有効的なSY0-701-JPN問題集はJPNTest.com提供され、SY0-701-JPN試験に合格することに役に立ちます!JPNTest.comは今最新SY0-701-JPN試験問題集を提供します。JPNTest.com SY0-701-JPN試験問題集はもう更新されました。ここでSY0-701-JPN問題集のテストエンジンを手に入れます。

SY0-701-JPN問題集最新版のアクセス
1314問、30% ディスカウント、特別な割引コード:JPNshiken

<<前へ 次へ>>

質問 65/544

DDoS 攻撃に対する保護を提供する製品を実装する際に、次のセキュリティ概念のどれに従いますか?

コメントを発表する

あなたのメールアドレスは公開されません。必要な部分に * が付きます。

質問一覧「544問」
質問1 ある企業は、開発したソフトウェアが最終版完成後に改ざんされな
質問2 システムを不正アクセスから保護するために設計されたセキュリテ
質問3 エンドユーザーデバイスのセキュリティ強化に最適な方法はどれで
質問4 ある会社がモバイル デバイス ポリシーを変更しています。会社に...
質問5 耐用年数が終了したビジネスクリティカルなシステムの悪用を最も
質問6 次のシナリオのうち、トークン化がプライバシー技術として最も適
質問7 ある企業は、他社が自社について調査や偵察を行っているときにア
質問8 セキュリティ管理者が新しいファイアウォール ルール セットを設...
質問9 ユーザーが正規のアプリケーションストアを迂回してバイナリファ
質問10 セキュリティ管理者は、自社のソーシャルエンジニアリング研修が
質問11 システム管理者は、多数のエンド ユーザーのアカウント作成時に
質問12 次のどれが CVSS の使用例ですか?
質問13 セキュリティ管理者がログを確認している際に、以下のコードが見
質問14 内部者が企業の開発プロセスに悪意のあるコードを持ち込むのを防
質問15 設計変更を実施する前に、セキュリティ上の問題が発生しないこと
質問16 脱獄を防止するために MDM ソリューションを使用する理由を説明...
質問17 システム設計の年次レビュー中に、エンジニアが現在リリースされ
質問18 ある企業が物理サーバーを廃止し、個々のオペレーティングシステ
質問19 システム管理者は、テストシステムがダウンしていることに気づき
質問20 セキュリティ アナリストは、最近のインシデントで使用された攻
質問21 ある組織がウェブサイトを実装する際に、フェイルオープン構成の
質問22 ある企業は、人気のファイル共有ウェブサイトへのアップロードを
質問23 セキュリティエンジニアは、ネットワークのエッジで暗号化された
質問24 管理者は、会社の独自の情報を使用せずにリスク評価を実行したい
質問25 ある組織は、リモート ワークが原因で、VPN コンセントレータと...
質問26 An organization wants to ensure the integrity of compiled bi...
質問27 リスク管理プロセスにおける以下の手順のうち、プロジェクトの範
質問28 以下の脆弱性のうち、異常に多くの受信パケットが原因でアプリケ
質問29 ある企業が、フロントエンドWebサーバーへの過剰なトラフィック...
質問30 ある会社の法務部門が SaaS アプリケーションで機密文書を作成し...
質問31 攻撃者がレインボー テーブル攻撃を使用してパスワードを簡単に
質問32 アクセスバッジを持たない侵入テスト担当者が、複数のバッジ式ア
質問33 セキュリティアナリストが、オフィス支店に許可されていない無線
質問34 セキュリティ管理者は、組織を悪意のあるインバウンドトラフィッ
質問35 ある組織が、独自開発のソフトウェアを顧客に輸出する準備をして
質問36 許容使用ポリシーは、次のセキュリティ制御タイプのうちどれを最
質問37 年末のビジネス目標を急いで達成するため、IT 部門は新しいビジ...
質問38 ネットワーク エンジニアは、ネットワーク デバイスの全体的なセ...
質問39 管理者は期限切れの SSL 証明書を置き換える必要があります。管...
質問40 システム管理者はバックアップ ソリューションを実装したいと考
質問41 ウェブサイトのユーザーが、電子メールのリンクをクリックして別
質問42 トークン化を使用するデータ保護戦略の例は次のどれですか?
質問43 セキュリティアナリストは、サーバー上の異常な動作を特定する必
質問44 セキュリティアナリストは、企業ネットワークのエッジでポートス
質問45 管理者は、物理サーバーの交換につながる可能性のある攻撃に関連
質問46 次のどれが、データベースの誤った構成を悪用しようとする試みに
質問47 次のうち、予防的管理策とみなされるものはどれですか?
質問48 組織は、機密情報を含むサーバーをワークステーションと同じネッ
質問49 システムの安定性を維持するため、企業のソフトウェア開発者は、
質問50 ゼロデイエクスプロイトに関連する攻撃に関するアラートが発生し
質問51 監査に2回不合格となった組織は、政府の規制機関から罰金の支払
質問52 次のうち、VMエスケープの最も適切な例はどれですか?
質問53 デバイスがネットワークに接続されたリソースにアクセスできない
質問54 ヘルプデスクには、エンタープライズアプリケーションの実行中に
質問55 セキュリティアナリストが偽のアカウントを作成し、パスワードを
質問56 IT 管理者は、エンタープライズ アプリケーションにデータ保持標...
質問57 最高情報セキュリティ責任者(CIO)は、セキュリティコミュニティ...
質問58 ある企業は、天候によるサーバールームの損傷やダウンタイムを懸
質問59 セキュリティ調査の結果、サーバー管理者の認証情報を使用して悪
質問60 セキュリティアナリストが会社のデータベースサーバーを起動しよ
質問61 ある建築家から、外部へのJSONリクエストを使用してデータ転送速...
質問62 システム管理者が、ゲストユーザーが機密レポートにアクセスした
質問63 脆弱性スキャンを実行した後、システム管理者は、特定された脆弱
質問64 ネットワークセキュリティアナリストがネットワークのIDSを監視...
質問65 DDoS 攻撃に対する保護を提供する製品を実装する際に、次のセキ...
質問66 次のうち、警戒疲労を軽減するのに役立つのはどれですか?
質問67 旧型IoTデバイスのOSに、新たにネットワークアクセスに関する脆...
質問68 従来のインフラストラクチャ モデルよりも、Infrastructure as C...
質問69 システム管理者がベンダーの Web サイトに掲載されているインス...
質問70 ある企業がSIEMシステムを導入し、アナリストに毎週ログをレビュ...
質問71 ホスティングプロバイダーは、過去6か月間、セキュリティ対策が
質問72 セキュリティ管理者の上司が、潜在的なサイバー攻撃への懸念から
質問73 内部アプリケーション所有者によって保守されながら、異なる Iaa...
質問74 以下の暗号化ソリューションのうち、通信が行われているという事
質問75 以下の選択肢のうち、データベースのRTOとRPOを最も低く抑えられ...
質問76 経営幹部チームは会社に災害復旧計画の策定を義務付けています。
質問77 次の脅威アクターのうち、巨額の資金を使って他国にある重要なシ
質問78 国家主導の攻撃者が最も悪用する可能性が高い脆弱性は次のうちど
質問79 最近の WLAN インフラストラクチャのアップグレード以降、複数の...
質問80 調査中、インシデント対応チームはインシデントの原因を理解しよ
質問81 セキュリティエンジニアはクラウド上に新しいリソースを設定する
質問82 主電源障​​害が発生した場合の回復力をテストする最適な方法は
質問83 ホットスポットに関する質問 各ドロップダウンリストから適切な
質問84 来年施行される新しいセキュリティ規制が発表されました。企業が
質問85 新しい企業ポリシーでは、すべてのスタッフが会社のリソースにア
質問86 最近、サブネット全体で発生したマルウェア感染では、多くのPCに...
質問87 次のインシデント対応活動のうち、証拠が適切に渡されることを保
質問88 エネルギー供給会社が、制御システムに重大な脆弱性を発見しまし
質問89 定期的なパッチ適用が企業環境のセキュリティ保護におけるリスク
質問90 実行時にデプロイされたアプリケーションで実行できる識別方法の
質問91 ソフトウェア開発者は、ソース コードをリバース エンジニアリン...
質問92 先日、外部ベンダーがプレゼンテーションのために会社の本社を訪
質問93 ある組織では、環境を最適化し、オペレーティング システムに必
質問94 組織が変更管理ポリシーを見直す可能性が最も高いのは、次のうち
質問95 セキュリティアーキテクトが、特定のシステムがインターネットに
質問96 ある企業は、メトリクスを自動的に収集するために、新しい Wi-Fi...
質問97 アナリストがシステムアカウントを使用せずに、インターネットに
質問98 次の契約タイプのうち、ベンダーが応答する必要がある時間枠を定
質問99 リモートワーク中の従業員が会社所有のパソコンでショッピングサ
質問100 サイバー攻撃により、ある企業のITシステムが長期間稼働停止状態...
質問101 従業員が新しいシステム管理者に悪意のある Web リンクを電子メ...
質問102 特定のインシデント対応シナリオに対してセキュリティ チームを
質問103 ある組織は、自社の継続的なセキュリティ対策に対する認識を高め
質問104 ハリケーンが発生しやすい地域に拠点を置く企業が、災害復旧計画
質問105 セキュリティアナリストは、セキュリティ侵害が15,000ドルの経済...
質問106 セキュリティ担当者は、ソフトウェア開発チームが機密データの暗
質問107 オンプレミス要件がなく、どこからでもアクセスできるアプリケー
質問108 捜査において、法医学的画像が取得されるのは次のどの段階ですか
質問109 マーケティング部門は、関係部門に通知せずに独自のプロジェクト
質問110 次のうち、機密保持と最も密接に関連しているのはどれですか?
質問111 ある組織は最近、セキュリティ ポリシーを更新し、次のステート
質問112 システム管理者は、修復作業を行った後に、次のうちどれを行うべ
質問113 管理者は、社内で使用されている技術の包括的なリストを作成した
質問114 セキュリティ エンジニアは、SIEM 内での自動化とオーケストレー...
質問115 システム管理者がVPNログを確認したところ、勤務時間外にユーザ...
質問116 セキュリティ アナリストが、単純で繰り返し可能なタスクを自動
質問117 次のうち、保存されたパスワードを保護するための戦略として適切
質問118 ファイルの価値、機密性、または適用される規制に基づいてファイ
質問119 組織は、侵入が発生した場合に、ログイン データベースへの潜在
質問120 あるプライベートエクイティ会社が抗議活動の標的となった。同社
質問121 サプライ チェーン サービス プロバイダーが組織にセキュリティ...
質問122 権限のないユーザーが従業員の電話ネットワーク ポートにラップ
質問123 ある組織が本社と支社の間で VPN を活用しています。VPN が保護...
質問124 セキュリティ アナリストは、展開のために新しいデバイスを強化
質問125 ある組織ではクラウド サービスを急速に導入しており、現在複数
質問126 絶えず変化する環境に最も適しているのはどれでしょうか?
質問127 アプリケーションの主要なバックエンドコンポーネントにCVE(共通...
質問128 対策と軽減策を適用した後に存在するリスクを最も適切に表してい
質問129 アナリストは、データ プレーン内でのゼロ トラスト原則の実装を...
質問130 転送中のデータを保護する最も適切な方法はどれでしょうか?
質問131 管理者は、組織外にこれらのファイルを電子メールで送信しようと
質問132 ある会社では、財務データを第三者に転送するためにレガシー FTP...
質問133 次のどれが技術的なセキュリティ制御ですか?
質問134 データベースに保存されている機密データを最も効果的に保護する
質問135 デバイスがネットワークに接続されたリソースにアクセスできない
質問136 マイクロサービスベースのアーキテクチャが、従来のソフトウェア
質問137 オンボーディング プロセス中に、従業員はイントラネット アカウ...
質問138 アナリストは、複数のユーザーが同じパスワードを使用しているも
質問139 保存中のデータを最も安全に保護するものは次のどれですか?
質問140 ヘルプデスクの従業員が、最高経営責任者を名乗る人物から電話を
質問141 ある企業が、社内ネットワークから発信される DNS トラフィック...
質問142 技術者が新しい防犯カメラを設置しています。技術者は次のうちど
質問143 ある会社の買掛金担当者は、仕入先から請求書の支払い前に銀行口
質問144 企業が外部ネットワーク セキュリティ テストの証明を提供するた...
質問145 管理者は、2つの企業間のセキュリティとネットワーク接続を提供
質問146 顧客は CSP と契約を結んでおり、IaaS エンクレーブにどのコント...
質問147 システム管理者は、クラウド コンピューティング インスタンス内...
質問148 攻撃者が通常のベンダーアップデートに悪意のあるコードを注入す
質問149 調査中、セキュリティアナリストはコマンド&コントロールサーバ
質問150 ある企業は、顧客が使用するソフトウェアを構築するためにオープ
質問151 ある企業は、ランサムウェア攻撃に対する補償を削除することで、
質問152 CIRTは、人事採用担当者が機密性の高い企業データを外部に持ち出...
質問153 企業の取締役会は、事業運営においてリスクが高すぎる活動はどれ
質問154 セキュリティ保護された施設への訪問者は、写真付き身分証明書で
質問155 プログラム マネージャーは、契約社員が会社のコンピュータを月
質問156 組織がファイルサーバー上のデータ復旧が必要になった場合に、デ
質問157 侵入テスト担当者は、エンゲージメント ルールに従ってクライア
質問158 組織は評価の際に、侵入テスト担当者にウェブサイトのURLとログ...
質問159 オープン サービス ポートによって組織の攻撃対象領域が拡大する...
質問160 セキュリティ アナリストは、サーバー上で悪意のある可能性のあ
質問161 高可用性ネットワークを設計する際に考慮する必要があるのは次の
質問162 セキュリティレビューに続いて、組織は、ワイヤレスアクセスにWP...
質問163 システム管理者が複数のネットワークデバイスを購入しました。公
質問164 ある組織は、地理的に分散した環境にある複数のサーバーへのアク
質問165 ある企業で、社内ネットワークから30GBのデータが流出するという...
質問166 ある組織が、組織の内部システムに対する脆弱性評価を実施するた
質問167 エアギャップ ネットワークで最も一般的なデータ損失パスは次の
質問168 組織では、顧客情報が含まれるクラウド ホスト ソリューションで...
質問169 セキュリティ エンジニアは、環境内でシグネチャベースの攻撃を
質問170 セキュリティ チームは、サード パーティが侵入テストを実行した...
質問171 最も一般的なアプリケーション悪用手法に関する情報を得るのに最
質問172 次の脅威アクターのうち、外国政府に雇われて他国にある重要なシ
質問173 従業員がオフィスの駐車場でUSBメモリを発見しました。従業員は...
質問174 ソフトウェアエンジニアが新しいビジネスアプリケーションを開発
質問175 システム管理者は、従業員のラップトップ上のすべてのデータを暗
質問176 クラウド環境における高可用性として分類されるのは、次のうちど
質問177 2 つの会社が合併中です。両社は情報セキュリティ プログラムを...
質問178 セキュリティ管理者は、攻撃者の行動に関する実世界の知識ベース
質問179 米国を拠点とするクラウド ホスティング プロバイダーは、データ...
質問180 IT セキュリティ チームは、MFP 内に放置された文書の機密性につ...
質問181 あるマネージャーが、最近解決したセキュリティインシデントに関
質問182 最小権限の原則を適切に適用することで、以下のどのシナリオを防
質問183 ユーザーがノートパソコンを紛失した場合にデータを保護できる暗
質問184 サイバーセキュリティインシデントごとに組織への影響を計算する
質問185 セキュリティ アーキテクトは、従業員が電子メールで悪意のある
質問186 証明書ベンダーから、最近無効になった証明書を更新する必要があ
質問187 最高セキュリティ責任者(CSO)が、インターネットから単一のVLA...
質問188 法医学的証拠の保存と取り扱いに関する記録の方法を最もよく表し
質問189 セキュリティアナリストが、PowerShellスクリプトが潜在的な侵害...
質問190 セキュリティ アナリストがアプリケーション サーバーを調査して...
質問191 ベンダーの営業担当者は、ある会社の最高財務責任者(CFO)の個...
質問192 ある銀行が顧客の個人情報(PII)を含む新しいサーバーを設置しま...
質問193 次の攻撃のうち、安全でないネットワークを主に標的とするものは
質問194 ハイブリッドクラウド環境において、顧客が責任を負うべき事項は
質問195 組織が複数の種類のログを効率的に管理および分析するために使用
質問196 ある企業が政府向けの重要なシステムを開発しており、プロジェク
質問197 中規模企業の最高情報セキュリティ責任者(CISO)は、既存のセキュ...
質問198 システム管理者は、外部Webサーバーが正常に機能していないこと...
質問199 脆弱性の深刻度を判断する際に、次のうちどれを使用するのが最適
質問200 企業データセンターへの攻撃を防ぐには、次のうちどれが有効でし
質問201 セキュリティアナリストは、エンドポイント保護ソフトウェアによ
質問202 セキュリティ マネージャーは MFA とパッチ管理を実装しています...
質問203 データベース管理者は、保留中の購入に関するクレジットカード情
質問204 会社のマーケティング部門は、機密性の高い顧客データを収集、変
質問205 最高情報責任者(CIO)は、ネットワークデバイスがパブリックイン...
質問206 ある企業は、情報セキュリティプログラムのリスク評価を毎年実施
質問207 様々なプライバシー規則および規制に基づき、ユーザーは自身に関
質問208 研究開発事業部門の従業員は、会社のデータを保護する最善の方法
質問209 ユーザーのワークステーションが応答しなくなり、ファイルの復号
質問210 効果的なセキュリティ ガバナンスを定義する際に最も重要な要素
質問211 次のうち、第三者リスク評価の結果を入力として受け取るものはど
質問212 脆弱性評価を実施する際のリスクは次のどれですか?
質問213 企業ネットワークから切断された状態で、企業システム上の悪意の
質問214 最高情報セキュリティ責任者 (CISO) は、ソフトウェア開発方法論...
質問215 災害復旧サイトの整合性と可用性を検証する最良の方法はどれです
質問216 訪問者はロビーのネットワーク ジャックにラップトップを接続し
質問217 IT マネージャーは、データ分類イニシアチブによって機密データ...
質問218 ネットワーク管理者は、最近の検査結果を受けて、安全でないプロ
質問219 ウェブサイトの秘密鍵が盗まれ、新しい証明書が発行されました。
質問220 あるエンジニアが別のチームに異動したが、新しいチームの共有フ
質問221 企業ネットワークの攻撃対象領域を減らすための最良の方法はどれ
質問222 セキュリティチームは、オフィスビルの大部分でレイテンシが高く
質問223 グラフィック画像内にコードやテキストを隠すプロセスを説明して
質問224 インシデント対応の一環として根本原因分析を実施する必要がある
質問225 次のうち、データの完全性を保証する一方向関数はどれですか?
質問226 セキュリティアナリストが次のログを確認しています: (Exhibit) ...
質問227 攻撃者は、基盤となるシステム内の情報に不正にアクセスしようと
質問228 銀行は顧客の Pll を格納する新しいサーバーを設置しました。機...
質問229 管理者がインシデントを調査しているときに、共有されたファイル
質問230 ある会社では、従業員がネットワークにリモート アクセスできる
質問231 セキュリティアナリストは、企業のエンドポイントからの異常な送
質問232 データセンターへの不正車両の侵入を防ぎつつ、歩行者の通行は妨
質問233 ある企業は、財務部門のサポートにオフショア チームを活用して
質問234 マネージャーは、払い戻しを受けるためのリンクを含むメールを受
質問235 企業の公開されている侵害情報を発見するために最もよく使用でき
質問236 ハクティビストが組織のページを改変しました。ページのコンテン
質問237 以下の脆弱性タイプのうち、複数、重複、同時実行されるリクエス
質問238 ある企業は、従業員がインターネットにアクセスできないコンピュ
質問239 国家を標的とした攻撃者が、ジャーナリストが頻繁に利用するウェ
質問240 アラートを作成し、異常なアクティビティを検出するためにログ
質問241 セキュリティアナリストは、以下のSIEMイベントをレビューします...
質問242 ある企業は、特定の市場セグメントに関連するセキュリティ リス
質問243 侵入テスト担当者が、アクセスバッジを持たずに従業員グループと
質問244 システム管理者は、2つの同一のサイト間でトラフィックを分割す
質問245 リモートユーザーから、VPNにログインできないとの報告がありま...
質問246 ソフトウェアパッケージの作者は、悪意のある者がソフトウェアを
質問247 システム管理者は、デバイスがネットワーク認証を実行するように
質問248 最高情報セキュリティ責任者は、業務をできるだけ早く再開できる
質問249 監査担当者は、従業員がファイアウォールにログインする前に、管
質問250 ある企業が保険契約に加入することを決定しました。この企業は以
質問251 インシデント対応プロセスの次のフェーズのうち、中断を最小限に
質問252 アプリケーション開発チームは、以下の質問に答えるよう求められ
質問253 ある組織が、ハッカーがダークウェブで見つけた2年前の標準ユー
質問254 入力検証によって防止できる脆弱性は次のうちどれですか?
質問255 侵入テストの開始時に、テスターはOSINTリソースをチェックして...
質問256 エンドユーザー向けの内部リソースのパフォーマンス低下のトラブ
質問257 従業員がフィッシング詐欺に引っかかり、攻撃者が会社の PC にア...
質問258 インシデント対応の次のフェーズのうち、レポートの生成が含まれ
質問259 セキュリティ管理者は、会社の主要データセンターにおけるファイ
質問260 セキュリティチームは、同じ組織の開発チームと連携して、アプリ
質問261 セキュリティ管理者は、従業員のラップトップ上のデータを保護し
質問262 SOCアナリストがエンドユーザーのマシン上でリモートコントロー...
質問263 データベースの SQL 更新中に、作成された一時フィールドが攻撃...
質問264 システム管理者は、クラウドベースの低コストのアプリケーション
質問265 次のどのタイプの脆弱性が、隣接するホストにアクセスするために
質問266 SMS DIP 認証方式の実装が TOTP 方式よりもリスクが高い理由を最...
質問267 あるビジネスマネージャーは、ローカルデータセンターのハードウ
質問268 BYOD プログラムを導入する企業にとって、セキュリティ上の主な...
質問269 内部脅威アクターがデータの流出を試みる際に最もよく利用される
質問270 ウイルス、マルウェア、トロイの木馬がインストールされ、ネット
質問271 最高情報セキュリティ責任者(CISO)は、新規サーバーにハードウェ...
質問272 ある組織は、すべての重要なネットワークインフラストラクチャ向
質問273 長時間の停電から身を守るための最善の安全策は次のどれですか?
質問274 実際の外部接続に似た侵入テストを最もよく表すのは次のどれです
質問275 セキュリティアナリストがITグループと協力して、企業環境におけ...
質問276 ある組織のセキュリティアナリストは、組織のネットワーク外から
質問277 セキュリティ意識向上プログラムのトレーニング カリキュラム プ...
質問278 ある企業は、新規サーバーのサプライチェーンにおけるセキュリテ
質問279 ハッカーは、ユーザーが疑わしいリンクをクリックしたことによる
質問280 以下のポリシーのうち、従業員が会社支給のデバイスでできること
質問281 ある公益事業会社が、業務アプリケーションで使用されるすべての
質問282 ユーザーがウェブページを閲覧中に、別のサイトへ移動するよう促
質問283 組織には、財務システムに対する是正管理を実装するという新しい
質問284 以下のうち、共通脆弱性識別子(CVE)データベースの目的を説明し...
質問285 セキュリティチームが、開発者が6か月間パッチを適用できないア
質問286 経営陣は、従業員が会社支給のタブレット端末で一部の機能を利用
質問287 セキュリティアナリストが、会社が購入予定のSaaSアプリケーショ...
質問288 セキュリティ管理者はハッシュ化を用いてパスワードを保護します
質問289 デジタル証明書の偽装 ID が検出されました。会社のドメインで使...
質問290 リスク管理における内部監査チームの機能は、次のうちどれですか
質問291 パスワードソルト処理の実装の重要性を説明しているのは、次のう
質問292 システム管理者は多層防御戦略に取り組んでおり、勤務時間外の従
質問293 クラウド環境で意図しない企業認証情報の漏洩が発生する一般的な
質問294 組織では単一のオペレーティング システムのバリエーションが多
質問295 次のどれがメッセージを個人に帰属させることを可能にしますか?
質問296 政府職員が、防衛戦術情報を含む機密ファイルを秘密裏に外付けド
質問297 次のどれがメモリインジェクションの例ですか?
質問298 システム管理者は、組織のプライベート クラウド内で機密データ
質問299 AUP は次のどの制御タイプの例ですか?
質問300 悪意のあるアップデートが一般的なソフトウェア プラットフォー
質問301 ある企業が事業継続戦略を策定しており、混乱が発生した場合に事
質問302 ハード ドライブを再利用できるようにしながら、ハード ドライブ...
質問303 ネットワークチームは、重要な運用終了サーバーを、特定のデバイ
質問304 次のデータ復旧戦略のうち、低コストで迅速な復旧を実現するもの
質問305 第三者との法的契約上の義務が終了した後に、組織が不必要な法的
質問306 一方向データ変換アルゴリズムを使用する前に、複雑さをさらに追
質問307 失われた場合に最も影響を受けるデータのカテゴリを説明するもの
質問308 捜査において、法医学的画像が取得されるのは次のどの段階ですか
質問309 セキュリティアナリストは、リモートユーザーが悪意のあるURLに...
質問310 ファイルシステムジャーナリングを実装することの重要性を最もよ
質問311 ソフトウェアエンジニアリングマネージャーは、コードを本番環境
質問312 医療機関は、個人が健康上の緊急事態をデジタルで報告できる Web...
質問313 ある銀行は、すべてのベンダーが盗難されたラップトップのデータ
質問314 以下のうち、VoIPに関連する一般的な脆弱性はどれですか?(2つ選...
質問315 企業環境の最高情報セキュリティ責任者(CISO)は、ユーザーが既知...
質問316 組織は、内部からの脅威を防ぐために、ユーザーの活動を監視する
質問317 昇進を見送られた従業員が、組織に対して悪意のある行動を起こす
質問318 異常検出プロセスを作成するときに最初に行うべきステップは次の
質問319 空港でフライトを待っているユーザーが、公共Wi-Fiを使って航空...
質問320 以下の脆弱性のうち、Webアプリケーションに&lt;IMG src='http:/...
質問321 組織は、その管理が適切に設計され、効果的に運用されていること
質問322 データベース サーバーによってアクティブに処理されているデー
質問323 大企業のセキュリティ エンジニアは、従業員が勤務時間中にのみ
質問324 次のどれが指令的経営管理ですか?
質問325 セキュリティ技術者は、アプリケーションにこれ以上のパッチを適
質問326 組織がサービスプロバイダーまたはベンダーの管理体制とパフォー
質問327 新しいデータベース システムへのアクセスを強化するのは次のど
質問328 システムレベルのデータの変更を防ぐために、次のどれを使用する
質問329 セキュリティオペレーションセンターは、不審なIPアドレスに関す...
質問330 サービスプロバイダーは、インターネットリンクの提供から管理ま
質問331 企業の役員は、出張中にホテルのゲスト用Wi-Fiなど、さまざまな...
質問332 ある企業が、物理ハードウェアのコストを削減しつつ、アプリケー
質問333 データマスキングとデータトークン化の違いを説明しているのは、
質問334 ソフトウェア開発者が安全なコーディングのトレーニングを受けて
質問335 リスク、責任者、しきい値を文書化するために最もよく使用される
質問336 ヘルプデスクには、OSのバージョンが古いマシンが動作が遅いとい...
質問337 サイバーセキュリティインシデント発生後、ある企業は自社のエン
質問338 大規模な多国籍企業のセキュリティアーキテクトは、マルチクラウ
質問339 以下の影響分析指標のうち、資産の平均稼働率を最も適切に推定で
質問340 IT マネージャーは、世界的なインシデントが発生した場合に組織...
質問341 フォレンジックエンジニアは、侵害の根本原因がSQLインジェクシ...
質問342 ある企業が脆弱性評価を実施し、以下の結果を得ました。 (Exhibi...
質問343 企業が侵害を受けた後、顧客が訴訟を起こしました。会社の弁護士
質問344 ある企業は、重要な業務アプリケーションのシステムアップグレー
質問345 最近の社内安全対策会議で、サイバー意識向上チームがサイバー衛
質問346 管理者が、ネットワークの構成、管理、保守プロセスに関する一連
質問347 セキュリティアナリストが本番環境でネットワーク検出スキャンを
質問348 設計変更を実施する前に、セキュリティ上の問題が発生しないこと
質問349 管理者は、ユーザーが勤務時間外にリモートでログインし、大量の
質問350 セキュリティアナリストが、機密データを含む複数の大容量ファイ
質問351 定期監査中に、アナリストは、ある高校のある部署が、導入前に適
質問352 ユーザーに証明書が提示されたときに、証明書を検証するために使
質問353 最近、フィッシング詐欺の誤検知報告が多数寄せられたため、ヘル
質問354 ある企業が第三者と連携し、安全なファイル移行のために両社の内
質問355 システム管理者が、悪意のある活動を行うために、スーパーバイザ
質問356 セキュリティ チームは、大規模な停止後に重要なシステムをオン
質問357 システム管理者は、研究開発部門がさまざまな会社関連のサービス
質問358 ある会社では、従業員が仕事で個人の機器を使用できるようにする
質問359 ある組織では、組織内のシステムとソフトウェアの一般的な運用に
質問360 複数の従業員が便利な生産性向上プログラムをダウンロードしたが
質問361 退職前に顧客リストを個人のメールアカウントに送信している従業
質問362 従業員は、給与部門から送信されたと思われる、資格情報の確認を
質問363 企業が HIPS を導入して実装しているセキュリティ制御は次のどれ...
質問364 ある企業が、受信HTTPトラフィックをセキュリティ違反を即座にブ...
質問365 さまざまな会社の関係者が集まり、オフショア オフィスに影響を
質問366 セキュリティ意識向上トレーニング セッションの後、ユーザーが ...
質問367 攻撃者は、人気のあるファイル共有ウェブサイトに似た新しいドメ
質問368 会社の内部ネットワークの露出を最小限に抑えながら、従業員に安
質問369 以下の方法のうち、脆弱性を低減するのに最も効果的なのはどれで
質問370 最高経営責任者の企業アカウントから、予想外の、普段とは異なる
質問371 ある組織は最近、SSO を実装することを決定しました。要件は、ア...
質問372 最近の情報漏洩事件では、サービスデスクの従業員が、従業員を装
質問373 CIRTチームは、ランサムウェア攻撃への対応手順を盛り込むため、...
質問374 最近、会社のシステムがランサムウェア攻撃を受けた後、管理者が
質問375 リスクを移転するための長期コストがリスクの影響よりも小さいか
質問376 システム間のトラフィックを許可する前に検証が必要となる可能性
質問377 セキュリティチームは、外部から細工された悪意のあるパケットか
質問378 セキュリティアナリストは、従業員が訪問者バッジを発行するため
質問379 ある企業がセキュリティ体制の評価を実施したところ、製造拠点の
質問380 EDR ソリューションは次のどのセキュリティ カテゴリに属します...
質問381 セキュリティ管理者が最近ローカル パスワードをリセットしたと
質問382 許可された担当者だけが安全な施設にアクセスできるようにするに
質問383 システム管理者は、すべての社内サーバーを監査して、最低限のセ
質問384 ユーザーが、偽の銀行ログインページに誘導する悪意のあるテキス
質問385 以下のうち、IaCが従来のインフラストラクチャモデルよりも好ま...
質問386 ある組織が、コストと利益を主な要件とし、RTO と RPO の値が約 ...
質問387 管理者は、ネットワークに接続するすべてのゲストデバイスに対し
質問388 次のアラート タイプのうち、時間の経過とともに無視される可能
質問389 OSの脆弱性が特定された後、それに対処する最も効果的な方法を説...
質問390 ユーザーは、スマートフォンのデフォルトソフトウェアでは利用で
質問391 適切なデータサニタイズによって防止されるのは次のどれですか?
質問392 データベースエンジニアは、テスト目的で顧客データのサンプルを
質問393 年次の外部侵入テストを完了した後、企業は以下のガイダンスを受
質問394 従業員が、会社の最高経営責任者から送信されたように見える電子
質問395 ある企業がプロバイダーに対し、サーバーとネットワークの稼働率
質問396 脆弱性スキャンにおける偽陰性が懸念される主な理由は、次のうち
質問397 セキュリティアナリストが侵入テストのレポートを検証していたと
質問398 重要なアプリケーション用の重要なパッチがリリースされたばかり
質問399 原産国の法律と要件に従いながら、原産国外で情報が保存されると
質問400 従業員が侵害された業界ブログにアクセスした後、マルウェアが会
質問401 大規模なIT運用を行っている企業が、新しいサーバーの構築にかか...
質問402 インシデントをクローズする前に、インシデント発生の原因を特定
質問403 次の例のうち、入力サニタイズによって最も軽減されるのはどれで
質問404 ユーザーがHTTPS経由でサーバーに接続しようとすると、ブラウザ...
質問405 侵入テスト担当者が、既知のサードパーティベンダーのエンジニア
質問406 強化された設定で新しいアプライアンスが導入されました。セキュ
質問407 ある中小企業は当初、ファイアウォールの共通通信ポート(21、22...
質問408 成長中の企業は、セキュリティ オペレーション センターの脅威検...
質問409 近々発売予定の製品について、ある企業がマーケティング代理店を
質問410 サーバーのセキュリティ設定が変更されたかどうかを毎日一貫して
質問411 特定の契約に基づいてチケット発行システムを自動化するために企
質問412 企業にはリカバリ サイトが必要ですが、即時のフェイルオーバー
質問413 侵入テスト担当者が企業のセキュリティ体制を調査した。テスト担
質問414 システム障害が発生した場合に組織が復元プロセスを適切に管理す
質問415 経理部門の従業員が、ベンダーが実行したサービスに対する支払い
質問416 セキュリティアナリストがインシデントの可能性を調査中に、以下
質問417 ある組織がCOPEモバイルデバイス管理ポリシーを導入しようとして...
質問418 ある企業が自社のシステムで機密データを処理および保存していま
質問419 システム管理者は、会社の最高経営責任者を名乗る未知の番号から
質問420 セキュリティアナリストは、Webサーバーのログに以下のエントリ...
質問421 システム管理者が、ベンダーからのサポートが終了しているシステ
質問422 最高情報セキュリティ責任者がリスク評価中に特定された既知の脆
質問423 オンプレミスのアクセスを制御するための最適なセキュリティ制御
質問424 次のタスクのうち、BIA プロセスに通常含まれるものはどれですか...
質問425 組織の最高情報セキュリティ責任者は、ランサムウェアからの復旧
質問426 次のうち、企業に対する受動的な偵察活動の例はどれですか?
質問427 ICSネットワークをエンタープライズネットワークに接続すること...
質問428 組織を攻撃する以下の行為者のうち、個人的な信念に基づいて行動
質問429 ある企業の最高情報セキュリティ責任者(CISO)は、インシデント対...
質問430 以下のリスク管理戦略のうち、パッチ適用ではなく補償制御をデバ
質問431 管理チームは、手動で設定された新しいアカウントに必ずしも正し
質問432 以下のリスク分析属性のうち、脆弱性が悪用される可能性を測定す
質問433 財務処理活動が行われる環境において、導入するのに適した運用管
質問434 次の暗号化ソリューションのうち、保存中のデータを保護するもの
質問435 保留中の調査で法的要請に応じる際に、セキュリティ チームが実
質問436 ある組織は、さまざまな顧客にサービスを提供する重要なソフトウ
質問437 セキュリティアナリストが以下のエンドポイントログを確認します
質問438 ある企業は、よく知られたエクスプロイトによる古いバージョンの
質問439 セキュリティアナリストは、パスワード監査を受けて、会社の認証
質問440 ある従業員が、会社のシステムから個人識別情報(PII)を収集し、...
質問441 将来の参照のために、デバイスをオフサイトの場所にログを記録す
質問442 セキュリティアナリストは、会社が購入しようとしている SaaS ア...
質問443 エンジニアは、スイッチが最新のOSを使用していること、サーバー...
質問444 次のアクティビティのうち、OSINT を使用するものはどれですか?...
質問445 ある会社は、サービス プロバイダーと毎年契約を結んでいます。
質問446 組織がインシデント対応プロセスを改善するために使用すべき演習
質問447 SCAPが組織にもたらすメリットを説明しているのは、次のうちどれ...
質問448 攻撃者がXSS攻撃を用いてWebサーバーを侵害しました。この攻撃を...
質問449 セキュリティアナリストがドメインのアクティビティログをレビュ
質問450 追加のメールサーバーを導入してから数週間後、従業員から、送信
質問451 侵入テストの結果、ユーザーが会社のゲスト用Wi-Fiから社内VLAN...
質問452 新しい Web サーバーが稼働する前に、セキュリティ チームが最初...
質問453 さまざまな関係者が、セキュリティ インシデントや大規模災害な
質問454 セキュリティエンジニアは、すべての社内ノートパソコンに影響を
質問455 アナリストは評価を実施した後、その結果に基づいてリスク評価を
質問456 次のベスト プラクティスのうち、可用性を確保し、ビジネスへの
質問457 セキュリティ管理者は、次のプロトコルのファイアウォールルール
質問458 ある企業が、使用予定の新しいソフトウェアについてリスク評価を
質問459 ある組織は、コールドサイトに十分なストレージとコンピューター
質問460 最高経営責任者は、セキュリティツール、意識向上トレーニング、
質問461 ある組織のウェブサーバーは、オンライン注文システムをホストし
質問462 暗号化ソリューションにおいて、TPMはどのような用途に使用され...
質問463 セキュリティアナリストは、従業員がフィッシングメールをクリッ
質問464 セキュリティ管理者は、フィッシング攻撃によって2人のユーザー
質問465 ある企業が機密ストレージ アレイを廃棄し、廃棄を完了するため
質問466 次のチームのうち、組織の重要なシステムを保護するために、攻撃
質問467 攻撃者は、社内従業員の機密性の高い個人ファイルを公開すると脅
質問468 侵入テストにより、ドメイン管理者アカウントがパスザハッシュ攻
質問469 大規模なグローバル企業のセキュリティ チームは、調査の実行に
質問470 ある企業は、従業員が会社支給の携帯電話を紛失する事例を廃止し
質問471 企業が、企業秘密や機密情報が外部に漏洩するのを防ぎたいと考え
質問472 デバイスが紛失した場合に、攻撃者がモバイル デバイスのドライ
質問473 アナリストは、ユーザーがフィッシング メール内のリンクをクリ
質問474 セキュリティ アナリストは、ネットワークに接続されている現在
質問475 次のうち、一度限りのリスク評価を実施する理由として適切なもの
質問476 セキュリティ管理者は、会社のデータを保護するための戦略を策定
質問477 シミュレーション3 セキュリティアーキテクトは、極めて高い耐障...
質問478 ある組織では、ネットワーク共有データの削除や不適切な権限割り
質問479 システム管理者は、ユーザーのログイン時に OS のバージョン、パ...
質問480 以下のセキュリティ概念のうち、送信者がメッセージを送信したこ
質問481 セキュリティアナリストが、設定ミスや脆弱性を特定するために、
質問482 会社の Web サーバーで見つかった脆弱性に対処するのに最適なア...
質問483 法務部門は、第三者によってシュレッダー処理およびリサイクルさ
質問484 高い可用性が求められるミッションクリティカルな運用サーバーで
質問485 ある製造業の組織が侵入テストの結果を受け取った。その結果によ
質問486 セキュリティ担当者が、企業の共有ドライブ上に従業員の個人情報
質問487 暗号化されていない PLC 管理トラフィックが最も多く見つかるの...
質問488 顧客が新しい携帯電話の基盤となるファイル構造を変更し、管理者
質問489 ある企業が自社の設備についてリスク分析を行い、5年間で約10件...
質問490 不要なサービスポートを閉じるための、最も適切なセキュリティ上
質問491 ある企業が適切な変更期間内に変更を実施しましたが、変更が失敗
質問492 限られたコンピューティング リソースでの通信を保護するために
質問493 ある組織では、顧客データを、メインの企業ネットワーク上のユー
質問494 以下の侵入テストチームのうち、攻撃者の戦術を用いて組織を侵害
質問495 以下の暗号化ソリューションのうち、データの機密性と完全性を最
質問496 セキュリティ部門は、新たに導入されたシステムの監査中に発見さ
質問497 侵入テスターはクライアントのウェブサイトにアクセスし、サイト
質問498 エンジニアは、スクリプトがリリース前に変更されていないことを
質問499 OSINT の一般的な使用法を最もよく表しているのは次のうちどれで...
質問500 従業員が会社の請求システムを使用して不正な小切手を発行しまし
質問501 政府の規制に従わなかった場合の結果を認識している企業にとって
質問502 セキュリティアナリストがログを調査したところ、以下のことが判
質問503 特定された潜在的な脆弱性によって悪用される可能性のあるシステ
質問504 セキュリティアナリストは、午前2時30分に開発サーバーから異常...
質問505 セキュリティ アナリストは、オンプレミス ネットワーク内の侵害...
質問506 ある企業で情報漏洩が発生しました。調査の結果、攻撃者はゼロデ
質問507 人事ファイル共有の権限が最小権限の原則に従うべき最も適切な理
質問508 ある企業は、使用済みノートパソコンからの顧客データの盗難を懸
質問509 セキュリティアナリストがサイバーセキュリティ速報からIoC(侵害...
質問510 ある企業は、企業内で広く使用されているネットワーク デバイス ...
質問511 会社 A は、別の国に所在する会社 B と共同で製品を開発していま...
質問512 機密データに暗号化を適用する際に、以下のセキュリティ概念のう
質問513 クラウド プロバイダー内でリソースを簡単に展開できるようにす
質問514 銀行のウェブサイトにアクセスしている際に、カーソルが頻繁に消
質問515 以下のテスト手法のうち、開発者と共に防御的テストと攻撃的テス
質問516 ある組織が、自社製品の内部仕様がインターネットフォーラムやソ
質問517 ネットワークへの侵入に成功した攻撃者を検出するために使用でき
質問518 管理者は、請負業者がテスト環境にアクセスするための安全な方法
質問519 ある会社が最近、無線または有線のインフラが整備されていない新
質問520 攻撃者が悪意のあるアドレスでレジスタを上書きすると、次の脆弱
質問521 許容されるリスクの最大許容度を説明するのは次のどれですか?
質問522 インシデント対応プロセスの最初のステップは次のうちどれですか
質問523 感染の可能性があるシステムを隔離するために、システム管理者が
質問524 システム管理者が新しいアプリケーションを設定しました。翌日、
質問525 ユーザーがコンピュータを使用中に、以下の問題が発生しました。
質問526 最高セキュリティ責任者が、インターネットから単一のVLANへのSM...
質問527 セキュリティ アナリストは、リスクベースのアプローチを使用し
質問528 以下の原則のうち、企業がファイルや記録を廃棄する前に、所定の
質問529 企業の一般向けウェブサイト、https://www.organization.com の ...
質問530 ある企業は、送信するマーケティングメールがスパムとして分類さ
質問531 大規模組織では、従業員の勤務時間、勤務場所、業務内容に関して
質問532 次のどれがハードウェア固有の脆弱性ですか?
質問533 セキュリティアナリストは、Webサーバーから以下のログを含むア...
質問534 侵入テスト中に、内部PKIの脆弱性が悪用され、特別に細工された...
質問535 セキュリティアナリストが企業のすべてのエンドポイントで毎日脆
質問536 セキュリティアナリストは、既知の脆弱性に対する修復作業の優先
質問537 最高情報セキュリティ責任者(CISO)は、会社が現地のデータプライ...
質問538 IoT管理にクラウドベースのプラットフォームを使用する場合、以...
質問539 セキュリティアナリストがログを調査したところ、評判の悪いIPア...
質問540 セキュリティアナリストは、セキュリティ機器の導入状況を評価し
質問541 セキュリティアナリストは、脆弱性の修復の優先順位付けに、次の
質問542 ある企業は、従業員が意図せずネットワークにマルウェアを持ち込
質問543 先日発生した停電により、ある企業の唯一のデータセンターの運用
質問544 侵入テスト中に、ベンダーはアクセス バッジを使用して許可され