<<前へ 次へ>>

質問 226/371

クラウド サービス プロバイダーと顧客間の構成、保守、およびセキュリティの役割を概説しているのは次のうちどれですか。

コメントを発表する

あなたのメールアドレスは公開されません。必要な部分に * が付きます。

質問一覧「371問」
質問1 従業員は、給与部門から送信されたと思われる、資格情報の確認を
質問2 ある組織は、建物の入口と機密エリアを監視するためにクラウド管
質問3 ある企業は、コードの導入に関連する時間と費用を削減したいと考
質問4 攻撃者が資格情報の収集に最もよく使用するのは次のどれですか?
質問5 セキュリティ管理者が最近ローカル パスワードをリセットしたと
質問6 セキュリティ担当者は、ソフトウェア開発チームが機密データの暗
質問7 DDoS 攻撃に対する保護を提供する製品を実装する際に、次のセキ...
質問8 セキュリティ アナリストは、ネットワークに接続されている現在
質問9 システム管理者はバックアップ ソリューションを実装したいと考
質問10 技術者は、本番システムに優先度の高いパッチを適用する必要があ
質問11 数日間にわたる停電でもデータセンターが稼働し続けるためには、
質問12 エンジニアは、スクリプトがリリース前に変更されていないことを
質問13 システム管理者は、組織のプライベート クラウド内で機密データ
質問14 データ管理ライフサイクルの次の側面のうち、地域および国際規制
質問15 MOU と SOW の主な違いを最もよく表しているのは次のうちどれで...
質問16 実際の外部接続に似た侵入テストを最もよく表すのは次のどれです
質問17 エンドユーザーのデバイスを強化するための最適な方法はどれです
質問18 ある組織では、顧客データを、メインの企業ネットワーク上のユー
質問19 高可用性 Web サイトを持つ企業は、どんな犠牲を払ってでも管理...
質問20 ある会社では、財務データを第三者に転送するためにレガシー FTP...
質問21 管理者は、ユーザーが勤務時間外にリモートでログインし、大量の
質問22 最高情報セキュリティ責任者(CISO)は、新規サーバーにハードウェ...
質問23 データ センターのセキュリティ管理は、データが適切に保護され
質問24 企業が HIPS を導入して実装しているセキュリティ制御は次のどれ...
質問25 ある企業はコスト管理のため人員削減を進めています。最高情報セ
質問26 セキュリティ アナリストは、リスク レジスタの各項目について修...
質問27 リスク管理プロセスにおける次のステップのうち、プロジェクトの
質問28 管理者は、複数のユーザーが疑わしい IP アドレスからログインし...
質問29 データベースの SQL 更新中に、作成された一時フィールドが攻撃...
質問30 適切なデータサニタイズによって防止されるのは次のどれですか?
質問31 高リスク地域からの攻撃を軽減するために使用できるのは次のどれ
質問32 中小企業の管理者は、なりすましの Web サイトにアクセスしよう...
質問33 管理者は新しいシステムにSSL証明書をインストールします。テス...
質問34 最近のログレビュー中に、アナリストはインジェクション攻撃が成
質問35 独自の制御を使用し、リモート アクセス管理が制限された状態で
質問36 ある企業は、従業員が会社支給の携帯電話を紛失する事例を廃止し
質問37 ある組織が、コストと利益を主な要件とし、RTO と RPO の値が約 ...
質問38 ある企業は、顧客が使用するソフトウェアを構築するためにオープ
質問39 会社のウェブサイトは www.Company.com です。 攻撃者は wwww.co...
質問40 国家を標的とした攻撃者が、ジャーナリストが頻繁に利用するウェ
質問41 ある組織がCOPEモバイルデバイス管理ポリシーを導入しています。...
質問42 ある企業が災害復旧サイトを計画しており、単一の自然災害によっ
質問43 会社の Web サーバーで見つかった脆弱性に対処するのに最適なア...
質問44 セキュリティアナリストは、従業員が訪問者用バッジを発行するた
質問45 攻撃者がレインボー テーブル攻撃を使用してパスワードを簡単に
質問46 システム管理者は、会社の最高経営責任者を名乗る未知の番号から
質問47 最近のセキュリティ侵害を調査しているときに、アナリストは、攻
質問48 AUP は次のどの制御タイプの例ですか?
質問49 感染の可能性があるシステムを隔離するために、システム管理者が
質問50 新入社員は、事前に承認されたリストから従業員ワークステーショ
質問51 セキュリティエンジニアは、既知の悪意のあるファイルのシグネチ
質問52 内部ソースによって生成される証明書の例は次のどれですか?
質問53 セキュリティ アナリストと管理チームは、最近のフィッシング キ...
質問54 次の契約のうち、応答時間、エスカレーション ポイント、パフォ
質問55 クライアントは、サービス プロバイダーがホストするセキュリテ
質問56 暗号化とハッシュの違いを説明しているのは次のうちどれですか?
質問57 脆弱性の重大性を定量的に測定するために使用されるのは次のどれ
質問58 企業にはリカバリ サイトが必要ですが、即時のフェイルオーバー
質問59 ログを確認しているときに、セキュリティ管理者は次のコードを特
質問60 セキュリティ オペレーション センター内でジャストインタイム参...
質問61 絶えず変化する環境に最も適しているのはどれでしょうか?
質問62 最高情報責任者 (CIO) は、ベンダーのサービスが満たすコンプラ...
質問63 各ドロップダウン リストから適切な攻撃と修復を選択して、対応
質問64 企業のセキュリティ チームは、最新のサイバー脅威から会社のネ
質問65 セキュリティ管理者は、従業員のラップトップ上のデータを保護し
質問66 人事ファイル共有の権限が最小権限の原則に従うべき最も適切な理
質問67 次の目標のうち、卓上演習で最もよく達成されるのはどれですか?
質問68 システム管理者は、多数のエンド ユーザーのアカウント作成時に
質問69 セキュリティ チームは、サード パーティが侵入テストを実行した...
質問70 ある企業は、自社が導入しているソフトウェアが、そのソフトウェ
質問71 OS ベースの脆弱性に関する懸念を最もよく説明するのは次のどれ...
質問72 次の定義のうち、ログ相関の概念を最もよく説明しているものはど
質問73 セキュリティアナリストが企業のすべてのエンドポイントに対して
質問74 従業員がフィッシング詐欺に引っかかり、攻撃者が会社の PC にア...
質問75 ある企業は、サーバーの交換や追加が必要になった場合に最小限の
質問76 脱獄を防止するために MDM ソリューションを使用する理由を説明...
質問77 ある企業は、ランサムウェア攻撃に対する補償を削除することで、
質問78 IT 請負業者との契約を作成した後、人事部門はいくつかの条項を...
質問79 管理者が会社のウェブサイトにクロスサイトスクリプティングの脆
質問80 セキュリティ管理者は、組織を悪意のあるインバウンドトラフィッ
質問81 管理者は、多数のアカウントのアカウント権限の更新を自動化した
質問82 管理者は Web フィルタリング製品を実装していますが、ユーザー...
質問83 サービスプロバイダーは、インターネットリンクの提供から管理ま
質問84 企業のインフラストラクチャの重要な部分であるレガシー システ
質問85 次のインシデント対応活動のうち、証拠が適切に渡されることを保
質問86 組織は、内部からの脅威を防ぐために、ユーザーの活動を監視する
質問87 社内開発されたアプリケーション内でロジック爆弾を使用して組織
質問88 ある会社がモバイル デバイス ポリシーを変更しています。会社に...
質問89 管理者は、展開前にサーバーの強化を実行する必要があります。管
質問90 セキュリティ チームは、大規模な停止後に重要なシステムをオン
質問91 ある製造業の組織が侵入テストの結果を受け取った。その結果によ
質問92 攻撃者の活動や手法を入手して分析するために、最もよく使用され
質問93 データベースに保存されている機密データを最も効果的に保護する
質問94 最近、ある従業員が会社を退職しました。この従業員は、過去 5 ...
質問95 潜在的なシステムの脆弱性を確認する際に環境変数が懸念される理
質問96 セキュリティチームは開発チームと連携し、アプリケーションのデ
質問97 次のどの制御タイプが SIEM ツールからのアラートを表しています...
質問98 会社のマーケティング部門は、機密性の高い顧客データを収集、変
質問99 ある会社は、サービス プロバイダーと毎年契約を結んでいます。
質問100 残酷な情報セキュリティ責任者 (CISO) が、セキュリティ アナリ...
質問101 ある企業は、企業内で広く使用されているネットワーク デバイス ...
質問102 一方向データ変換アルゴリズムを使用する前に、複雑さをさらに追
質問103 ある組織は最近、セキュリティ ポリシーを更新し、次のステート
質問104 インフラストラクチャの展開を自動化しようとする組織では、次の
質問105 組織では、顧客情報が含まれるクラウド ホスト ソリューションで...
質問106 保留中の調査で法的要請に応じる際に、セキュリティ チームが実
質問107 訪問者はロビーのネットワーク ジャックにラップトップを接続し
質問108 セキュリティ アナリストがドメイン アクティビティ ログを確認...
質問109 ログインとサービスの使用時間を追跡するサービスの主な目的はど
質問110 次の契約のうち、応答時間、エスカレーション、およびパフォーマ
質問111 悪意のあるアップデートが一般的なソフトウェア プラットフォー
質問112 セキュリティ オペレーション センターは、疑わしい IP アドレス...
質問113 ある組織は、リモート従業員に対する会社のセキュリティ認証方法
質問114 許容されるリスクの最大許容度を説明するのは次のどれですか?
質問115 システム管理者は、クラウドベースの低コストのアプリケーション
質問116 許可された担当者だけが安全な施設にアクセスできるようにするに
質問117 転送中のデータを保護する最も適切な方法はどれでしょうか?
質問118 セキュリティ チームは、組織のオンプレミス ソフトウェア アプ...
質問119 新入社員が初めてメール システムにログインすると、人事部から
質問120 ウェブサイトの秘密鍵が盗まれ、新しい証明書が発行されました。
質問121 セキュリティアナリストが偽のアカウントを作成し、そのパスワー
質問122 使用されなくなったソーシャル メディア アカウントから個人デー...
質問123 次のどれが予防的な物理的セキュリティ制御ですか?
質問124 システム管理者は、研究開発部門がさまざまな会社関連のサービス
質問125 セキュリティ エンジニアが組織内のすべてのラップトップに FDE ...
質問126 ある企業では、従業員が競合他社へ転職し、顧客の連絡先情報を持
質問127 デバイスがネットワークに接続されたリソースにアクセスできない
質問128 組織は保護したい知的財産を保持しています。次の概念のうち、会
質問129 IT 管理者は、エンタープライズ アプリケーションにデータ保持標...
質問130 次のどれがメモリインジェクションの例ですか?
質問131 海外オフィスに影響を与えるセキュリティ侵害が発生した場合に備
質問132 セキュリティレビューに続いて、組織は、ワイヤレスアクセスにWP...
質問133 セキュリティ アナリストは、リスクベースのアプローチを使用し
質問134 データが保存されている国に関係なく、データが適用される世界的
質問135 サイドローディング時に導入される可能性のあるものはどれですか
質問136 アナリストがSQL Serverのログに不審な項目を発見しました。SQL...
質問137 医療機関は、個人が健康上の緊急事態をデジタルで報告できる Web...
質問138 データ管理者は SaaS アプリケーションの認証を構成しており、従...
質問139 組織では、ネットワーク共有データの削除や不適切な権限に関する
質問140 企業は、保存されている機密データが読み取り不可能な状態になっ
質問141 ある企業は、従業員が就業時間中に仮想デスクトップからファイル
質問142 ウイルス、マルウェア、トロイの木馬がインストールされ、ネット
質問143 セキュリティ管理者は、基本的な脅威を特定し、封じ込めるために
質問144 セキュリティ アナリストが、単純で繰り返し可能なタスクを自動
質問145 セキュリティ オペレーション センターは、サーバー上で検出され...
質問146 アナリストは、最新リリースのテストのために、本番環境からUAT...
質問147 インシデントを調査している管理者は、ドライブの故障により重要
質問148 セキュリティチームは組織のネットワークにIPSをインストールし...
質問149 ハイパーバイザーへの侵入テスト中に、セキュリティエンジニアは
質問150 個人がコンピュータ ネットワークにログインした後にアクセスを
質問151 内部者からの侵入からオンサイトデータセンターを保護するための
質問152 ある組織は、自社のデータがダークウェブ上でやり取りされている
質問153 セキュリティ マネージャーは、さまざまな種類のセキュリティ イ...
質問154 RTOS を実行しているシステムを侵害するために使用できるのは次...
質問155 企業は、顧客向け Web アプリケーションに認証の脆弱性が存在す...
質問156 セキュリティ エンジニアは、シャドー IT サービスが組織にもた...
質問157 オープン サービス ポートによって組織の攻撃対象領域が拡大する...
質問158 セキュリティチームがクラウドセキュリティ体制管理ツールを購入
質問159 セキュリティアナリストが役割と責任を確認するインシデント対応
質問160 次のシナリオのうち、トークン化がプライバシー技術として最も適
質問161 アナリストは、データ プレーン内でのゼロ トラスト原則の実装を...
質問162 攻撃者が悪意のあるアドレスでレジスタを上書きすると、次の脆弱
質問163 管理者は、組織外にこれらのファイルを電子メールで送信しようと
質問164 次のどれが指令的経営管理ですか?
質問165 金融機関は、顧客データをクラウドに保存したいが、暗号化された
質問166 ある銀行は、すべてのベンダーが盗難されたラップトップのデータ
質問167 リモートワーク中の従業員が会社所有のパソコンでショッピングサ
質問168 ある企業は、メトリクスを自動的に収集するために、新しい Wi-Fi...
質問169 侵入テストの結果、組織内の複数のサーバーでSMBvlが有効になっ...
質問170 法医学的画像が取得される捜査の段階は次のどれですか?
質問171 セキュリティ アーキテクトは、従業員が電子メールで悪意のある
質問172 攻撃者は XSS を使用して Web サーバーを侵害しました。この攻撃...
質問173 次の脆弱性スキャンレポートを確認した後: サーバー:192.168.14....
質問174 ある学区が州の試験を実施していた際、セキュリティアナリストは
質問175 大企業のセキュリティ エンジニアは、従業員が勤務時間中にのみ
質問176 組織がインシデント対応プロセスを改善するために使用すべき演習
質問177 ある会社の買掛金担当者は、仕入先から請求書の支払い前に銀行口
質問178 最近の脆弱性スキャンの後、セキュリティ エンジニアは企業ネッ
質問179 ある組織は最近、SSO を実装することを決定しました。要件は、ア...
質問180 ある組織は監査に2度失敗したため、政府の規制機関から罰金の支
質問181 システム管理者は、多数のユーザーのアカウント作成時に時間を節
質問182 銀行環境で監査を完了する最も適切な理由はどれですか?
質問183 セキュリティアナリストがネットワーク内でインシデントを特定し
質問184 効果的な変更管理手順を説明しているのは次のどれですか?
質問185 最高情報セキュリティ責任者は、PLI を保護するためのセキュリテ...
質問186 開発者のグループには、ソース コード リポジトリにアクセスする...
質問187 年末のビジネス目標を急いで達成するため、IT 部門は新しいビジ...
質問188 次の技術のうち、転送中にデータが変更されたかどうかを識別でき
質問189 ある組織のウェブサーバーはオンライン注文システムをホストして
質問190 追加のメールサーバーを導入してから数週間後、メッセージが受信
質問191 インシデント対応プロセスの最初の段階となるアクティビティは次
質問192 次のデータ タイプのうち、データ主権に関連するものはどれです
質問193 オンプレミスのアクセスを制御するための最適なセキュリティ制御
質問194 ある会社では、サーバー クラスター内に Web サイトを所有してい...
質問195 セキュリティ オペレーション センターは、疑わしい IP アドレス...
質問196 組織がデータ プライバシー プログラムを確立および維持する際に...
質問197 デジタル証明書の偽装 ID が検出されました。会社のドメインで使...
質問198 会社の内部ネットワークの露出を最小限に抑えながら、従業員に安
質問199 失われた場合に最も影響を受けるデータのカテゴリを説明するもの
質問200 セキュリティアナリストは、システム間でデータを共有するタスク
質問201 最近の社内安全対策会議で、サイバー意識向上チームがサイバー衛
質問202 ある企業で、企業ネットワークから 30GB のデータが流出するとい...
質問203 システム管理者は、デバイスがネットワーク認証を実行するように
質問204 ビジネス継続性の机上演習を実施しているときに、セキュリティ
質問205 ある組織は「忘れられる権利」に関する規制を考慮に入れませんで
質問206 会社支給のタブレットで従業員が利用できない機能があり、生産性
質問207 会計士が FTP 経由で銀行に情報を転送しています。会計士はデー...
質問208 新しく導入されたサーバーを保護するための最初のステップは次の
質問209 データベースの SQL 更新中に、更新シーケンスの一部として使用...
質問210 攻撃者は、人気のあるファイル共有ウェブサイトに似た新しいドメ
質問211 給与計算システムを内部者による操作の脅威から最もよく保護でき
質問212 MSSPは数百のクライアントのファイアウォールを管理しています。...
質問213 セキュリティ アナリストは、サーバー上で悪意のある可能性のあ
質問214 追加のメールサーバーを導入してから数週間後、従業員からメッセ
質問215 管理者は、請負業者がテスト環境にアクセスするための安全な方法
質問216 組織が不正なハッカーによる外部攻撃から環境を保護するために使
質問217 次のどれが技術的なセキュリティ制御ですか?
質問218 サーバーのセキュリティ設定が変更されたかどうかを毎日一貫して
質問219 ある企業が、インフラに関する詳細情報をあまり提供せずに、社内
質問220 ある組織は、セキュリティ強化のため、コンテナ環境にソフトウェ
質問221 ある組織では、組織内のシステムとソフトウェアの一般的な運用に
質問222 ビジネス影響分析を実施する際の RTO の利点は次のどれですか?...
質問223 従業員を異なる役割に割り当てることで不正行為を検出するために
質問224 ユーザーが認証される前に承認される状況を説明しているのは次の
質問225 エアギャップ ネットワークで最も一般的なデータ損失パスは次の
質問226 クラウド サービス プロバイダーと顧客間の構成、保守、およびセ...
質問227 次の例のうち、入力サニタイズによって最も軽減されるのはどれで
質問228 IoT 管理にクラウドベースのプラットフォームを使用する場合、次...
質問229 政府職員が、防衛戦術情報を含む機密ファイルを秘密裏に外付けド
質問230 セキュリティ アナリストは、ネットワークに接続されている現在
質問231 新入社員が不正なウェブサイトにアクセスしました。調査の結果、
質問232 承認されていないソフトウェアの導入によって企業ネットワークに
質問233 従業員は、会社の最高経営責任者を名乗る未知の番号から、ギフト
質問234 システム管理者がベンダーの Web サイトに掲載されているインス...
質問235 ある会社の法務部門が SaaS アプリケーションで機密文書を作成し...
質問236 次のドキュメントのうち、技術的なセキュリティ タスクを実行す
質問237 攻撃者は、基盤となるシステム内の情報に不正にアクセスしようと
質問238 セキュリティアナリストは、リモートユーザーによる悪意のあるUR...
質問239 次のどれが DLP ソリューションの前提条件ですか?
質問240 セキュリティ担当者がセキュリティ意識向上プログラムを実施し、
質問241 セキュリティ インシデントが発生した後、システム管理者は会社
質問242 ユーザーは https://comptiatraining.com でトレーニングを完了...
質問243 ある企業がインフラストラクチャを再設計し、使用している物理サ
質問244 セキュリティ アナリストは、コマンド アンド コントロール サー...
質問245 特定の業界における情報セキュリティ運用に関連する法律や規制を
質問246 運用サーバーに影響を与えずに潜在的な攻撃者の活動を特定するた
質問247 ユーザーが重要なシステムにパッチを適用しようとしましたが、パ
質問248 データベース管理者は、保留中の購入に関するクレジットカード情
質問249 ハードウェアとインターネット アクセスを含む低コストのスタン
質問250 経営陣から、会社支給のタブレットで従業員が利用できる機能が不
質問251 エンジニアは、スイッチが最新のOSを使用していること、サーバー...
質問252 組織のリスク管理プログラムの監査を実施する際に、内部監査人が
質問253 デバイスとの間の不要な通信や安全でない通信に対して最も効果的
質問254 大企業のサイバーセキュリティ インシデント対応チームは、複数
質問255 次のベスト プラクティスのうち、可用性を確保し、ビジネスへの
質問256 企業が侵害を受けた後、顧客が訴訟を起こしました。会社の弁護士
質問257 政府の規制に従わなかった場合の結果を認識している企業にとって
質問258 あるデバイスから別のデバイスに転送されたファイルの整合性を確
質問259 次のデータ復旧戦略のうち、低コストで迅速な復旧を実現するもの
質問260 セキュリティ アナリストは、最近のインシデントで使用された攻
質問261 ある会社では、すべてのラップトップに資産目録ステッカーを貼り
質問262 スキャン レポートにおける脆弱性の誤検出の例は次のどれですか
質問263 ある企業がベンダーと協力して侵入テストを実施しています。次の
質問264 次のアクティビティのうち、OSINT を使用するものはどれですか?...
質問265 レガシー システムを識別するために最もよく使用される方法は次
質問266 モノリシック アーキテクチャと比較した場合のマイクロサービス ...
質問267 ある組織は、コールドサイトに十分なストレージとコンピューター
質問268 米国を拠点とするクラウド ホスティング プロバイダーは、データ...
質問269 最高経営責任者の企業アカウントから、予想外の、普段とは異なる
質問270 セキュリティ アナリストは、展開のために新しいデバイスを強化
質問271 忘れられる権利に関する個人の要求に応じるために組織が取らなけ
質問272 最近の侵入テストでは、攻撃者がネットワーク スイッチの MAC ア...
質問273 従業員が誤って会社のシステムにマルウェアをインストールするの
質問274 既知の脆弱性に対する修復作業を優先順位付けする際に、セキュリ
質問275 セキュリティチームは、Always On VPNソリューションが接続に失...
質問276 従業員が新しいシステム管理者に悪意のある Web リンクを電子メ...
質問277 組織のルーターのファームウェアをアップグレードする場合、シス
質問278 セキュリティアナリストは、可能性のあるインシデントを調査して
質問279 データが変更されていないことを確認するために実行されるアルゴ
質問280 システム管理者は、顧客取引の処理に不可欠なシステムの 1 つが...
質問281 セキュリティ管理者は、会社のデータ センターの攻撃対象領域を
質問282 システム管理者は、ユーザーの責任に基づいて、ユーザーがデータ
質問283 セキュリティ エンジニアが安全なベースラインを実装する順序を
質問284 インシデント対応の次のフェーズのうち、レポートの生成が含まれ
質問285 最高情報セキュリティ責任者 (CISO) は、ソフトウェア開発方法論...
質問286 実行時にデプロイされたアプリケーションで実行できる識別方法の
質問287 セキュリティ インシデント発生中に、セキュリティ運用チームは
質問288 耐用年数が終了したビジネスクリティカルなシステムの悪用を最も
質問289 ネットワーク管理者は、すべてのエンドユーザーワークステーショ
質問290 サポートが終了したソフトウェアを実行しているアプリケーション
質問291 主電源障​​害が発生した場合の回復力をテストする最適な方法は
質問292 ある中小企業は当初、ファイアウォールの共通通信ポート(21、22...
質問293 次の暗号化ソリューションのうち、保存中のデータを保護するもの
質問294 管理者は、データベース サーバー上の一部のファイルが最近暗号
質問295 システム管理者は、会社の内部ファイル サーバーが非常に遅く、
質問296 使用期限切れのハードウェアの脆弱性に関する懸念事項は次のどれ
質問297 顧客は CSP と契約を結んでおり、IaaS エンクレーブにどのコント...
質問298 マーケティング部門は、関係部門に通知せずに独自のプロジェクト
質問299 最高情報セキュリティ責任者(CIO)は、コンプライアンス目標の達...
質問300 大規模なIT運用を行う企業が、管理の強化、標準化、そして新規サ...
質問301 ある企業は、規制当局が定めるデータ保持ガイドラインの遵守を義
質問302 大学の従業員が学術サーバーにログオンし、システム管理者のログ
質問303 従業員が会社の請求システムを使用して不正な小切手を発行しまし
質問304 次のどれがさまざまなデバイスやサービスからログを受信し、アラ
質問305 システムレベルのデータの変更を防ぐために、次のどれを使用する
質問306 デバイスが紛失した場合に、攻撃者がモバイル デバイスのドライ
質問307 公式アプリケーション ストア以外の手段でデバイスにアプリケー
質問308 内部脅威のシナリオにおいて、悪意のある攻撃者の注意を引く可能
質問309 管理者は新しいシステムに SSL 証明書をインストールしています...
質問310 許容使用ポリシーは、次のセキュリティ制御タイプのうちどれを最
質問311 経理部の従業員がウェブサイトにログインすると、デスクトップア
質問312 ある会社のエンドユーザーから、外部の Web サイトにアクセスで...
質問313 さまざまな会社の関係者が集まり、オフショア オフィスに影響を
質問314 ある会社がクラウドにベンダーのセキュリティ ツールを実装して
質問315 次のメトリックのうち、BIA の一部としてバックアップ スケジュ...
質問316 新しい企業ポリシーでは、すべてのスタッフが会社のリソースにア
質問317 侵入テスト担当者は、エンゲージメント ルールに従ってクライア
質問318 トークン化を使用するデータ保護戦略の例は次のどれですか?
質問319 ある企業のオンラインショッピングサイトが、2023年1月30日の深...
質問320 セキュリティアナリストは、セキュリティ侵害が15,000ドルの経済...
質問321 ある企業が自社のシステムで機密データを処理および保存していま
質問322 ある組織で、コマンド&コントロールサーバーに関わるサイバーセ
質問323 ファイルの価値、機密性、または適用される規制に基づいてファイ
質問324 侵入テスト中に、ベンダーはアクセス バッジを使用して許可され
質問325 システム管理者は、次の要件を満たすソリューションに取り組んで
質問326 セキュリティアナリストは、会社のグループポリシーの導入後、ワ
質問327 技術者が、SaaS プロバイダーによって導入およびサポートされて...
質問328 セキュリティ ディレクターが企業の IT 環境内で脆弱性のパッチ...
質問329 定期監査中に、アナリストは、ある部門が検証されていないソフト
質問330 ある会社の物理的なセキュリティ チームは、従業員がバッジを表
質問331 復号化キーを紛失した場合にデータの回復に役立つのは次のどれで
質問332 内部者が企業の開発プロセスに悪意のあるコードを持ち込むのを防
質問333 セキュリティアナリストが Web サーバーのログを確認すると、次...
質問334 IT セキュリティ チームは、MFP 内に放置された文書の機密性につ...
質問335 ある組織は、ランサムウェア対策のための新しいソリューションの
質問336 会社のハードウェア攻撃対象領域を減らすために、システム管理者
質問337 次の環境のうち、顧客データのサブセットを利用し、主要なシステ
質問338 次のトピックのうち、組織の SDLC に含まれる可能性が高いのはど...
質問339 セキュリティアナリストが次のログを確認しています: (Exhibit) ...
質問340 セキュリティアナリストは、企業のエンドポイントからの異常な送
質問341 ある企業は、従業員がモバイル デバイスのオペレーティング シス...
質問342 セキュリティ コンサルタントは、安全なシステムを物理的に分離
質問343 次の脅威アクターのうち、巨額の資金を使って他国にある重要なシ
質問344 顧客の個人情報を含むファイルを誤って電子メールで送信した従業
質問345 デバイスがネットワークに接続されたリソースにアクセスできない
質問346 従来の Linux システム上のホストベースのファイアウォールが特...
質問347 定期的なパッチ適用が企業環境のセキュリティ保護におけるリスク
質問348 ある企業は、新規サーバーのサプライチェーンにおけるセキュリテ
質問349 経理担当者が最近、会社が承認していないソフトウェアを使用しま
質問350 企業は、セキュリティ境界を通過するトラフィックを最小限に抑え
質問351 システム管理者は、すべての社内サーバーを監査して、最低限のセ
質問352 アナリストは、ユーザーがフィッシング メール内のリンクをクリ
質問353 ソフトウェア開発者は、アプリケーションの整合性を保証するアプ
質問354 組織には、財務システムに対する是正管理を実装するという新しい
質問355 複数のフィッシングシミュレーションを実施した後、最高セキュリ
質問356 セキュリティ管理者が組織内のすべてのハードドライブに暗号化を
質問357 管理者は、ユーザーが大量の迷惑メッセージを受信して​​いるこ
質問358 MDM プラットフォームを設定することで軽減される可能性が最も高...
質問359 次世代 SIEM システムの機能は次のどれですか?
質問360 在宅勤務中の人事部 (HR) の従業員が会社のノートパソコンを開い...
質問361 次のどれが脆弱性管理を自動化できますか?
質問362 アラートを作成し、異常なアクティビティを検出するためにログ
質問363 システム管理者は、出張中の従業員に対し、勤務場所を問わず会社
質問364 アナリストは、複数のユーザーが同じパスワードを使用しているも
質問365 法医学の専門家がモデム後のデータを保存する計画を作成し、法医
質問366 ITチームは、管理者のスマートフォンに送信されるランダムに生成...
質問367 ある企業は、次のような方法でシステムのセキュリティを確保する
質問368 企業が HIPS を導入して実装しているセキュリティ制御は次のどれ...
質問369 ある会社の経理部門は、会社の銀行ドメインから、電信送金の指示
質問370 重要なシステムがネットワークから物理的に分離され、リモート
質問371 新しい Web サーバーが稼働する前に、セキュリティ チームが最初...