有効的なSY0-701-JPN問題集はJPNTest.com提供され、SY0-701-JPN試験に合格することに役に立ちます!JPNTest.comは今最新SY0-701-JPN試験問題集を提供します。JPNTest.com SY0-701-JPN試験問題集はもう更新されました。ここでSY0-701-JPN問題集のテストエンジンを手に入れます。

SY0-701-JPN問題集最新版のアクセス
1314問、30% ディスカウント、特別な割引コード:JPNshiken

<<前へ 次へ>>

質問 7/389

一連のアカウント侵害と認証情報の不正使用が発生した後、企業はセキュリティ プログラムを開発するためにセキュリティ マネージャーを雇います。セキュリティ マネージャーがセキュリティ意識を高めるために最初に実行する必要がある手順はどれですか。

コメントを発表する

あなたのメールアドレスは公開されません。必要な部分に * が付きます。

質問一覧「389問」
質問1 最高情報セキュリティ責任者 (CISO) は、ソフトウェア開発方法論...
質問2 次のどれが、データベースの誤った構成を悪用しようとする試みに
質問3 次のうち、暗号化とハッシュ化の違いを説明しているのはどれです
質問4 新しく導入されたサーバーを保護するための最初のステップは次の
質問5 セキュリティ管理者が最近ローカル パスワードをリセットしたと
質問6 ある組織は、リモート従業員に対する会社のセキュリティ認証方法
質問7 一連のアカウント侵害と認証情報の不正使用が発生した後、企業は
質問8 給与計算システムを内部者による操作の脅威から最もよく保護でき
質問9 ソフトウェア開発者が新しいアプリケーションをリリースし、開発
質問10 セキュリティ オペレーション センター内でジャストインタイム参...
質問11 ある組織では、環境を最適化し、オペレーティング システムに必
質問12 金融機関は、顧客データをクラウドに保存したいが、暗号化された
質問13 フォレンジックエンジニアは、侵害の根本原因がSQLインジェクシ...
質問14 システム管理者は、多数のユーザーのアカウント作成時に時間を節
質問15 データベース サーバーによってアクティブに処理されているデー
質問16 コスト削減のため、ある企業は従業員が個人端末からメールなどの
質問17 先日、外部ベンダーがプレゼンテーションのために会社の本社を訪
質問18 原産国の法律と要件に従いながら、原産国外で情報が保存されると
質問19 従業員が会社の請求システムを使用して不正な小切手を発行しまし
質問20 特定のインシデント対応シナリオに対してセキュリティ チームを
質問21 組織は、Web サイトを実装する際に、フェールオープン構成を備え...
質問22 潜在的なシステムの脆弱性を確認する際に環境変数が懸念される理
質問23 セキュリティ担当者がセキュリティ意識向上プログラムを実施し、
質問24 セキュリティ アーキテクトは、従業員が電子メールで悪意のある
質問25 セキュリティ エンジニアが組織内のすべてのラップトップに FDE ...
質問26 ユーザーは、スマートフォンのデフォルトソフトウェアでは利用で
質問27 ある企業が適切な変更期間内に変更を実施しましたが、変更が失敗
質問28 以下の概念のうち、機密情報を不正な開示から保護するものはどれ
質問29 セキュリティ コンサルタントは、安全なシステムを物理的に分離
質問30 セキュリティアナリストは、ランサムウェア攻撃に関連したUSBド...
質問31 IT マネージャーは、世界的なインシデントが発生した場合に組織...
質問32 ある企業は、新しい仮想サーバーの構築に使用されるコードの変更
質問33 悪意のある人物が Web URL を偽装するソーシャル エンジニアリン...
質問34 次のベスト プラクティスのうち、可用性を確保し、ビジネスへの
質問35 ある従業員が、ファイル共有サイト上のファイルへのリンクを含む
質問36 システム管理者は、組織のプライベート クラウド内で機密データ
質問37 管理者が会社のウェブサイトにクロスサイトスクリプティングの脆
質問38 ある会社で、ノートパソコンの盗難によりデータ損失が発生しまし
質問39 組織は保護したい知的財産を保持しています。次の概念のうち、会
質問40 コンテナ イメージを本番環境に展開する前に、次の強化手法のう
質問41 攻撃者は、基盤となるシステム内の情報に不正にアクセスしようと
質問42 セキュリティ アナリストは、業務時間外に短時間に大量の異常な ...
質問43 許容使用ポリシーは、次のセキュリティ制御タイプのうちどれを最
質問44 インシデント後のレビューフェーズに含まれるアクティビティは次
質問45 セキュリティアナリストは、Webサーバーのログに以下のエントリ...
質問46 大学の従業員が学術サーバーにログオンし、システム管理者のログ
質問47 侵入テストの開始時に、テスターはOSINTリソースをチェックして...
質問48 侵入テストの結果、組織内の複数のサーバーでSMBvlが有効になっ...
質問49 会社支給のタブレットで従業員が利用できない機能があり、生産性
質問50 弁護士は、複数のワークステーションと受付デスクの近くにあるオ
質問51 オフィスビルにスマート照明システムが導入されました。これらの
質問52 企業にはリカバリ サイトが必要ですが、即時のフェイルオーバー
質問53 管理者は新しいシステムに SSL 証明書をインストールしています...
質問54 セキュリティ管理者はハッシュ化を用いてパスワードを保護します
質問55 ある企業が、インフラに関する詳細情報をあまり提供せずに、社内
質問56 外国語を話す士官候補生が会社の電話番号を使用してパートナー組
質問57 ネットワーク管理者は、すべてのエンドユーザーワークステーショ
質問58 組織は、その管理が適切に設計され、効果的に運用されていること
質問59 中小企業の管理者は、なりすましの Web サイトにアクセスしよう...
質問60 法医学的画像が取得される捜査の段階は次のどれですか?
質問61 組織のリスク管理プログラムの監査を実施する際に、内部監査人が
質問62 ベンダーの営業担当者は、ある会社の最高財務責任者(CFO)の個...
質問63 ある企業は、脅威サーフェス プログラムを拡張し、個人が同社の
質問64 既知の脆弱性に対する修復作業を優先順位付けする際に、セキュリ
質問65 サーバーのセキュリティ設定が変更されたかどうかを毎日一貫して
質問66 セキュリティ アナリストは、オンプレミス ネットワーク内の侵害...
質問67 セキュリティ アナリストは、展開のために新しいデバイスを強化
質問68 保存中のデータを最も安全に保護するものは次のどれですか?
質問69 管理者は、データベース サーバー上の一部のファイルが最近暗号
質問70 セキュリティチームは、攻撃者によって改ざんされた企業サイトの
質問71 あるオフィスでWi-Fiネットワークを導入したいと考えています。...
質問72 ある企業は、ランサムウェア攻撃に対する補償を削除することで、
質問73 インフラストラクチャの展開を自動化しようとする組織では、次の
質問74 セキュリティアナリストが役割と責任を確認するインシデント対応
質問75 侵入テストを実施する際、侵入テスト担当者が従わなければならな
質問76 使用期限切れのハードウェアの脆弱性に関する懸念事項は次のどれ
質問77 企業は、セキュリティ境界を通過するトラフィックを最小限に抑え
質問78 2 つの会社が合併中です。両社は情報セキュリティ プログラムを...
質問79 システム管理者は、すべての社内サーバーを監査して、最低限のセ
質問80 セキュリティ アナリストは、コマンド アンド コントロール サー...
質問81 金融業界で機密データを隠すために最もよく使用されるソリューシ
質問82 在宅勤務中の人事部 (HR) の従業員が会社のノートパソコンを開い...
質問83 レガシー サーバーで実行されている重要なビジネス アプリケーシ...
質問84 ある企業が政府向けの重要なシステムを開発しており、プロジェク
質問85 セキュリティ オペレーション センターは、疑わしい IP アドレス...
質問86 暗号化とハッシュの違いを説明しているのは次のうちどれですか?
質問87 ある会社では、従業員がネットワークにリモート アクセスできる
質問88 環境内の脆弱性のリストをまとめるには、まず次のどのアクティビ
質問89 セキュリティ意識向上プログラムのコミュニケーション要素として
質問90 セキュリティ エンジニアが安全なベースラインを実装する順序を
質問91 ある企業は、許可されたデバイスのみが環境内にアクセスできるこ
質問92 エンドユーザー デバイスの強化に最適なのは次のうちどれですか?...
質問93 次の目標のうち、卓上演習で最もよく達成されるのはどれですか?
質問94 ウイルス、マルウェア、トロイの木馬がインストールされ、ネット
質問95 従業員は、会社の最高経営責任者を名乗る未知の番号から、ギフト
質問96 ある組織がCOPEモバイルデバイス管理ポリシーを導入しています。...
質問97 マーケティング チームの悪意ある内部者が記録を改ざんし、会社
質問98 悪意のあるアップデートが一般的なソフトウェア プラットフォー
質問99 セキュリティ チームは、サード パーティが侵入テストを実行した...
質問100 次の契約のうち、応答時間、エスカレーション、およびパフォーマ
質問101 リスクを移転するための長期コストがリスクの影響よりも小さいか
質問102 集中システム内の複数のソースからシステム、アプリケーション、
質問103 ユーザーが検証のためにデジタル署名を含むメールを送信します。
質問104 大企業のセキュリティ エンジニアは、従業員が勤務時間中にのみ
質問105 次の契約タイプのうち、ベンダーが応答する必要がある時間枠を定
質問106 来年施行される新しいセキュリティ規制が発表されました。企業が
質問107 最近のセキュリティ侵害を調査しているときに、アナリストは、攻
質問108 経理担当者は、電話で新しい口座を使用するようにという不正な指
質問109 データ センターのセキュリティ管理は、データが適切に保護され
質問110 次の技術のうち、転送中にデータが変更されたかどうかを識別でき
質問111 クラウドコンピューティング環境における責任マトリックスにおい
質問112 セキュリティ アナリストがドメイン アクティビティ ログを確認...
質問113 ある企業は、従業員が就業時間中に仮想デスクトップからファイル
質問114 インシデント対応プロセスの最初の段階となるアクティビティは次
質問115 ウェブサイトの秘密鍵が盗まれ、新しい証明書が発行されました。
質問116 ある企業は、企業内で広く使用されているネットワーク デバイス ...
質問117 次のテクノロジーのうち、マイクロセグメンテーションを実現でき
質問118 ある企業は、パイプ内のガスの物理的な流れを制御する特殊なレガ
質問119 セキュリティチームは、Always On VPNソリューションが接続に失...
質問120 ビジネス継続性の机上演習を実施しているときに、セキュリティ
質問121 従業員が新しいシステム管理者に悪意のある Web リンクを電子メ...
質問122 セキュリティアナリストは、従業員が訪問者用バッジを発行するた
質問123 ある組織は、サードパーティベンダーに特定のデバイスを対象とし
質問124 ある中小企業では、販売フロアのキオスクを使用して顧客に製品情
質問125 セキュリティアナリストは、セキュリティ侵害が15,000ドルの経済...
質問126 ある企業は、コスト削減のため、請負業者と社内従業員が使用する
質問127 組織のリスク管理プログラムの監査を実施する際に、内部監査人が
質問128 サードパーティのリスク管理における継続的なベンダー監視の方法
質問129 セキュリティアナリストは、最近のインシデントで使用された攻撃
質問130 あなたは、ネットワーク上の潜在的な感染を調査しているセキュリ
質問131 次のどれがさまざまなデバイスやサービスからログを受信し、アラ
質問132 会社の Web サーバーで見つかった脆弱性に対処するのに最適なア...
質問133 ユーザーが重要なシステムにパッチを適用しようとしましたが、パ
質問134 高可用性ネットワークを設計する際に考慮する必要があるのは次の
質問135 次の脅威アクターのうち、有名な音楽グループの Web サイトを改...
質問136 セキュリティ エンジニアがリモート アクセス VPN を構成しまし...
質問137 セキュリティチームがクラウドセキュリティ体制管理ツールを購入
質問138 セキュリティアナリストは、ユーザーの VPN ログインに関する不...
質問139 オフサイトにいる従業員は、割り当てられたタスクを完了するため
質問140 会社のウェブサイトは www.Company.com です。 攻撃者は wwww.co...
質問141 法務部門は、第三者によってシュレッダー処理されリサイクルされ
質問142 組織内の誠実性と倫理的行動に関連する期待を確立し、伝達するた
質問143 ある組織が本社と支社の間で VPN を活用しています。VPN が保護...
質問144 ある企業はコスト管理のため人員削減を進めています。最高情報セ
質問145 研究開発事業部門の従業員は、会社のデータを保護する最善の方法
質問146 次のどれが技術的なセキュリティ制御ですか?
質問147 オンボーディング プロセス中に、従業員はイントラネット アカウ...
質問148 新入社員が初めてメール システムにログインすると、人事部から
質問149 ある組織で、コマンド&コントロールサーバーに関わるサイバーセ
質問150 会社の VPN アプライアンスのローカル管理者アカウントが予期せ...
質問151 最高情報セキュリティ責任者は、PLI を保護するためのセキュリテ...
質問152 組織では、ネットワーク共有データの削除や不適切な権限に関する
質問153 レガシー デバイスが廃止され、更新やパッチを受信しなくなりま
質問154 サービスプロバイダーは、インターネットリンクの提供から管理ま
質問155 ある企業は、規制当局が定めるデータ保持ガイドラインの遵守を義
質問156 システム管理者は、ユーザーの責任に基づいて、ユーザーがデータ
質問157 次のどれがメモリインジェクションの例ですか?
質問158 顧客の個人情報を含むファイルを誤って電子メールで送信した従業
質問159 オンプレミス要件がなく、どこからでもアクセスできるアプリケー
質問160 ある会社では、サーバー クラスター内に Web サイトを所有してい...
質問161 ある中小企業は当初、ファイアウォールの共通通信ポート(21、22...
質問162 システム管理者は、企業環境内でパスワード ポリシーを変更して
質問163 ソフトウェア開発マネージャーは、会社が作成したコードの信頼性
質問164 ある会社は、サービス プロバイダーと毎年契約を結んでいます。
質問165 会社の Web フィルターは、URL をスキャンして文字列を検索し、...
質問166 管理者が単一サーバーのセキュリティ ログを確認して、次のこと
質問167 最高情報セキュリティ責任者(CIO)は、コンプライアンス目標の達...
質問168 独自の制御を使用し、リモート アクセス管理が制限された状態で
質問169 インシデント対応プロセスの次のフェーズのうち、中断を最小限に
質問170 攻撃者が悪意のあるアドレスでレジスタを上書きすると、次の脆弱
質問171 監査後、管理者はすべてのユーザーがファイル サーバー上の機密
質問172 高リスクの Web サイトへのユーザー アクセスを提供するための補...
質問173 攻撃者は、人気のあるファイル共有ウェブサイトに似た新しいドメ
質問174 大手銀行が内部 PCI DSS コンプライアンス評価に合格しなかった...
質問175 レガシー システムを識別するために最もよく使用される方法はど
質問176 従来のインフラストラクチャ モデルよりも、Infrastructure as C...
質問177 ある企業は、他社が自社について調査や偵察を行っているときにア
質問178 次のデータ復旧戦略のうち、低コストで迅速な復旧を実現するもの
質問179 脆弱性評価を実施する際のリスクは次のどれですか?
質問180 レガシーシステムを使用して本番サービスを提供する場合、最も重
質問181 SMS DIP 認証方式の実装が TOTP 方式よりもリスクが高い理由を最...
質問182 セキュリティチームは、アプリケーションのデプロイ時にWAFポリ...
質問183 VM エスケープによって発生する可能性のある結果はどれですか?...
質問184 ある企業は、次のような方法でシステムのセキュリティを確保する
質問185 次の脆弱性のうち、製造元が承認したソフトウェア リポジトリの
質問186 従業員が、会社の最高経営責任者から送信されたように見える電子
質問187 システム間のトラフィックを許可する前に検証が必要となる可能性
質問188 最高セキュリティ責任者(CSO)が、インターネットから単一のVLA...
質問189 企業のセキュリティ チームは、最新のサイバー脅威から会社のネ
質問190 攻撃者は XSS を使用して Web サーバーを侵害しました。この攻撃...
質問191 ある企業が自社のシステムで機密データを処理および保存していま
質問192 ネットワーク管理者は、ネットワーク トラフィックが転送中に高
質問193 次のセキュリティ概念のうち、RADIUS サーバーのインストールに...
質問194 ハイパーバイザーへの侵入テスト中に、セキュリティエンジニアは
質問195 セキュリティ エンジニアがワークステーションとサーバー上で不
質問196 リスク管理プロセスにおける次のステップのうち、プロジェクトの
質問197 最高情報セキュリティ責任者は、業務をできるだけ早く再開できる
質問198 セキュリティ管理者は、機密性の高い顧客データの流出を防ぐため
質問199 従業員が侵害された業界ブログにアクセスした後、マルウェアが会
質問200 ある会社のベンダーがアナリストに BIOS アップデートを推奨する...
質問201 最近のログレビュー中に、アナリストはインジェクション攻撃が成
質問202 ユーザーが不明なリポジトリからパッチをダウンロードします... ...
質問203 デバイスがネットワークに接続されたリソースにアクセスできない
質問204 ユーザーは https://comptiatraining.com でトレーニングを完了...
質問205 エアギャップ ネットワークで最も一般的なデータ損失パスは次の
質問206 ビジネス影響分析を実施する際の RTO の利点は次のどれですか?...
質問207 管理者は、ネットワークに接続するすべてのゲストデバイスに対し
質問208 IT セキュリティ チームは、MFP 内に放置された文書の機密性につ...
質問209 ある企業は、侵入テストとソーシャル エンジニアリングを含む攻
質問210 セキュリティ意識向上プログラムのトレーニング カリキュラム プ...
質問211 セキュリティ技術者は、アプリケーションにこれ以上のパッチを適
質問212 データ管理者は SaaS アプリケーションの認証を構成しており、従...
質問213 セキュリティ チームは、組織のオンプレミス ソフトウェア アプ...
質問214 次のどれが CVSS の使用例ですか?
質問215 攻撃者が資格情報の収集に最もよく使用するのは次のどれですか?
質問216 企業が HIPS を導入して実装しているセキュリティ制御は次のどれ...
質問217 従業員がオフィスの駐車場でUSBメモリを発見しました。従業員は...
質問218 セキュリティアナリストは、従業員がフィッシングメールをクリッ
質問219 使用されなくなったソーシャル メディア アカウントから個人デー...
質問220 内部監査を実施することで得られる最も可能性のある利点は次のど
質問221 ある企業は、情報セキュリティプログラムのリスク評価を毎年実施
質問222 定期的なパッチ適用が企業環境のセキュリティ保護におけるリスク
質問223 セキュリティ管理者が元従業員のノートパソコンを再発行していま
質問224 提供される内容と、企業にリソースを提供するために必要な許容時
質問225 脆弱性の重大性を定量的に測定するために使用されるのは次のどれ
質問226 会社のマーケティング部門は、機密性の高い顧客データを収集、変
質問227 会議室で会議を行い、会社のインシデント対応計画をテストしてい
質問228 顧客から、公開ウェブサイトからダウンロードしたソフトウェアに
質問229 セキュリティ管理者は、同じ不審なメールに関する複数の報告を受
質問230 最近のログレビュー中に、アナリストはインジェクション攻撃が成
質問231 ある企業は、天候によるサーバールームの損傷やダウンタイムを懸
質問232 資産の廃止時にデータ保持ポリシーに従うべき主な理由として、次
質問233 インシデント対応チームのメンバーとその他の関係者がイベントを
質問234 セキュリティ ディレクターが企業の IT 環境内で脆弱性のパッチ...
質問235 クラウド プロバイダー内でリソースを簡単に展開できるようにす
質問236 企業が HIPS を導入して実装しているセキュリティ制御は次のどれ...
質問237 セキュリティアナリストは、会社が購入しようとしている SaaS ア...
質問238 高リスク地域からの攻撃を軽減するために使用できるのは次のどれ
質問239 管理者は、複数のユーザーが疑わしい IP アドレスからログインし...
質問240 データが変更されていないことを確認するために実行されるアルゴ
質問241 ある企業のWAF(Webアプリケーションファイアウォール)のSIEMアラ...
質問242 セキュリティアナリストは、セキュリティ意識向上トレーニングを
質問243 追加のメールサーバーを導入してから数週間後、従業員からメッセ
質問244 ある組織が、ログイン認証情報を要求するフィッシングキャンペー
質問245 企業ネットワークの攻撃対象領域を減らすための最良の方法はどれ
質問246 管理者は新しいシステムにSSL証明書をインストールします。テス...
質問247 ある企業は大量の企業間取引を処理しており、取引の可用性よりも
質問248 設計変更を実施する前に、セキュリティ上の問題が発生しないこと
質問249 ある企業は、財務部門のサポートにオフショア チームを活用して
質問250 第三者との法的契約上の義務が終了した後に、組織が不必要な法的
質問251 法医学的証拠の保存と取り扱いに関する記録の方法を最もよく表し
質問252 ハードドライブから機密データを繰り返し消去したいが、ハードド
質問253 経理部門の従業員が、会社の支払い処理に使用するウェブサイトに
質問254 セキュリティチームは開発チームと連携し、アプリケーションのデ
質問255 複数回のフィッシングシミュレーションの後、最高セキュリティ責
質問256 データ管理ライフサイクルの次の側面のうち、地域および国際規制
質問257 ある会社のエンドユーザーから、外部の Web サイトにアクセスで...
質問258 セキュリティアナリストがデバイス上のブロートウェアを回避する
質問259 高い可用性が求められるミッションクリティカルな運用サーバーで
質問260 アナリストは、ユーザーがフィッシング メール内のリンクをクリ
質問261 プログラム マネージャーは、契約社員が会社のコンピュータを月
質問262 侵入テスト担当者が建物の警報システムのセキュリティをテストし
質問263 ある会社の買掛金担当者は、仕入先から請求書の支払い前に銀行口
質問264 アナリストがSQL Serverのログに不審な項目を発見しました。SQL...
質問265 レガシー アプリケーションがビジネス運営に不可欠であり、予防
質問266 ある企業のウイルス対策ソリューションはマルウェアのブロックに
質問267 セキュリティ管理者は、パッチ更新中に安全なベースラインに準拠
質問268 セキュリティ アナリストは、ネットワークに接続されている現在
質問269 インシデントを調査している管理者は、ドライブの故障により重要
質問270 アナリストは、データ プレーン内でのゼロ トラスト原則の実装を...
質問271 効果的な変更管理手順を説明しているのは次のどれですか?
質問272 システム管理者は、次の要件を満たすソリューションに取り組んで
質問273 ネットワークセキュリティアナリストがネットワークのIDSを監視...
質問274 ヘルプデスクには、古いバージョンのOSを搭載したマシンの動作が...
質問275 セキュリティ アナリストは、次のログを含む Web サーバーからア...
質問276 感染の可能性があるシステムを隔離するために、システム管理者が
質問277 ある組織ではクラウド サービスを急速に導入しており、現在複数
質問278 ある企業は、ランサムウェア攻撃からの復旧にバックアップを使用
質問279 侵入テストにより、ドメイン管理者アカウントがパスザハッシュ攻
質問280 あるソフトウェア会社は現在、従来のユーザー名とパスワードの組
質問281 ある店舗が従業員向けに無線LANアクセスを構築しようとしていま...
質問282 新しい脆弱性が公開されたときに、セキュリティアナリストが組織
質問283 次のインシデント対応活動のうち、証拠が適切に渡されることを保
質問284 従業員は退職時に特定の行為を制限する契約書に署名します。この
質問285 ソフトウェア開発者が安全なコーディングのトレーニングを受けて
質問286 ある組織では、サーバーのハードウェアの問題を解決するために必
質問287 システム管理者は、技術的なソリューションを使用してチーム全体
質問288 ファイルの価値、機密性、または適用される規制に基づいてファイ
質問289 組織のクラウド導入戦略を検討しながら、最高情報セキュリティ責
質問290 システム管理者は、研究開発部門がさまざまな会社関連のサービス
質問291 侵入テスターはクライアントのウェブサイトにアクセスし、サイト
質問292 セキュリティアナリストがログを確認して、次のことを発見しまし
質問293 企業のインフラストラクチャの重要な部分であるレガシー システ
質問294 IT 管理者は、エンタープライズ アプリケーションにデータ保持標...
質問295 組織のルーターのファームウェアをアップグレードする場合、シス
質問296 証拠の完全性を確保する必要がある場合、企業はデジタルフォレン
質問297 セキュリティ担当者は、ソフトウェア開発チームが機密データの暗
質問298 証明機関は、期限切れの証明書に関する情報を公開する必要があり
質問299 管理者は Web フィルタリング製品を実装していますが、ユーザー...
質問300 従来の Linux システム上のホストベースのファイアウォールが特...
質問301 技術者は、本番システムに優先度の高いパッチを適用する必要があ
質問302 システム管理者は、クラウド コンピューティング インスタンス内...
質問303 ある組織は、自社のデータがダークウェブ上でやり取りされている
質問304 以下のセキュリティ脅威のうち、複数の従業員が頻繁にアクセスす
質問305 セキュリティ エンジニアは、SIEM 内での自動化とオーケストレー...
質問306 システム管理者は、会社の最高経営責任者を名乗る未知の番号から
質問307 適切なデータサニタイズによって防止されるのは次のどれですか?
質問308 セキュリティ アナリストは、リスクベースのアプローチを使用し
質問309 新しい企業ポリシーでは、すべてのスタッフが会社のリソースにア
質問310 会社の幹部は、従業員が通常の職務とは関係のない会社の機密プロ
質問311 次の脅威アクターのうち、巨額の資金を使って他国にある重要なシ
質問312 セキュリティアナリストが Web サーバーのログを確認すると、次...
質問313 経営チームは、脅威のシナリオに対応するサイバーセキュリティ
質問314 企業が HIPS を導入して実装しているセキュリティ管理はどれです...
質問315 セキュリティレビューに続いて、組織は、ワイヤレスアクセスにWP...
質問316 脆弱性による悪用を防ぐために、ルーターの Web 管理インターフ...
質問317 メール保護システムやMSSPからのアラートは、ITサービス管理シス...
質問318 次のどのタイプの脆弱性が、主に暗号化証明書の不適切な使用と管
質問319 セキュリティ管理者は、インシデントを調査しているときに、Web ...
質問320 ある企業が、自社のデータベースに入力された不審な取引が、悪意
質問321 組織が不正なハッカーによる外部攻撃から環境を保護するために使
質問322 ある企業は現在、ユーザー名とパスワードを使用しており、シーム
質問323 ある企業は大量の企業間取引を処理しており、取引の可用性よりも
質問324 運用サーバーに影響を与えずに潜在的な攻撃者の活動を特定するた
質問325 最高情報責任者 (CIO) は、ベンダーのサービスが満たすコンプラ...
質問326 次のアクティビティのうち、OSINT を使用するものはどれですか?...
質問327 セキュリティチームは組織のネットワークにIPSをインストールし...
質問328 ハクティビストの動機として最も可能性が高いのは次のどれですか
質問329 効果的なセキュリティ ガバナンスを定義する際に最も重要な要素
質問330 年末のビジネス目標を急いで達成するため、IT 部門は新しいビジ...
質問331 セキュリティアナリストは、システム間でデータを共有するタスク
質問332 効果的なIT資産追跡システムのセキュリティ上の利点として、次の...
質問333 管理者は、すべてのユーザー ワークステーションとサーバーに、
質問334 RTOS を実行しているシステムを侵害するために使用できるのは次...
質問335 スキャン レポートにおける脆弱性の誤検出の例は次のどれですか
質問336 セキュリティ意識向上トレーニング セッションの後、ユーザーが ...
質問337 許可された担当者だけが安全な施設にアクセスできるようにするに
質問338 ある企業の最高情報セキュリティ責任者 (CISO) は、インシデント...
質問339 ある企業がプロバイダーに対し、サーバーとネットワークの稼働率
質問340 システム管理者は、ネットワーク内の攻撃を検出および調査するた
質問341 企業は、顧客向け Web アプリケーションに認証の脆弱性が存在す...
質問342 デバイスがネットワークに接続されたリソースにアクセスできない
質問343 管理者は、請負業者がテスト環境にアクセスするための安全な方法
質問344 ある組織が、コストと利益を主な要件とし、RTO と RPO の値が約 ...
質問345 特定の業界における情報セキュリティ運用に関連する法律や規制を
質問346 経営幹部チームは会社に災害復旧計画の策定を義務付けています。
質問347 脆弱性の優先順位付けに関する決定を行う際に、組織が最も重点を
質問348 人事ファイル共有の権限が最小権限の原則に従うべき最も適切な理
質問349 セキュリティアナリストがネットワーク内でインシデントを特定し
質問350 次のどれが、古いアルゴリズムまたはキーによって生じる可能性の
質問351 次の契約のうち、応答時間、エスカレーション ポイント、パフォ
質問352 内部者からの侵入からオンサイトデータセンターを保護するための
質問353 システム管理者は、次の要件を満たすソリューションに取り組んで
質問354 次の脆弱性スキャンレポートを確認した後: サーバー:192.168.14....
質問355 セキュリティ管理者は、会社のデータ センターの攻撃対象領域を
質問356 次のうち、ゼロトラストアーキテクチャの実装例はどれですか?
質問357 セキュリティアナリストは、企業のエンドポイントからの異常な送
質問358 モノリシック アーキテクチャと比較した場合のマイクロサービス ...
質問359 セキュリティアナリストは、パスワード監査の結果を受けて、会社
質問360 ベンダーの多様性の利点は次のどれですか?
質問361 クライアント ファイルには、情報を知る必要があり、会社内で特
質問362 管理者は、2つの企業間のセキュリティとネットワーク接続を提供
質問363 最高情報セキュリティ責任者 (CISO) は、経営陣へのレポートで、...
質問364 クラウド環境で意図しない企業認証情報の漏洩が発生する一般的な
質問365 実行時にデプロイされたアプリケーションで実行できる識別方法の
質問366 ソフトウェア開発者は、ソース コードをリバース エンジニアリン...
質問367 ある企業は、特定の市場セグメントに関連するセキュリティ リス
質問368 バグバウンティプログラムを開始することによるメリットは次のど
質問369 サイバーセキュリティの知識を持つ新任の取締役は、組織に影響を
質問370 定期監査中に、アナリストは、ある高校のある部署が、導入前に適
質問371 外部からアクセス可能なアプリケーションをホストする成長中の組
質問372 攻撃者がXSS攻撃を用いてWebサーバーを侵害しました。この攻撃を...
質問373 忘れられる権利に関する個人の要求に応じるために組織が取らなけ
質問374 クライアントの Web ブラウザを制御するために Web ベースのアプ...
質問375 ある組織のウェブサーバーはオンライン注文システムをホストして
質問376 新しいソフトウェア リリースがユーザーに届く前に変更されてい
質問377 ある企業は、メトリクスを自動的に収集するために、新しい Wi-Fi...
質問378 レガシー システムを識別するために最もよく使用される方法は次
質問379 最近の社内安全対策会議で、サイバー意識向上チームがサイバー衛
質問380 最近、ある従業員が会社を退職しました。この従業員は、過去 5 ...
質問381 システム管理者は、多数のエンド ユーザーのアカウント作成時に
質問382 次のドキュメントのうち、技術的なセキュリティ タスクを実行す
質問383 セキュリティ アナリストと管理チームは、最近のフィッシング キ...
質問384 ハイパーバイザーへの侵入テスト中に、セキュリティエンジニアは
質問385 侵入テスト担当者は、エンゲージメント ルールに従ってクライア
質問386 ある組織は、ランサムウェア対策のための新しいソリューションの
質問387 AUP は次のどの制御タイプの例ですか?
質問388 企業が外部ネットワーク セキュリティ テストの証明を提供するた...
質問389 ウェブサイトのユーザーが、電子メールのリンクをクリックして別