<<前へ 次へ>>

質問 4/266

次のどれが CVSS の使用例ですか?

コメントを発表する

あなたのメールアドレスは公開されません。必要な部分に * が付きます。

質問一覧「266問」
質問1 経理部の従業員がウェブサイトにログインすると、デスクトップア
質問2 システム管理者は企業環境内のパスワードポリシーを変更し、この
質問3 最高情報セキュリティ責任者(CISO)は、経営陣への報告書の中で...
質問4 次のどれが CVSS の使用例ですか?
質問5 ある企業では、従業員が競合他社へ転職し、顧客の連絡先情報を持
質問6 データ管理者はSaaSアプリケーションの認証を設定しており、従業...
質問7 セキュリティアナリストは、添付ファイルが悪意のあるものである
質問8 地元の病院に勤務するシステム管理者は、患者データの保護とセキ
質問9 成長中の組織は、外部からアクセス可能なアプリケーションをホス
質問10 ハリケーンが発生しやすい地域に所在する企業が、災害復旧計画を
質問11 環境内の脆弱性のリストを作成するには、最初にどのアクティビテ
質問12 次のどれが MFA の要因として考えられますか?
質問13 可用性を確保し、ビジネスへの影響を最小限に抑えるために、管理
質問14 SOC アナリストは、エンド ユーザーのマシン上でリモート コント...
質問15 経理担当者が、電話で新しい口座を使うよう不正な指示を受け、攻
質問16 最近のログレビュー中に、アナリストがインジェクション攻撃が成
質問17 システム管理者は地元の病院に勤務しており、患者データが保護さ
質問18 セキュリティ管理者は、インシデントを調査しているときに、Web ...
質問19 ある組織は、機密データを含む重要なビジネスアプリケーションを
質問20 実稼働サーバーに影響を与えずに潜在的な攻撃者の活動を特定する
質問21 アカウントの不正使用と認証情報の不正使用が相次いだ後、ある企
質問22 従業員が、給与部門から送信されたと思われる認証情報の確認を求
質問23 会社の Web フィルターは、URL の文字列をスキャンし、一致する...
質問24 ある企業がモバイルデバイスに関するポリシーを変更しようとして
質問25 管理者はWebフィルタリング製品を導入していますが、ユーザーが...
質問26 経理部門の従業員が、ベンダーが提供したサービスに対する支払い
質問27 サイドローディング時に導入される可能性があるのは次のうちどれ
質問28 保存中のデータを最も安全に保護するのは次のうちどれですか?
質問29 ある企業のウェブフィルターは、URLをスキャンして文字列が一致...
質問30 可用性を確保し、ビジネスへの影響を最小限に抑えるために、管理
質問31 あなたは、ネットワーク上の潜在的な感染を調査しているセキュリ
質問32 企業が HIPS を導入して実装しているセキュリティ制御は次のどれ...
質問33 セキュリティアナリストは、サーバーチームが新しいデバイスを配
質問34 技術者は、既存ユーザーがリモートワークからオフィスワークに移
質問35 侵入テストにおいて、ベンダーはアクセスバッジを使用して許可さ
質問36 セキュリティ管理者が最近ローカル パスワードをリセットしたと
質問37 内部者が企業の開発プロセスに悪意のあるコードを持ち込むのを防
質問38 ある企業は SIEM システムを導入し、アナリストを任命して毎週ロ...
質問39 組織では単一のオペレーティングシステムのバリエーションが多す
質問40 組織は、内部からの脅威を防ぐために、ユーザーの活動を監視する
質問41 訪問者がロビーのネットワークジャックにノートパソコンを接続し
質問42 次のセキュリティ概念のうち、RADIUS サーバーのインストールに...
質問43 最近のログ調査によると、外部デバイスから社内無線ネットワーク
質問44 セキュリティアナリストは、ネットワークに接続されている現在の
質問45 ファイアウォール設定のトラブルシューティング中に、技術者はAC...
質問46 地元の病院に勤務するシステム管理者は、患者データの保護とセキ
質問47 あるデバイスから別のデバイスに転送されたファイルの整合性を確
質問48 ある顧客がセキュリティ会社に、プロジェクトの概要、費用、完了
質問49 サポート終了したアプリケーションをネットワーク上で使用してい
質問50 ある組織では、サードパーティベンダーに特定のデバイスを対象と
質問51 技術者が本番システムに優先度の高いパッチを適用する必要があり
質問52 システム管理者は、ユーザーのログイン時に OS のバージョン、パ...
質問53 一方向データ変換アルゴリズムを使用する前に複雑さをさらに追加
質問54 ある顧客がセキュリティ会社に、プロジェクトの概要、費用、完了
質問55 アナリストがデータプレーンにおけるゼロトラスト原則の実装を評
質問56 管理者は、多数のアカウントの権限更新を自動化したいと考えてい
質問57 設計変更を実施する前に、セキュリティ上の問題が発生しないこと
質問58 MDM プラットフォームを設定することで軽減される可能性のある脆...
質問59 管理者は、ユーザーが勤務時間外にリモートでログインし、大量の
質問60 ネットワーク管理者は、次の要素を使用する多要素認証を実装して
質問61 セキュリティアナリストは、パスワード監査の結果を受けて、会社
質問62 ある企業は、重要なビジネスアプリケーションのシステムアップグ
質問63 顧客から、公開ウェブサイトからダウンロードしたソフトウェアに
質問64 ある組織は、不要なサービスを無効にし、ビジネスクリティカルな
質問65 最近、フィッシング詐欺の誤検知報告が多数報告されているため、
質問66 次のどれがメモリインジェクションの例ですか?
質問67 エンジニアは、スイッチが最新のOSを使用していること、サーバー...
質問68 最近の侵入テストでは、攻撃者がネットワーク スイッチの MAC ア...
質問69 セキュリティアナリストがアプリケーションのソースコードをレビ
質問70 次のリスクのうち、HTTP ヘッダーによって軽減できるものはどれ...
質問71 ある企業が適切な変更期間内に変更を実施しましたが、変更が失敗
質問72 管理者は、すべてのユーザーワークステーションとサーバーに、拡
質問73 セキュリティアナリストがデバイス上のブロートウェアを回避する
質問74 特定のインシデント対応シナリオに対してセキュリティ チームを
質問75 ある組織は、本番環境でコンパイルされたバイナリの整合性を確保
質問76 次のメトリックのうち、BIA の一部としてバックアップ スケジュ...
質問77 最高経営責任者(CEO)を装った攻撃者が従業員に電話をかけ、ギ...
質問78 データを復元する必要がある場合に、ファイル サーバー上のデー
質問79 アナリストは、ユーザーがフィッシングメール内のリンクをクリッ
質問80 組織のルーターのファームウェアをアップグレードする場合、シス
質問81 部門は、社内のさまざまなサービスやシステムにアクセスする際に
質問82 法医学的画像が取得される捜査の段階は次のどれですか?
質問83 大企業のセキュリティエンジニアは、従業員が勤務時間中にのみ企
質問84 セキュリティチームは、大規模な障害発生後に重要なシステムをオ
質問85 リモートワーク中の従業員が、会社のデータが保存されたモバイル
質問86 セキュリティアナリストが次のログを確認しています。 (Exhibit)...
質問87 エアギャップネットワークで最も一般的なデータ損失パスは次のど
質問88 セキュリティアナリストが侵入テストレポートを検証していたとこ
質問89 セキュリティアナリストは、リスク登録簿の各項目について、改善
質問90 ユーザーに証明書が提示されたときに証明書を検証するために使用
質問91 主要なアプリケーションとソフトウェアを安全に構築するために、
質問92 あなたは、ネットワーク上の潜在的な感染を調査しているセキュリ
質問93 攻撃者がXSSを利用してウェブサーバーを侵害しました。この攻撃...
質問94 ある学区が州の試験を実施していた際、セキュリティアナリストは
質問95 各ドロップダウン リストから適切な攻撃と修復を選択して、対応
質問96 新しい Web サーバーが稼働する前に、セキュリティ チームが最初...
質問97 サイバーオペレーションチームは、悪意のある攻撃者がネットワー
質問98 各ドロップダウン リストから適切な攻撃と修復を選択して、対応
質問99 セキュリティチームは、第三者による侵入テストの実施後に提出さ
質問100 ある企業は、財務部門のサポートに海外チームを活用しています。
質問101 ラボシミュレーション1 システム管理者は、2つの支社間でサイト...
質問102 組織のルーターのファームウェアをアップグレードする場合、シス
質問103 保留中の調査で法的要請に応じる際に、セキュリティ チームが実
質問104 管理者が単一サーバーのセキュリティ ログを確認したところ、次
質問105 アプリケーション開発チームには、次の質問に答えるよう求められ
質問106 セキュリティアナリストがログを確認して、次のことを発見しまし
質問107 通知を受ける権利、アクセス権、忘れられる権利などの個人の権利
質問108 IoT 管理にクラウドベースのプラットフォームを使用する場合、次...
質問109 企業が外部ネットワーク セキュリティ テストの証明を提供するた...
質問110 次のアクティビティのうち、脆弱性管理に関連するものはどれです
質問111 セキュリティアナリストがログを確認して、次のことを発見しまし
質問112 セキュリティ管理者は、ネットワーク サービスの評価中に次の記
質問113 一方向データ変換アルゴリズムを使用する前に複雑さをさらに追加
質問114 組織が複数の種類のログを効率的に管理および分析するために使用
質問115 ある組織が本社と支社間でVPNを利用しています。VPNは次のどれを...
質問116 組織のリスク管理プログラムの監査を実施する際に、内部監査人が
質問117 組織のインターネット向けウェブサイトが、攻撃者によるバッファ
質問118 ある企業は、ネットワーク構築時に認定ハードウェアの使用が義務
質問119 組織の重要なシステムを保護するために、攻撃的テスト手法と防御
質問120 ある銀行は、すべてのベンダーに対し、盗難されたノートパソコン
質問121 ある企業は事業継続戦略を策定しており、事業中断が発生した場合
質問122 事業継続性に関する机上演習を実施している際、セキュリティチー
質問123 次のデータ タイプのうち、データ主権に関連するものはどれです
質問124 システム管理者が、会社の最高経営責任者を名乗る身元不明の番号
質問125 セキュリティ管理者がMFAとパッチ管理を実装しています。この制...
質問126 ある企業の法務部門は、SaaSアプリケーションで機密文書を作成し...
質問127 ある企業がモバイルデバイスに関するポリシーを変更しようとして
質問128 パスワードを強化し、ハッカーによる解読を防ぐために、36文字の...
質問129 A社は、別の国に所在するB社と共同で製品を開発しています。 A ...
質問130 セキュリティ チームが永続的な脆弱性を関連する推奨事項ととも
質問131 セキュリティアナリストが役割と責任を確認するインシデント対応
質問132 内部ソースによって生成される証明書の例は次のどれですか?
質問133 インシデント対応スペシャリストは、悪意のある攻撃が組織の他の
質問134 セキュリティアナリストがサーバー上で悪意のある可能性のある動
質問135 セキュリティ意識向上プログラムのコミュニケーション要素として
質問136 管理者が単一サーバーのセキュリティ ログを確認したところ、次
質問137 セキュリティアナリストが、会社が購入を検討しているSaaSアプリ...
質問138 ある組織は、自社のデータがダークウェブ上でやり取りされている
質問139 フォレンジックチームは、最近の侵害事例を調査していたところ、
質問140 DPO がデータ インベントリを開発する理由として最も適切なのは...
質問141 ある企業は、脅威サーフェスプログラムを拡大し、インターネット
質問142 セキュリティ インシデント発生中に、セキュリティ運用チームは
質問143 ある企業の法務部門は、SaaSアプリケーションで機密文書を作成し...
質問144 従来のインフラストラクチャ モデルよりも IaC が優先されるセキ...
質問145 セキュリティアナリストが役割と責任を確認するインシデント対応
質問146 ある組織は、地理的に分散した組織環境内の複数のサーバーへのア
質問147 ある企業は、コスト削減のため、請負業者と社内従業員が使用する
質問148 管理者が単一サーバーのセキュリティ ログを確認して、次のこと
質問149 ある企業が、社内ネットワークからのアウトバウンドDNSトラフィ...
質問150 内部アプリケーション所有者によって保守されながら、異なる Iaa...
質問151 高可用性ネットワークを設計する際に考慮する必要があるのは次の
質問152 金融業界で機密データを隠すために最もよく使用されるソリューシ
質問153 セキュリティ管理者が最近ローカル パスワードをリセットしたと
質問154 システム管理者が新しいアプリケーションを設定しました。翌日、
質問155 コンテナ イメージを本番環境に展開する前に、次の強化手法のど
質問156 攻撃者がXSSを利用してウェブサーバーを侵害しました。この攻撃...
質問157 管理者は、複数のユーザーが不審なIPアドレスからログインしてい...
質問158 アナリストがデータプレーンにおけるゼロトラスト原則の実装を評
質問159 ネットワーク管理者は、アクセスされた疑わしいウェブサイトを監
質問160 従来のインフラストラクチャ モデルよりも、Infrastructure as C...
質問161 ある企業は、リスク登録簿に記載されている項目に対処するために
質問162 サーバーのセキュリティ設定が変更されたかどうかを毎日一貫して
質問163 次のどれが技術的なセキュリティ制御ですか?
質問164 次のどのタイプの脆弱性が、主に暗号化証明書の不適切な使用と管
質問165 データベースの SQL 更新中に、更新シーケンスの一部として使用...
質問166 アナリストがSQL Serverのログに不審な項目を発見しました。SQL...
質問167 セキュリティ エンジニアがワークステーションとサーバーで不正
質問168 アナリストは、最新リリースをテストするために、本番環境からUA...
質問169 先日、社内の安全対策会議において、サイバー意識向上チームがサ
質問170 従業員がフィッシング詐欺に引っかかり、攻撃者が会社のPCにアク...
質問171 レガシー IoT デバイスの OS に新たにネットワーク アクセスの脆...
質問172 アナリストが手動で確認する誤検知の数を減らすには、次のどのア
質問173 管理者は、特定のファイルを特定し、フィンガープリントを採取し
質問174 データセンターにおけるセキュリティ管理の見直しが行われており
質問175 セキュリティ管理者がMFAとパッチ管理を実装しています。この制...
質問176 ある会社では、従業員が業務で個人所有の機器を使用することを許
質問177 最高経営責任者 (CEO) をターゲットにした電子メッセージ キャン...
質問178 サードパーティサプライヤーのセキュリティ義務の遵守を確認する
質問179 セキュリティ管理者は、未使用でコンプライアンス違反のデスクト
質問180 会社のVPNアプライアンスのローカル管理者アカウントが、予期せ...
質問181 セキュリティアナリストは、従業員の社内ノートパソコンから発信
質問182 エンドユーザー デバイスの強化に最適なのは次のうちどれですか?...
質問183 セキュリティ管理者が最近ローカル パスワードをリセットしたと
質問184 従業員が誤って会社のシステムにマルウェアをインストールするの
質問185 ある組織は、セキュリティ強化のため、コンテナ環境にソフトウェ
質問186 次の環境のうち、顧客データのサブセットを利用し、主要なシステ
質問187 ある企業は、サービスプロバイダーと年間契約を結んでいます。契
質問188 1月30日の深夜過ぎに、ある会社のオンラインショッピングサイト...
質問189 復号化キーを紛失した場合にデータの回復に役立つのは次のどれで
質問190 オンボーディング プロセス中に、従業員はイントラネット アカウ...
質問191 マーケティングチームの悪意ある内部関係者が記録を改ざんし、会
質問192 絶えず変化する環境に最も適しているのはどれでしょうか?
質問193 エアギャップネットワークで最も一般的なデータ損失パスは次のど
質問194 セキュリティアナリストは、パスワード監査の結果を受けて、会社
質問195 セキュリティ アナリストが SIEM ログを確認する理由として最も...
質問196 リモートワーク中の従業員が、会社のデータが保存されたモバイル
質問197 次の契約のうち、応答時間、エスカレーション、およびパフォーマ
質問198 共有責任モデルによれば、クラウド環境の IaaS モデルで会社のデ...
質問199 組織が複数の種類のログを効率的に管理および分析するために使用
質問200 ある企業は、従業員が会社支給の携帯電話を紛失する事例を廃止し
質問201 バグ報奨金プログラムを開始することによる利点は次のどれですか
質問202 ある企業は、ネットワーク構築時に認定ハードウェアの使用が義務
質問203 ネットワーク管理者は、ネットワークトラフィックの転送中の安全
質問204 セキュリティ オペレーション センターがインシデント対応手順を...
質問205 次のシナリオのうち、トークン化がプライバシー技術として最も適
質問206 セキュリティアナリストは、可能性のあるインシデントを調査して
質問207 セキュリティ アナリストは、展開用に新しいデバイスを強化する
質問208 先日、外部ベンダーがプレゼンテーションのためにある会社の本社
質問209 システム管理者は境界ファイアウォールを設定しましたが、内部エ
質問210 あなたは、ネットワーク上の潜在的な感染を調査しているセキュリ
質問211 セキュリティ管理者は、機密性の高い顧客データの流出を防ぐため
質問212 攻撃者は、予期しない文字を含むリクエストを送信し、基盤となる
質問213 セキュリティコンサルタントは、セキュアシステムを物理的に分離
質問214 環境内の脆弱性のリストを作成するには、最初にどのアクティビテ
質問215 年末のビジネス目標達成を急ぐ中、IT部門は新しいビジネスアプリ...
質問216 弁護士は、複数のワークステーションと受付デスクの近くにあるオ
質問217 ある企業は、従業員が会社支給の携帯電話を紛失する事例を廃止し
質問218 侵入テストにより、ドメイン管理者アカウントがPass-the-Hash攻...
質問219 実際の外部接続に似た侵入テストを最もよく表しているのは次のう
質問220 各ドロップダウン リストから適切な攻撃と修復を選択して、対応
質問221 組織は保護したい知的財産を保有しています。以下の概念のうち、
質問222 ネットワーク管理者は、次の要素を使用する多要素認証を実装して
質問223 インシデント対応プロセスの封じ込めおよび根絶フェーズ中に完了
質問224 ある組織は、リモート従業員向けの社内セキュリティ認証方法を改
質問225 ある企業は、特定の市場セグメントに関連するセキュリティリスク
質問226 システム管理者が複数のネットワークデバイスを購入しました。公
質問227 ログインとサービスの使用時間を追跡するサービスの主な目的はど
質問228 組織内の複数のシステム間で疑わしいトラフィックをリアルタイム
質問229 フォレンジックチームは、最近の侵害事例を調査していたところ、
質問230 経理担当者が最近、会社が承認していないソフトウェアを使用しま
質問231 管理者が単一サーバーのセキュリティ ログを確認して、次のこと
質問232 保存中のデータを最も安全に保護するのは次のうちどれですか?
質問233 デジタル証明書のなりすましIDが検出されました。会社ドメインで...
質問234 ある企業は、従業員が会社支給の携帯電話を紛失する事例を廃止し
質問235 ある企業は SIEM システムを導入し、アナリストを任命して毎週ロ...
質問236 ある企業の物理セキュリティチームは、従業員がバッジを身につけ
質問237 アナリストは、複数のユーザーが同じパスワードを使用しているも
質問238 管理者は、法務およびコンプライアンスチームが顧客取引に関する
質問239 システム管理者は、クラウドベースの低コストのアプリケーション
質問240 システム管理者は、社内の全サーバーを監査し、最低限のセキュリ
質問241 ある企業のマーケティング部門は、顧客の機密データを収集、変更
質問242 ある企業は SIEM システムを導入し、アナリストを任命して毎週ロ...
質問243 パスワードを強化し、ハッカーによる解読を防ぐために、36文字の...
質問244 セキュリティ管理者が最近ローカル パスワードをリセットしたと
質問245 マーケティング部門は、関係部門に報告せずに独自のプロジェクト
質問246 セキュリティ管理者は従業員のノートパソコン上のデータを保護し
質問247 システム管理者は企業環境内のパスワードポリシーを変更し、この
質問248 サイドローディング時に導入される可能性があるのは次のうちどれ
質問249 次のテクノロジーのうち、マイクロセグメンテーションを実現でき
質問250 セキュリティ調査の結果、サーバー管理者の認証情報を使用して悪
質問251 最近の WLAN インフラストラクチャのアップグレード以来、複数の...
質問252 さまざまなデバイスやサービスからログを受信し、アラートを表示
質問253 ユーザーがメールを確認している間、ホストに接続された外付けハ
質問254 次のどれが脆弱性管理を自動化できますか?
質問255 次のどれがデータベースの誤った構成を悪用しようとする試みに関
質問256 デジタル証明書の有効期限切れステータスを受動的に検証するのに
質問257 許可された担当者だけが安全な施設にアクセスできるようにするに
質問258 次のどれがクラウド環境における高可用性として分類されますか?
質問259 セキュリティエンジニアが組織内のすべてのラップトップにFDEを...
質問260 最高情報セキュリティ責任者(CIO)は、セキュリティコミュニテ...
質問261 ある企業では、年次トレーニングを修了しているにもかかわらず、
質問262 会社のウェブサイトはwww.company.comです。攻撃者はこのドメイ...
質問263 脆弱性の重大性を定量的に測定するために使用されるのは次のどれ
質問264 米国を拠点とするクラウドホスティングプロバイダーは、データセ
質問265 セキュリティ アナリストがドメイン アクティビティ ログを確認...
質問266 ある企業の経営幹部は、従業員が通常の職務とは関係のない機密性