エンタープライズ アプリケーションにデータ保持標...
質問155 新入社員は、事前に承認されたリストから従業員ワークステーショ
質問156 データベースの SQL 更新中に、作成された一時フィールドが攻撃...
質問157 大規模なIT運用を行う企業が、管理の強化、標準化、そして新規サ...
質問158 ある組織は、不要なサービスを無効にし、ビジネスに不可欠なレガ
質問159 組織がサービスプロバイダーまたはベンダーの管理体制とパフォー
質問160 攻撃者が組織のVoIP電話システムに数千件ものリクエストを送り込...
質問161 定期的なパッチ適用が企業環境のセキュリティ保護におけるリスク
質問162 システムの安定性を維持するため、企業のソフトウェア開発者は、
質問163 ICSネットワークをエンタープライズネットワークに接続すること...
質問164 セキュリティ管理者は、パッチ更新中に安全なベースラインに準拠
質問165 ある組織が、組織の内部システムに対する脆弱性評価を実施するた
質問166 セキュリティアナリストがネットワーク内でインシデントを特定し
質問167 ある企業が物理サーバーを廃止し、個々のオペレーティングシステ
質問168 システム管理者は、従業員のラップトップ上のすべてのデータを暗
質問169 会社の幹部は、従業員が通常の職務とは関係のない会社の機密プロ
質問170 効果的なセキュリティ ガバナンスを定義する際に最も重要な要素
質問171 ある会社はカメラを設置し、訪問者に録画されていることを知らせ
質問172 セキュリティアナリストは、午前2時30分に開発サーバーから異常...
質問173 データが変更されていないことを確認するために実行されるアルゴ
質問174 さまざまな関係者が、セキュリティ インシデントや大規模災害な
質問175 ある組織は、従業員のほとんどがリモートワークを行うことを決定
質問176 セキュリティアナリストは、ランサムウェア攻撃に関連したUSBド...
質問177 銀行のウェブサイトにアクセスしている際に、カーソルが頻繁に消
質問178 ある大学が学生データの保存に2種類の異なるクラウドソリューシ
質問179 データマスキングとデータトークン化の違いを説明しているのは、
質問180 ある店舗が従業員向けに無線LANアクセスを構築しようとしていま...
質問181 攻撃者が企業のウェブサイトを改ざんし、企業が製品から特定の有
質問182 セキュリティアナリストが企業のすべてのエンドポイントで毎日脆
質問183 経理部門の従業員が、会社の支払い処理に使用するウェブサイトに
質問184 ヘルプデスクの従業員が、最高経営責任者を名乗る人物から電話を
質問185 デジタル証明書の偽装 ID が検出されました。会社のドメインで使...
質問186 顧客の個人情報を含むファイルを誤って電子メールで送信した従業
質問187 オンボーディング プロセス中に、従業員はイントラネット アカウ...
質問188 ユーザーは https://comptiatraining.com でトレーニングを完了...
質問189 ある企業が、パブリックネットワーク上でウェブサービスの障害に
質問190 顧客から、公開ウェブサイトからダウンロードしたソフトウェアに
質問191 侵入テスト担当者が、アクセスバッジを持たずに従業員グループと
質問192 従業員がベンダーから添付ファイル付きのマーケティングメールを
質問193 An organization with multiple geographic locations has inves...
質問194 組織では単一のオペレーティング システムのバリエーションが多
質問195 シミュレーション3 セキュリティアーキテクトは、極めて高い耐障...
質問196 ハリケーンが発生しやすい地域に拠点を置く企業が、災害復旧計画
質問197 攻撃者がバッファ オーバーフローを悪用したため、組織のインタ
質問198 第三者との法的契約上の義務が終了した後に、組織が不必要な法的
質問199 以下のサイトのうち、災害発生後に迅速なサービス復旧を提供して
質問200 共有責任モデルによれば、クラウド環境の IaaS モデルで会社のデ...
質問201 次のうち、警戒疲労を軽減するのに役立つのはどれですか?
質問202 最高経営責任者の企業アカウントから、予想外の、普段とは異なる
質問203 システム管理者は、技術的なソリューションを使用してチーム全体
質問204 企業のWAR(戦争防止会議)に関するSIEMアラートを分析中に、イン...
質問205 スイッチポートに接続するすべてのクライアントは、インターネッ
質問206 ある企業では、データベース管理者のワークステーションからデー
質問207 組織がデータ プライバシー プログラムを確立および維持する際に...
質問208 管理者は、物理サーバーの交換につながる可能性のある攻撃に関連
質問209 企業がすべてのCOPEデバイスにMDMを展開する際に、対処しようと...
質問210 経営陣は、従業員が会社支給のタブレット端末で一部の機能を利用
質問211 ITセキュリティ責任者がベンダーのセキュリティ評価を実施したが...
質問212 ある組織は、ソフトウェア開発環境に脆弱性を発見し、外部からの
質問213 パスワードを含むデータベースサーバーは、以下のどのセキュリテ
質問214 ある組織は、セキュリティ強化のためにコンテナ環境にソフトウェ
質問215 管理者は、限られた予算の中で、製造施設内の複数の耐用年数終了
質問216 セキュリティチームがクラウドセキュリティ態勢管理ツールを購入
質問217 特定の業界における情報セキュリティ運用に関連する法律や規制を
質問218 ある公益事業会社が、業務アプリケーションで使用されるすべての
質問219 次の契約のうち、応答時間、エスカレーション ポイント、パフォ
質問220 AUP は次のどの制御タイプの例ですか?
質問221 企業は、ログ検索が最短時間で実行されるようにする必要がありま
質問222 あるマネージャーが、最近解決したセキュリティインシデントに関
質問223 セキュリティ管理者が、MD5を使用してデータを保存しているアプ...
質問224 ヘルプデスクには、エンタープライズアプリケーションの実行中に
質問225 データ主権に関連する課題を最もよく表しているのは、次のうちど
質問226 内部監査チームは、あるソフトウェアアプリケーションが外部報告
質問227 ある組織は、コールドサイトに十分なストレージとコンピューター
質問228 セキュリティアナリストは、従業員が訪問者バッジを発行するため
質問229 次の活動のうち、インシデント対応プロセスの最初の段階はどれで
質問230 ある従業員が、会社のシステムから個人識別情報(PII)を収集し、...
質問231 アナリストが求人情報を確認し、機密性の高い企業情報が一般に公
質問232 ある組織は、ランサムウェア対策のための新しいソリューションの
質問233 さまざまな会社の関係者が集まり、オフショア オフィスに影響を
質問234 システム管理者が、ゲストユーザーが機密レポートにアクセスした
質問235 以下の技術のうち、デジタル証明書の有効期限切れ状態をパッシブ
質問236 次のうち、抑止力となるセキュリティ対策の例はどれですか?
質問237 セキュリティ管理者は、次のプロトコルのファイアウォールルール
質問238 ある従業員が、ファイル共有サイト上のファイルにリスクがあると
質問239 潜在的なシステムの脆弱性を確認する際に環境変数が懸念される理
質問240 脱獄を防止するために MDM ソリューションを使用する理由を説明...
質問241 デバイスがネットワークに接続されたリソースにアクセスできない
質問242 ある会社では、従業員が仕事で個人の機器を使用できるようにする
質問243 サーバー上で発見されたCVEに対処する管理者の能力に最も影響を...
質問244 ある企業は、コスト削減のために請負業者と社内従業員が使用する
質問245 効果的な変更管理手順を説明しているのは次のどれですか?
質問246 以下の攻撃のうち、RTOSの脆弱性を悪用する可能性が最も高いのは...
質問247 ある組織では、顧客データを、メインの企業ネットワーク上のユー
質問248 クラウド環境でのログ記録と監視に最適なツールは次のどれですか
質問249 組織は、カテゴリ1の脆弱性の数をゼロに減らした後、ネットワー
質問250 外部との協議を制限するために使用される契約形態は次のうちどれ
質問251 ある組織で、機密性の高い顧客情報に影響を与えるデータ侵害の疑
質問252 以下のうち、インシデント対応プロセスの封じ込め段階と根絶段階
質問253 原産国の法律と要件に従いながら、原産国外で情報が保存されると
質問254 組織の災害復旧計画(DRP)におけるバックアップの有効性を評価す...
質問255 以下の活動のうち、脆弱性管理に関連するものはどれですか?(2つ...
質問256 システム管理者は、ユーザーが会社が運営していない重複サイトを
質問257 シミュレーション5 最近実施されたhttp://example.comに対するブ...
質問258 ある企業が事業継続戦略を策定しており、混乱が発生した場合に事
質問259 従業員が新しいシステム管理者に悪意のある Web リンクを電子メ...
質問260 IoTデバイスで使用される暗号化に関して、以下の考慮事項のうち...
質問261 セキュリティ アナリストは、潜在的な悪意のあるアクティビティ
質問262 政府機関は、上場企業に対し、指定された期間内にサイバー侵害を
質問263 セキュリティアナリストは、企業ネットワークのエッジでポートス
質問264 セキュリティアナリストは、サーバー上の異常な動作を特定する必
質問265 ビジネス継続性の机上演習を実施しているときに、セキュリティ
質問266 新しい脆弱性が公開されたときに、セキュリティアナリストが組織
質問267 データ処理センターで情報漏洩が発生した後、管理者は管理者パス
質問268 資産の廃止時にデータ保持ポリシーに従うべき主な理由として、次
質問269 最高経営責任者は、セキュリティツール、意識向上トレーニング、
質問270 調査中、インシデント対応チームはインシデントの原因を理解しよ
質問271 次のうち、機密保持と最も密接に関連しているのはどれですか?
質問272 ある企業が、社内ネットワークから発信される DNS トラフィック...
質問273 ある企業が自社の設備についてリスク分析を行い、5年間で約10件...
質問274 従業員が、見知らぬ番号から最高経営責任者を名乗る人物から、ギ
質問275 弁護士は、複数のワークステーションと受付デスクの近くにあるオ
質問276 次のどの制御タイプが SIEM ツールからのアラートを表しています...
質問277 組織のセキュリティ監査により、ほとんどの IT スタッフがドメイ...
質問278 管理者は、ユーザーが勤務時間外にリモートでログインし、大量の
質問279 セキュリティ オペレーション センターは、サーバー上で検出され...
質問280 最高情報セキュリティ責任者(CISO)は、以下のことを望んでいます...
質問281 会議室で会議を行い、会社のインシデント対応計画をテストしてい
質問282 以下の脅威アクターのうち、利益を動機としている可能性が最も高
質問283 管理者は、組織外にこれらのファイルを電子メールで送信しようと
質問284 次の脅威アクターのうち、外国政府に雇われて他国にある重要なシ
質問285 セキュリティアナリストがデバイス上のブロートウェアを回避する
質問286 ハイブリッドクラウド環境において、顧客が責任を負うべき事項は
質問287 ホットスポットに関する質問 あなたは、ネットワーク上で発生し
質問288 新たな脆弱性により、システムからデータを不正に移動できるタイ
質問289 以下のうち、IaCが従来のインフラストラクチャモデルよりも好ま...
質問290 内部者が企業の開発プロセスに悪意のあるコードを持ち込むのを防
質問291 次のシナリオのうち、トークン化がプライバシー技術として最も適
質問292 次のどれが技術的なセキュリティ制御ですか?
質問293 システム管理者は、デバイスがネットワーク認証を実行するように
質問294 組織を攻撃する以下の行為者のうち、個人的な信念に基づいて行動
質問295 ある企業は、ITサービスプロバイダーの外部監査チームが自社の機...
質問296 組織が変更管理ポリシーを見直す可能性が最も高いのは、次のうち
質問297 サイバーセキュリティの知識を持つ新任の取締役は、組織に影響を
質問298 マーケティング チームの悪意ある内部者が記録を改ざんし、会社
質問299 データセンターへの不正車両の侵入を防ぎつつ、歩行者の通行は妨
質問300 複数の顧客が、組織のセキュリティ管理が効果的に機能しているか
質問301 侵入テスターはクライアントのウェブサイトにアクセスし、サイト
質問302 ある企業は、サーバーの交換や追加が必要になった場合に最小限の
質問303 セキュリティ オペレーション センター内でジャストインタイム参...
質問304 企業が侵害を受けた後、顧客が訴訟を起こしました。会社の弁護士
質問305 組織は、機密情報を含むサーバーをワークステーションと同じネッ
質問306 脆弱性の深刻度を判断する際に、次のうちどれを使用するのが最適
質問307 ユーザーが重要なシステムにパッチを適用しようとしましたが、パ
質問308 従来の Linux システム上のホストベースのファイアウォールが特...
質問309 サイバー攻撃により、ある企業のITシステムが長期間稼働停止状態...
質問310 ある組織が「忘れられる権利」に関する規制を考慮に入れなかった
質問311 最高情報セキュリティ責任者(CISO)は、フィッシング、ソーシャル...
質問312 金融機関は、顧客データをクラウドに保存したいが、暗号化された
質問313 次のどれが予防的な物理的セキュリティ制御ですか?
質問314 標的に対する受動的偵察を最も適切に説明しているのは、次のうち
質問315 車両による損傷を防ぐための最適な物理的セキュリティ対策は次の
質問316 セキュリティアナリストがインシデントの可能性を調査中に、以下
質問317 ある会社では、従業員がネットワークにリモート アクセスできる
質問318 データ センターのセキュリティ管理は、データが適切に保護され
質問319 システム障害発生時にシステムの状態を最も効率的に維持できるの
質問320 従来のインフラストラクチャ モデルよりも、Infrastructure as C...
質問321 次の例のうち、入力サニタイズによって最も軽減されるのはどれで
質問322 企業のインフラストラクチャへのリモート接続の機密性を向上させ
質問323 保留中の調査で法的要請に応じる際に、セキュリティ チームが実
質問324 セキュリティアナリストは、会社のグループポリシーの導入後、ワ
質問325 ある会社の法務部門が SaaS アプリケーションで機密文書を作成し...
質問326 セキュリティチームが、関連する推奨事項とともに永続的な脆弱性
質問327 重要なアプリケーションデータを失うことなく、セキュリティと全
質問328 特定の契約に基づいてチケット発行システムを自動化するために企
質問329 セキュリティ責任の観点から、サーバーレスアーキテクチャと従来
質問330 旧型IoTデバイスのOSに、新たにネットワークアクセスに関する脆...
質問331 セキュリティアナリストがドメインのアクティビティログをレビュ
質問332 セキュリティエンジニアが、ネットワーク上のすべての安全でない
質問333 セキュリティ アナリストは、展開のために新しいデバイスを強化
質問334 ソフトウェア会社の最終ソフトウェアリリースに、脆弱なコードが
質問335 以下の侵入テストチームのうち、攻撃者の戦術を用いて組織を侵害
質問336 ある企業のウイルス対策ソリューションはマルウェアのブロックに
質問337 ある企業は、新しい仮想サーバーの構築に使用されるコードの変更
質問338 セキュリティ マネージャーは MFA とパッチ管理を実装しています...
質問339 設計変更を実施する前に、セキュリティ上の問題が発生しないこと
質問340 セキュリティアナリストがログを調査したところ、評判の悪いIPア...
質問341 セキュリティアナリストは、従業員がフィッシングメールをクリッ
質問342 最近、会社のシステムがランサムウェア攻撃を受けた後、管理者が
質問343 ある会社は、サービス プロバイダーと毎年契約を結んでいます。
質問344 セキュリティアナリストは、既知の脆弱性に対する修復作業の優先
質問345 ある企業は、社内拠点間のすべての内部トラフィックを認証および
質問346 セキュリティ担当者は、ソフトウェア開発チームが機密データの暗
質問347 警備員がセキュリティ意識向上プログラムを実施しており、建物内
質問348 年次の外部侵入テストを完了した後、企業は以下のガイダンスを受
質問349 ゼロデイエクスプロイトに関連する攻撃に関するアラートが発生し
質問350 社内開発されたアプリケーション内でロジック爆弾を使用して組織
質問351 データベースエンジニアは、テスト目的で顧客データのサンプルを
質問352 近々発売予定の製品について、ある企業がマーケティング代理店を
質問353 ある企業がプロバイダーに対し、サーバーとネットワークの稼働率
質問354 COOP計画において、バックアップはどのくらいの頻度で行われるべ...
質問355 ある企業は、セキュリティ業務を統括するために、社外からセキュ
質問356 ある銀行が顧客の個人情報(PII)を含む新しいサーバーを設置しま...
質問357 主電源障​​害が発生した場合の回復力をテストする最適な方法は
質問358 ユーザーが電子メールを確認している間に、ホストに接続された外
質問359 会社の Web サーバーで見つかった脆弱性に対処するのに最適なア...
質問360 許可された担当者のみが安全な施設にアクセスできるようにするた
質問361 以下のリスクのうち、HTTPヘッダーによって軽減できるものはどれ...
質問362 企業は、ネットワークを構築するときに認定ハードウェアを使用す
質問363 ある組織では、組織内のシステムとソフトウェアの一般的な運用に
質問364 フォレンジックチームは、最近の侵害事例を調査していたところ、
質問365 セキュリティ技術者は、アプリケーションにこれ以上のパッチを適
質問366 次のうち、MFAの要因として考えられるものはどれですか?
質問367 ある企業は、他社が自社について調査や偵察を行っているときにア
質問368 第三者による侵入テストを実施する前に、交戦規則を定める目的を
質問369 セキュリティアナリストが、ある事件に対応して証拠を収集してい
質問370 組織のルーターのファームウェアをアップグレードする場合、シス
質問371 攻撃者の活動や手法を取得・分析するために、次のうちどれが最も
質問372 企業ネットワークから切断された状態で、企業システム上の悪意の
質問373 セキュリティチームは、件名が様々で複数のメール受信箱宛ての大
質問374 セキュリティ管理者がインシデントを調査中に、Webサーバーのロ...
質問375 地域のガイドラインでは、すべての情報システムが準拠するために
質問376 ユーザーがウェブページを閲覧中に、別のサイトへ移動するよう促
質問377 コミュニティイメージから作成された新しいサーバーのスキャン結
質問378 法医学的証拠の保存と取り扱いに関する記録の方法を最もよく表し
質問379 マイクロサービスアーキテクチャがモノリシックアーキテクチャに
質問380 空港でフライトを待っているユーザーが、公共Wi-Fiを使って航空...
質問381 ある組織は最近、セキュリティ ポリシーを更新し、次のステート
質問382 セキュリティアナリストは、企業のエンドポイントからの異常な送
質問383 ある会社は最近、従業員にリモートワークを許可することを決定し
質問384 顧客は CSP と契約を結んでおり、IaaS エンクレーブにどのコント...
質問385 システム管理者は、外部Webサーバーが正常に機能していないこと...
質問386 限られたコンピューティング リソースでの通信を保護するために
質問387 従業員が会社の請求システムを使用して不正な小切手を発行しまし
質問388 先日、外部ベンダーがプレゼンテーションのために会社の本社を訪
質問389 次のドキュメントのうち、技術的なセキュリティ タスクを実行す
質問390 エンジニアがネットワーク デバイスの廃止を推奨すべきケースは
質問391 ある企業は現在、ユーザー名とパスワードを使用しており、シーム
質問392 従業員は、給与部門から送信されたと思われる、資格情報の確認を
質問393 ある組織が、サプライチェーンの包括的な分析を第三者機関に依頼
質問394 昇進を見送られた従業員が、組織に対して悪意のある行動を起こす
質問395 次のどれが指令的経営管理ですか?
質問396 大規模な多国籍企業のセキュリティアーキテクトは、マルチクラウ
質問397 次のうち、変更管理の例はどれですか?
質問398 あるユーザーが、政府支給のノートパソコンを使ってコーヒーショ
質問399 ネットワーク管理者は、次の要素を使用する多要素認証を実装して
質問400 スマートフォンを使用して二次元マトリックスバーコードをスキャ
質問401 標準化されたプロセスを持つ大企業のセキュリティ管理者は、運用
質問402 監査担当者は、従業員がファイアウォールにログインする前に、管
質問403 OSINT の一般的な使用法を最もよく表しているのは次のうちどれで...
質問404 セキュリティアナリストは、Webサーバーから以下のログを含むア...
質問405 会社の経営陣は、従業員が会社のプリンターで業務関連の文書のみ
質問406 ある企業が、顧客が自社の公開ECサイトにPDF文書をアップロード...
質問407 ある企業は、パイプ内のガスの物理的な流れを制御する特殊なレガ
質問408 変更管理プロセスに従うことの利点として、次のうちどれが挙げら
質問409 以下の原則のうち、データへのアクセスが許可されたユーザーのみ
質問410 リモートユーザーから、VPNにログインできないとの報告がありま...
質問411 ネットワークセキュリティアナリストがネットワークのIDSを監視...
質問412 オンサイト勤務の従業員を抱える組織が、リモートワークとオンサ
質問413 次のうち、VMエスケープの最も適切な例はどれですか?
質問414 あるソフトウェア会社は現在、従来のユーザー名とパスワードの組
質問415 ある会社の経理部門は、会社の銀行ドメインから、電信送金の指示
質問416 セキュリティアナリストは、最近のインシデントで使用された攻撃
質問417 竜巻が襲来し、ある都市の主要データセンターが機能停止に陥った
質問418 セキュリティアナリストが、会社が購入予定のSaaSアプリケーショ...
質問419 侵入テスト中に、ベンダーはアクセス バッジを使用して許可され
質問420 最高情報セキュリティ責任者 (CISO) は、経営陣へのレポートで、...
質問421 経理担当者が最近、会社が承認していないソフトウェアを使用しま
質問422 シミュレーション1 システム管理者が、2つの支店間でサイト間VPN...
質問423 ある企業は、悪意のある内部関係者が組織に危害を加える可能性が
質問424 エネルギー供給会社が、制御システムに重大な脆弱性を発見しまし
質問425 ある組織は、事業を国際的に拡大する計画を立てており、新しい場
質問426 インシデント対応プロセスの最初のステップは次のうちどれですか
質問427 セキュリティチームは、オフィスビルの大部分でレイテンシが高く
質問428 暗号化されていないネットワークトラフィックが最も多く見られる
質問429 次の選択肢のうち、年間でどのくらいの頻度で事故が発生すると予
質問430 セキュリティ管理者がスタンドアロンのUNIXサーバーで監査を実行...
質問431 中小企業の管理者は、なりすましの Web サイトにアクセスしよう...
質問432 ある企業が新たな国に進出し、特定の国民ID情報が誤って漏洩する...
質問433 財務処理活動が行われる環境において、導入するのに適した運用管
質問434 最高情報責任者 (CIO) は、ベンダーのサービスが満たすコンプラ...
質問435 新たに導入された無線ネットワークは、訪問者が業務活動のために
質問436 ある組織が、独自開発のソフトウェアを顧客に輸出する準備をして
質問437 会社のゲートアクセスログに、従業員のIDバッジによる2分間の複...
質問438 デジタル証明書の有効期限切れステータスを受動的に検証するのに
質問439 ある企業は、使用済みノートパソコンからの顧客データの盗難を懸
質問440 クライアント ファイルには、情報を知る必要があり、会社内で特
質問441 転送中のデータを保護するのに最もよく使用されるデータ保護方法
質問442 エンジニアは、スクリプトがリリース前に変更されていないことを
質問443 セキュリティエンジニアは、閉鎖されたネットワークをアクティブ
質問444 入力検証によって防止できる脆弱性は次のうちどれですか?
質問445 転送中のデータを保護する最も適切な方法はどれでしょうか?
質問446 従業員は、会社の最高経営責任者を名乗る未知の番号から、ギフト
質問447 インフラストラクチャの大部分をクラウドで運用している企業が、
質問448 インフラストラクチャの展開を自動化しようとする組織では、次の
質問449 会社の敷地内にあるゲートのない特定の場所で、自動車への器物損
質問450 ある組織は、従業員数名が企業スパイ活動が頻繁に行われている地
質問451 システム管理者は、ユーザーのログイン時に OS のバージョン、パ...
質問452 次の攻撃のうち、組織内の開発者グループを標的とするためにウェ
質問453 オープン サービス ポートによって組織の攻撃対象領域が拡大する...
質問454 高可用性ネットワークを設計する際に考慮する必要があるのは次の
質問455 侵入テストを実施する際、侵入テスト担当者が従わなければならな
質問456 ソフトウェア開発マネージャーは、会社が作成したコードの信頼性
質問457 暗号化とハッシュの違いを説明しているのは次のうちどれですか?
質問458 小売業者が PCI DSS に準拠していない場合、小売チェーンが顧客...
質問459 クレジットカードの最後の 4 桁の数字のみを表示する必要がある...
質問460 セキュリティ担当者が会社のネットワークの脆弱性評価を完了し、
質問461 セキュリティアナリストは、データベースバックエンドに接続され
質問462 セキュリティアナリストは、セキュリティ侵害により 15,000 ドル...
質問463 以下のシナリオのうち、企業におけるセキュリティ意識向上トレー
質問464 従業員が支払いウェブサイトからの電子メール内のリンクをクリッ
質問465 侵入テストにより、ドメイン管理者アカウントがパスザハッシュ攻
質問466 ある企業が、社内ネットワーク内のネットワークセキュリティ機器
質問467 セキュリティ管理者が組織内のすべてのハードドライブに暗号化を
質問468 脆弱性による悪用を防ぐために、ルーターの Web 管理インターフ...
質問469 法医学の専門家がモデム後のデータを保存する計画を作成し、法医
質問470 残酷な情報セキュリティ責任者 (CISO) が、セキュリティ アナリ...
質問471 ある組織が本社と支社の間で VPN を活用しています。VPN が保護...
質問472 廃棄処理の一環として、サービス提供者が廃棄サービスに対する保
質問473 ある企業が、自社のデータがダークウェブ上で販売されているのを
質問474 組織が重要な財務アプリケーションに異なるクラウドサービスプロ
質問475 セキュリティアナリストが侵入テストのレポートを検証していたと
質問476 ネットワーク管理者は、すべてのエンドユーザーワークステーショ
質問477 あるユーザーがオンラインフォーラムからソフトウェアをダウンロ
質問478 ある企業は、従業員が会社支給の携帯電話を紛失する事例を廃止し
質問479 アナリストは、データ プレーン内でのゼロ トラスト原則の実装を...
質問480 ある組織が、機密データを含む重要な業務アプリケーションを購入
質問481 従業員が仕事用の携帯電話を受け取りました。通常のオペレーティ
質問482 アプリケーションの主要なバックエンドコンポーネントにCVE(共通...
質問483 ある企業は、財務部門のサポートにオフショア チームを活用して
質問484 次の脆弱性のうち、製造元が承認したソフトウェア リポジトリの
質問485 アナリストは、最新リリースをテストするために、本番環境からUA...
質問486 ある企業は、人気のファイル共有ウェブサイトへのアップロードを
質問487 インシデント対応チームのメンバーとその他の関係者がイベントを
質問488 セキュリティ管理者が、元従業員のノートパソコンを再発行しよう
質問489 以下の非本番環境サイトのうち、プライマリデータセンターの運用
質問490 企業がネットワーク上でサポート終了済みのアプリケーションを使
質問491 企業が HIPS を導入して実装しているセキュリティ制御は次のどれ...
質問492 システム管理者が仮想マシンの特定時点のバックアップを作成した
質問493 組織のクラウド導入戦略を検討しながら、最高情報セキュリティ責
質問494 セキュリティアナリストは、小規模なセキュリティインシデントが
質問495 会社 A は、別の国に所在する会社 B と共同で製品を開発していま...
質問496 セキュリティチームは、オフィスビルの大部分で遅延が大きくなり
質問497 次のデータ タイプのうち、データ主権に関連するものはどれです
質問498 非対称暗号化を使用する利点を最もよく説明しているのは、次のう
質問499 ある会社では、財務データを第三者に転送するためにレガシー FTP...
質問500 ハッカーは、ユーザーが疑わしいリンクをクリックしたことによる
質問501 アクセス制御用の前室と併用した場合、以下のうちどれが不正入場
質問502 システム管理者は、すべての社内サーバーを監査して、最低限のセ
質問503 以下の暗号化ソリューションのうち、通信が行われているという事
質問504 攻撃者は、社内従業員の機密性の高い個人ファイルを公開すると脅
質問505 セキュリティ管理者は、同じ不審なメールに関する複数の報告を受
質問506 セキュリティアナリストが組織のDNSサーバーのログを調べている...
質問507 開発者は、新しい外部ウェブサイトをテストする際に、次のような
質問508 管理者がウェブフィルタリング製品を導入したにもかかわらず、ユ
質問509 セキュリティ部門は、新たに導入されたシステムの監査中に発見さ
質問510 従業員が誤って会社のシステムにマルウェアをインストールするの
質問511 重要なアプリケーション用の重要なパッチがリリースされたばかり
質問512 ユーザーがHTTPS経由でサーバーに接続しようとすると、ブラウザ...
質問513 サポートが終了したソフトウェアを実行しているアプリケーション
質問514 新しい企業ポリシーでは、すべてのスタッフが会社のリソースにア
質問515 管理者は、ビジネスパートナーのLDAPシステムによって既に認証さ...
質問516 最高情報セキュリティ責任者は、想定されるインシデントの総損失
質問517 セキュリティエンジニアはクラウド上に新しいリソースを設定する
質問518 以下の脆弱性のうち、異常に多くの受信パケットが原因でアプリケ
質問519 ある企業が保険契約に加入することを決定しました。この企業は以
質問520 ある企業が第三者と連携し、安全なファイル移行のために両社の内
質問521 最近、フィッシング詐欺の誤検知報告が多数寄せられたため、ヘル
質問522 クラウドコンピューティング環境における責任マトリックスにおい
質問523 従業員は退職時に特定の行為を制限する契約書に署名します。この
質問524 セキュリティ アナリストが、単純で繰り返し可能なタスクを自動
質問525 VM エスケープによって発生する可能性のある結果はどれですか?...
質問526 アクセスバッジを持たない侵入テスト担当者が、複数のバッジ式ア
質問527 実際の外部接続に似た侵入テストを最もよく表すのは次のどれです
質問528 保存中のデータを最も安全に保護するものは次のどれですか?
質問529 長時間の停電が企業の環境に与える影響を最も効果的に軽減できる
質問530 グラフィック画像内にコードやテキストを隠すプロセスを説明して
質問531 システム管理者は多層防御戦略に取り組んでおり、勤務時間外の従
質問532 ユーザーに証明書が提示されたときに、証明書を検証するために使
質問533 システム管理者は、クラウドベースの低コストのアプリケーション
質問534 フォレンジックエンジニアは、侵害の根本原因がSQLインジェクシ...
質問535 最高経営責任者(CEO)を標的とした電子メッセージングキャンペー...
質問536 2 つの会社が合併中です。両社は情報セキュリティ プログラムを...
質問537 技術者は、本番システムに優先度の高いパッチを適用する必要があ
質問538 セキュリティアナリストがサイバーセキュリティ速報からIoC(侵害...
質問539 研究開発事業部門の従業員は、会社のデータを保護する最善の方法
質問540 内部者からの侵入からオンサイトデータセンターを保護するための
質問541 組織は、侵入が発生した場合に、ログイン データベースへの潜在
質問542 SOCアナリストがエンドユーザーのマシン上でリモートコントロー...
質問543 管理者は、社内で使用されている技術の包括的なリストを作成した
質問544 ファイルの整合性を確認するために使用できるデータ保護戦略は次
質問545 パッチ適用の優先順位付けに最も役立つのは次のどれですか?
質問546 ハード ドライブを再利用できるようにしながら、ハード ドライブ...
質問547 失われた場合に最も影響を受けるデータのカテゴリを説明するもの
質問548 学校管理者は、生徒が年齢相応のコンテンツのみにアクセスできる
質問549 管理者は、すべてのユーザー ワークステーションとサーバーに、
質問550 セキュリティアナリストがログを調査したところ、以下のことが判
質問551 金融業界で機密データを隠すために最もよく使用されるソリューシ
質問552 以下の分析方法のうち、組織資産に関連するリスク要因を測定でき
質問553 セキュリティ管理者は、フィッシング攻撃によって2人のユーザー
質問554 ビジネスアナリストが、サイバーセキュリティインシデント発生時
質問555 以下の脆弱性のうち、Webアプリケーションに&lt;IMG src='http:/...
質問556 セキュリティアナリストが、C言語で書かれたアプリケーションが
質問557 セキュリティアナリストが役割と責任を確認するインシデント対応
質問558 セキュリティ アナリストは、ネットワークに接続されている現在
質問559 ソフトウェア開発チームがセキュリティ管理者に、ソフトウェアの
質問560 ある組織ではクラウド サービスを急速に導入しており、現在複数
質問561 セキュリティ チームは、大規模な停止後に重要なシステムをオン
質問562 大企業の顧客が、その企業に勤めていると主張する人物から電話を
質問563 セキュリティアナリストは、パスワード監査を受けて、会社の認証