<<前へ 次へ>>

質問 220/582

最近のサイバーセキュリティ侵害に関するインシデントについて、「学んだこと」というタイトルのレポートの準備を始めるのに最適な方法はどれですか?

コメントを発表する

あなたのメールアドレスは公開されません。必要な部分に * が付きます。

質問一覧「582問」
質問1 セキュリティ アナリストは、ホストベースの IDS ログで次の疑わ...
質問2 ネットワークアクティビティのレビューを完了した後、脅威ハンテ
質問3 社内ネットワークで不正なアクティビティが発生しているという報
質問4 セキュリティ アナリストは、次の要件に基づいて軽減するコンピ
質問5 アナリストは最近のインシデントに関連する項目の修復を行ってい
質問6 SIEM、SOAR、チケットシステムへの最近の投資を考慮すると、組織...
質問7 経営陣は、会社のサイバーセキュリティプログラムに関する月次KP...
質問8 ある企業で先日、セキュリティインシデントが発生しました。セキ
質問9 サイバーセキュリティアナリストは、最近侵害を受けたサーバーを
質問10 ある組織では、次の表に示すいくつかのインシデントを追跡してい
質問11 脅威アクターがビジネスアカウントへの不正アクセスに成功し、正
質問12 インターネットに公開されているウェブサーバーの脆弱性スキャン
質問13 アナリストは、EDRエージェントが送信元IPアドレスを収集し、フ...
質問14 技術者が PCI 監査用の一般的なネットワーク マッピング ツール...
質問15 サイバーセキュリティアナリストがSIEMでトリアージを実施してい...
質問16 セキュリティアナリストは、最近のゼロデイ攻撃のような脆弱性か
質問17 ある企業の非機密/非ミッションクリティカルな公開ウェブサイト
質問18 インシデント対応報告およびコミュニケーション プログラムの有
質問19 セキュリティアナリストは、ヘッダーファイルとフッターファイル
質問20 セキュリティアナリストは、1時間以内に予期しない送信元からWeb...
質問21 セキュリティアナリストがネットワークの脆弱性スキャンを実行し
質問22 セキュリティアナリストは、ユーザーから転送された不審なメール
質問23 セキュリティ アナリストは、ホストベースの IDS ログで次の疑わ...
質問24 セキュリティ アナリストは、PII データを保存する Web アプリケ...
質問25 セキュリティアナリストは次のコマンドを実行します。 (Exhibit)...
質問26 SOCの顧客サービス評価の結果、通常の勤務時間外に提供されるサ...
質問27 ユーザーがITセキュリティチームに不審なメッセージを報告しまし...
質問28 あなたは、企業のシステム強化ガイドラインを確認している侵入テ
質問29 セキュリティアナリストは、ゲートウェイからパケットキャプチャ
質問30 脆弱性管理チームは、社内評価に基づき、本番環境への導入前にイ
質問31 セキュリティアナリストが組織の既知のさまざまな敵対者間の TTP...
質問32 ある企業で先日、セキュリティインシデントが発生しました。セキ
質問33 ある暗号通貨サービス会社は、自社システムの一つにおけるデータ
質問34 ある企業は、機密性の高いファイルの保存場所が一般に公開されて
質問35 すべてのネットワーク ユーザーが既知のソースからの添付ファイ
質問36 セキュリティアナリストは脆弱性スキャンを実行します。スキャン
質問37 御社の従業員約100名がフィッシングメールを受信しました。セキ...
質問38 攻撃を受けた後、アナリストは最高情報セキュリティ責任者(CISO...
質問39 セキュリティ アナリストが、疑わしいアクティビティを記録した
質問40 漏洩インシデントにより、複数の権限のない事業部門から管理対象
質問41 セキュリティ運用マネージャーが自動化の使用を検討する可能性が
質問42 パッチ適用は午前 2 時から午前 4 時の間にのみ行われるというネ...
質問43 最近チームに加わったセキュリティアナリストが、本番環境のスク
質問44 組織には次のようなポリシー ステートメントがあります。 - 組織...
質問45 開発者は最近、3台のウェブサーバーに新しいコードをデプロイし
質問46 教訓のレビュー後に更新する必要があるのは次のうちどれですか?
質問47 アナリストは、最近の脆弱性スキャンに基づいて推奨事項を提供す
質問48 脆弱性スキャンで複数の脆弱性が見つかりました。同時に、Webサ...
質問49 悪用される可能性の高い2つの脆弱性に対するパッチが、同じ金曜
質問50 インシデント対応の調査および報告段階で、既存の証拠を適切に処
質問51 アナリストがトリアージする必要がある内部セキュリティ活動に関
質問52 次のセキュリティ運用タスクのうち、自動化に最適なものはどれで
質問53 アナリストは、新しいゼロデイ脅威に関する最近の政府警告を確認
質問54 ある企業は、セキュリティグループをリスクレベル別に分類してい
質問55 アナリストは次のエンドポイント ログ エントリを確認します。 (...
質問56 ある組織のセキュリティアナリストがウェブサーバーのログを確認
質問57 次の記述のうち、MITRE ATT&amp;CK フレームワークを最もよく表...
質問58 セキュリティ保護されていないネットワーク サービスのセキュリ
質問59 セキュリティ アナリストは、特定のユーザーによる複数の MFA ロ...
質問60 セキュリティ管理者は、IT運用部門から、一部の脆弱性レポートに...
質問61 すべての重要な機能と財務上の影響を考慮するために、BCP を作成...
質問62 次の CVSS 文字列があるとします。 CVSS:3.0/AV:N/AC:L/PR:N/UI:...
質問63 インシデント発生時にミッションクリティカルなサービスが利用可
質問64 サイバー犯罪者が使用する TTP について詳しく知るために使用で...
質問65 セキュリティ アナリストは、PII データを保存する Web アプリケ...
質問66 アナリストが次の疑わしいコマンドを発見しました: (Exhibit) コ...
質問67 アナリストはセキュリティインシデントが発生したと判断しました
質問68 セキュリティ管理者は、ネットワークトラフィックを削減しつつ徹
質問69 ある企業がウェブサイトの改善のためにコンサルタントを雇いまし
質問70 アナリストが社内のSIEMのダッシュボードを確認したところ、悪意...
質問71 複数の脅威インテリジェンスを評価するコンサルタントが、クライ
質問72 アナリストは、ネットワーク上で平文のパスワードが送信されてい
質問73 MSSP は顧客 1 から複数のアラートを受信し、顧客 2 のインシデ...
質問74 セキュリティアナリストが、会社のウェブサイトにクロスサイトス
質問75 TPM の機能を最もよく説明しているのは次のうちどれですか?
質問76 ある組織がゼロトラスト・アーキテクチャの導入を計画しています
質問77 セキュリティアナリストが、会社のすべての機能サブネットを含む
質問78 アナリストは次のエンドポイント ログ エントリを確認します。 (...
質問79 次の機能のうち、ゼロ トラスト アーキテクチャの主要なコンポー...
質問80 最高情報セキュリティ責任者(CIO)は、Windowsシステムにインス...
質問81 セキュリティ アナリストは、Web サーバーに対して実行された脆...
質問82 最近公開された重大なソフトウェアの脆弱性に対するエクスプロイ
質問83 アナリストがウェブサイトを調査し、次のような結果を得ました。
質問84 脆弱性スキャンにより、環境内に次の脆弱性が見つかりました。 (...
質問85 セキュリティアナリストは、悪意のあるファイルの動的解析中に、
質問86 セキュリティアナリストが Web サーバーのログを確認していると...
質問87 ある企業は、脅威を特定した後、脆弱性を修正するためのパッチ管
質問88 ある組織が企業の Web サイトに対して Web アプリケーションの脆...
質問89 セキュリティアナリストは、訴訟要求に関係したシステム ハード ...
質問90 Web 開発者は、新しいアプリケーションをテストしているときに開...
質問91 アナリストは次のログ エントリを表示します。 (Exhibit) 組織に...
質問92 違反発生後にインシデント対応計画を更新する際に報告プロセスを
質問93 セキュリティアナリストは、パッチ適用の対象となる脆弱性を優先
質問94 セキュリティ チームは、Web サーバーを XSS について確認し、次...
質問95 電子メール クライアントを最新のパッチに更新した後、従業員の
質問96 あるアナリストが、ある顧客のために最終的な脆弱性レポートを作
質問97 あるソフトウェア開発者は、ログ機能が不十分なため、一般的なセ
質問98 悪意のある攻撃者がソーシャルエンジニアリングを用いて内部ネッ
質問99 ある企業は、一般に公開されている機密ファイルの保存場所を見つ
質問100 セキュリティアナリストは、脆弱性の優先順位付けと修復を担って
質問101 卓上演習の目的を最もよく表しているのは次のうちどれですか?
質問102 ある組織が企業の Web サイトに対して Web アプリケーションの脆...
質問103 セキュリティ アナリストが WAF アラートを確認して、次のリクエ...
質問104 サイバー犯罪者が使用する TTP について詳しく知るために使用で...
質問105 組織は、様々なエンドポイントからデータを収集・集約する必要が
質問106 ある組織では、1分以内に10回のログイン失敗が発生すると、セキ...
質問107 企業には次のようなセキュリティ要件があります。 - パブリックI...
質問108 ある企業が脆弱性管理プログラムの導入を進めており、セキュリテ
質問109 インシデント対応報告およびコミュニケーション プログラムの有
質問110 次の記述のうち、MITRE ATT&amp;CK フレームワークを最もよく表...
質問111 セキュリティアナリストは、複数の標的型Windowsマルウェアバイ...
質問112 脅威アクターの行動を伝えるために一般的に使用される 4 つのコ...
質問113 違反を追跡および分析するプロセスを確立する際に、アラートの数
質問114 アナリストは、EDRツールへのIoCの自動取り込みを開始したいと考...
質問115 ある企業は最近、すべてのエンドユーザーワークステーションから
質問116 セキュリティ スキャン中に、セキュリティ アナリストは重要なア...
質問117 MSSP は顧客 1 から複数のアラートを受信し、顧客 2 のインシデ...
質問118 セキュリティアナリストは、侵害の可能性がある状況で発生したイ
質問119 セキュリティアナリストは、脆弱性の優先順位付けと修復を担って
質問120 脆弱性評価侵入テスト中にクライアント環境にとって最も危険なの
質問121 セキュリティ運用マネージャーが自動化の使用を検討する可能性が
質問122 組織には次のようなリスク軽減ポリシーがあります。 - 補償制御...
質問123 複数のユーザーが、組織のメールセキュリティツールを回避した悪
質問124 セキュリティアナリストは、Webアプリケーションの脆弱性スキャ...
質問125 ある組織が企業の Web サイトに対して Web アプリケーションの脆...
質問126 開発者は最近、3台のウェブサーバーに新しいコードをデプロイし
質問127 セキュリティ アナリストがホストをスキャンし、次の出力を生成
質問128 パケット キャプチャのレビュー中に、セキュリティ アナリストは...
質問129 セキュリティアナリストは、複数のサーバーのログを毎日確認して
質問130 ある組織で顧客取引の侵害が発生しました。PCI DSSの規定に基づ...
質問131 アナリストがウェブサイトを調査し、次のような結果を得ました。
質問132 ACME Commercialという会社のセキュリティアナリストは、ホストI...
質問133 ゼロデイコマンドインジェクション脆弱性が公開されました。セキ
質問134 エンドユーザーがファイルを添付したメールをSOCに転送し、確認...
質問135 クラウド顧客とクラウド サービス間のセキュリティ ポリシーを実...
質問136 最高情報セキュリティ責任者 (CISO) は、コストの増加を最小限に...
質問137 サイバーセキュリティチームは最近、オペレーティングシステムに
質問138 DevSecOpsチームは、会社の公開ウェブサイトにおけるサーバーサ...
質問139 ある企業で先日、セキュリティインシデントが発生しました。セキ
質問140 医療機関は、リスク評価の結果に基づいて行動計画を策定する必要
質問141 サイバーセキュリティアナリストが脅威ハンティングチームに配属
質問142 K社は最近、一般向けサービス経由でセキュリティ侵害を経験しま
質問143 あなたは、会社のサーバーからのスキャンデータを解釈する任務を
質問144 ある組織では複数のベンダーを利用しており、各ベンダーはセキュ
質問145 アナリストはサーバー上の古いソフトウェアパッケージを検出した
質問146 組織に影響を与えるインシデントに関連する公式のパブリックコミ
質問147 セキュリティアナリストが、内部ネットワークで侵害された電子メ
質問148 複数のSaaSアプリケーションのクラウド移行に際し、組織のシステ...
質問149 セキュリティマネージャーは、CVSSv3 に依存する社内の現在の手...
質問150 ある組織は、オンプレミスでホストされている重要なアプリケーシ
質問151 ある組織の最高経営責任者(CEO)は最近、パッチリリースから約4...
質問152 アナリストは、境界ネットワーク ファイアウォールで次のトラフ
質問153 脆弱性管理チームは、社内評価に基づき、本番環境への導入前にイ
質問154 セキュリティアナリストが、会社のすべての機能サブネットを含む
質問155 インシデント対応プロセスの封じ込め段階の主な目標を最もよく表
質問156 セキュリティ インシデント発生時に、CSIRT リーダーがいつ誰と...
質問157 SOCは、従業員の認証情報がダークウェブ上で発見されたという脅...
質問158 IT担当者がLinuxのtopコマンドの出力を確認しています。この会社...
質問159 社内デバイスに関連するインシデントが発生したため、インシデン
質問160 複数のSaaSアプリケーションのクラウド移行に際し、ある組織のシ...
質問161 DevSecOpsチームは、会社の公開ウェブサイトにおけるサーバーサ...
質問162 国家主体が最も関心を寄せにくいのは次のうちどれでしょうか?
質問163 アナリストはSIEMからIPSイベント通知を受け取りました。通知に...
質問164 セキュリティアナリストは、IT部門が確立されたSLAを満たす段階...
質問165 セキュリティアナリストは、フィッシングメールの調査中に、進行
質問166 次の機能のうち、ゼロ トラスト アーキテクチャの主要なコンポー...
質問167 侵入テスターは、ある組織のソフトウェア開発ウェブサイトでテス
質問168 経営管理の機能を最もよく説明しているのは次のどれですか?
質問169 セキュリティアナリストは、基盤となるホストから認証情報を抽出
質問170 SOCは、社内Webアプリケーションへのワークステーションアクセス...
質問171 ある企業は、次のことを支援するエージェントベースのエンドポイ
質問172 脆弱性アナリストは、社内で使用されているワークステーションに
質問173 技術者が PCI 監査用の一般的なネットワーク マッピング ツール...
質問174 サイバーセキュリティにおける自動化の最適な使用法は次のどれで
質問175 サイバーセキュリティアナリストがSIEMログを検証したところ、内...
質問176 インシデント対応演習における KPI の重要性を最もよく表してい...
質問177 セキュリティ アナリストは、Web サーバーに対して実行された脆...
質問178 CSRF 攻撃から Web アプリケーションを保護するための最適なオプ...
質問179 過去1時間、重要なサーバーで大量のRDP認証試行の失敗が記録され...
質問180 ある組織がソフトウェア保証活動を実施し、悪用可能なjQueryモジ...
質問181 ある組織が企業の Web サイトに対して Web アプリケーションの脆...
質問182 従業員が会社を狙ったマルウェアが仕込まれたフィッシングメール
質問183 DevOpsアナリストが、リポジトリへの送信に対してコードの脆弱性...
質問184 次のセキュリティ運用タスクのうち、自動化に最適なものはどれで
質問185 国家主体が最も関心を寄せにくいのは次のうちどれでしょうか?
質問186 セキュリティアナリストが分析対象として悪意のあるバイナリファ
質問187 脆弱性スキャンでは次の問題が示されます。 資産タイプ CVSSスコ...
質問188 ある企業の公開ウェブサイトの1つにXSS脆弱性が報告されました。...
質問189 御社の従業員約100名がフィッシングメールを受信しました。セキ...
質問190 セキュリティ運用マネージャーが自動化の使用を検討する可能性が
質問191 SOCマネージャーは、不満を抱えた顧客から電話を受けました。顧...
質問192 ある企業が脆弱性管理プログラムの導入を進めており、セキュリテ
質問193 セキュリティアナリストは、企業から不規則な時間に送信されるネ
質問194 メールホスティングプロバイダーが新しいデータセンターと新しい
質問195 セキュリティアナリストは、USBインターフェースを介してソフト...
質問196 ある組織のセキュリティアナリストがウェブサーバーのログを確認
質問197 パッチ適用は午前 2 時から午前 4 時の間にのみ行われるというネ...
質問198 セキュリティアナリストが Web サーバーのログを確認していると...
質問199 セキュリティアナリストが Nikto スキャンの次の結果をレビュー...
質問200 ある組織が本番環境にコードを実装しました。定期テスト中に、侵
質問201 ある組織では、1分以内に10回のログイン失敗が発生すると、セキ...
質問202 セキュリティアナリストは、Burp Suiteを使用してWebアプリケー...
質問203 アナリストは、最近の脆弱性スキャンに基づいて推奨事項を提供す
質問204 セキュリティアナリストは、ネットワークルーティングの異常を特
質問205 悪用される可能性の高い2つの脆弱性に対するパッチが、同じ金曜
質問206 ある企業がウェブサイトの改善のためにコンサルタントを雇いまし
質問207 クラウドチームは、不正なリソースが自動プロビジョニングされて
質問208 セキュリティアナリストが、ある組織のPOSアプリケーションに中...
質問209 セキュリティアナリストは脆弱性スキャンを実行します。スキャン
質問210 ある暗号通貨サービス会社は、自社システムの一つにおけるデータ
質問211 システム管理者が脆弱性スキャンの出力を確認しています。 説明
質問212 災害復旧計画を確立する際に最初に実行する必要があるステップは
質問213 ある組織では複数のベンダーを利用しており、各ベンダーはセキュ
質問214 最高情報セキュリティ責任者(CIO)は、Windowsシステムにインス...
質問215 特定の期間内に既知の脅威の修復を要求するプロセスを最もよく説
質問216 ウェブサーバーのログを確認中に、アナリストがタイムスタンプが
質問217 セキュリティアナリストは、基盤となるホストから認証情報を抜き
質問218 規制要件を遵守するために、最高経営責任者(CEO)は、緊急事態...
質問219 ある小規模企業では、給与管理におけるミスや不正行為を防止する
質問220 最近のサイバーセキュリティ侵害に関するインシデントについて、
質問221 ベストプラクティスとして、インシデント報告を一般の人々に伝え
質問222 脆弱性スキャンを実行して是正措置の有効性を判断するための、イ
質問223 ある企業が自動化ソフトウェアを用いてサーバーにパッチを適用し
質問224 アナリストは、月例パッチメンテナンス期間中にコンピュータアカ
質問225 ある企業は最近、すべてのエンドユーザーワークステーションから
質問226 インシデント後の教訓のステップに含めるべき重要な側面は次のど
質問227 脅威インテリジェンス プログラムの一部として TAXII を実装する...
質問228 セキュリティアナリストは、ネットワークルーティングの異常を特
質問229 ある企業は、パッシブネットワーク監視を可能にする環境を構築し
質問230 STIX と OpenloC の情報を人間と機械の両方が読み取れるようにす...
質問231 ある組織は、必須ではないサービスをクラウドコンピューティング
質問232 インシデント対応報告およびコミュニケーション プログラムの有
質問233 セキュリティアナリストは、ネットワークルーティングの異常を特
質問234 セキュリティ インシデントが終了した後に、将来のインシデント
質問235 アナリストが脆弱性管理ダッシュボードを評価しています。アナリ
質問236 シミュレーション あなたは、ある企業の配送センターのシステム
質問237 攻撃を受けた後、アナリストは最高情報セキュリティ責任者(CISO...
質問238 インシデント発生中、ネットワークセグメント内のサーバー群で、
質問239 組織のメールアカウントが悪意のある人物によって侵害されました
質問240 セキュリティアナリストは、各システムがホストするコンテンツの
質問241 セキュリティ チームは、会社の Web サイトに対する最近のレイヤ...
質問242 財務部門の従業員2名が、マルウェアが埋め込まれたフリーウェア
質問243 インシデント対応チームのメンバーがLinuxサーバーのトリアージ...
質問244 サイバーセキュリティにおける自動化の最適な使用法は次のどれで
質問245 機密データへのアクセスを安全に保護するための最適な認証方法は
質問246 セキュリティアナリストがウェブサーバーのログを確認していたと
質問247 ID およびアクセス管理のコンテキストにおいて、「フェデレーシ...
質問248 組織のSIEMを構成する際に、セキュリティアナリストが複数のシス...
質問249 SOCチームリーダーは、調査のためにDNS情報を定期的に収集してい...
質問250 従業員が会社支給のノートパソコンを不正に使用した疑いがありま
質問251 サイバーセキュリティアナリストがDLPプロジェクトチームに参加...
質問252 クラウドチームは、不正なリソースが自動プロビジョニングされて
質問253 セキュリティアナリストは、次のアクティビティを時系列順に観察
質問254 マネージドセキュリティサービスプロバイダーは、顧客のネットワ
質問255 マネージドセキュリティサービスプロバイダーは、顧客のネットワ
質問256 システム アナリストは、Windows 環境におけるシステム構成キー...
質問257 ある組織では、次の表に示すいくつかのインシデントを追跡してい
質問258 アナリストは、敵対的攻撃手法を実行する権限を持つチームに対し
質問259 ある組織では、組織全体で多数のセキュリティ技術を統合し、セキ
質問260 悪用される可能性の高い2つの脆弱性に対するパッチが、同じ金曜
質問261 セキュリティインシデントの影響を最小限に抑えるため、サイバー
質問262 過去1時間、重要なサーバーで大量のRDP認証試行の失敗が記録され...
質問263 次のセキュリティ運用タスクのうち、自動化に最適なものはどれで
質問264 脅威アクターは、技術フォーラムから収集したオープンソースの情
質問265 開発者は最近、3台のウェブサーバーに新しいコードをデプロイし
質問266 インシデント対応演習における KPI の重要性を最もよく表してい...
質問267 ある企業は、次のことを支援するエージェントベースのエンドポイ
質問268 ある組織がCSIRTを立ち上げました。セキュリティアナリストは、1...
質問269 ある製造会社は、Tier 1セキュリティサポートのためにサードパー...
質問270 セキュリティアナリストは、侵害の可能性がある状況で発生したイ
質問271 企業には次のようなセキュリティ要件があります。 パブリックIP...
質問272 システム ログを確認しているときに、ネットワーク管理者は次の
質問273 セキュリティオペレーション(SOC)マネージャーは、プレイブッ...
質問274 医療機関は、リスク評価の結果に基づいて行動計画を策定する必要
質問275 インシデントの調査後にアナリストが実行する可能性が高いアクシ
質問276 ネットワークアナリストは、WAN接続の両端にある2つのIPアドレス...
質問277 次のドキュメントのうち、イベント中のサードパーティの対応に関
質問278 組織が事業継続計画を策定するために使用するものは次のどれです
質問279 アナリストは、社外向け資産のネットワークスキャンと脆弱性スキ
質問280 安全な環境で外部ビジネスベンダーが提供するさまざまなレベルの
質問281 アナリストは、次のエントリを含むサーバー環境の脆弱性レポート
質問282 最高情報セキュリティ責任者(CIO)は、ゼロトラスト・アプロー...
質問283 セキュリティアナリストが最新の脆弱性スキャンをレビューしたと
質問284 ある企業のセキュリティチームが、不適切なリソース使用(例:従
質問285 サイバーセキュリティ チームのリーダーは、毎週のエグゼクティ
質問286 セキュリティアナリストが Web サーバーのログを確認していると...
質問287 セキュリティアナリストが侵害されたLinuxサーバーを調査してい...
質問288 ある企業がシステムを評価するため、新しい脆弱性スキャンソフト
質問289 あるセキュリティプログラムは、セキュリティ対策をSIEMに統合す...
質問290 最高情報責任者(CIO)は、社内の全ノートパソコンとスマートフ...
質問291 セキュリティ チームは、Web サーバーを XSS について確認し、次...
質問292 セキュリティ チームは、Web サーバーを XSS について確認し、次...
質問293 セキュリティ管理者は、テストのためにPLLデータレコードを本番...
質問294 セキュリティ インシデント発生時に、CSIRT リーダーがいつ誰と...
質問295 シミュレーション ある組織は、自社のネットワークから大量のデ
質問296 根本原因分析を最もよく表しているのは次のうちどれですか?
質問297 脅威アクターは、技術フォーラムから収集したオープンソースの情
質問298 インシデント対応プレイブックを活用することの重要性を最もよく
質問299 脆弱性スキャン レポートに含めるべき項目は次のうちどれですか ...
質問300 次のうち、SOAR と SCAP の違いはどれですか?
質問301 SOCマネージャーは、不満を抱えた顧客から電話を受けました。顧...
質問302 セキュリティアナリストは、Webアプリケーションの脆弱性スキャ...
質問303 脆弱性スキャンを実行して是正措置の有効性を判断するための、イ
質問304 セキュリティアナリストは、エンドポイントデバイスからの断続的
質問305 ある企業で先日、セキュリティインシデントが発生しました。セキ
質問306 アプリケーション セキュリティ アナリストは、Web アプリケーシ...
質問307 セキュリティアナリストは、企業から不規則な時間に送信されるネ
質問308 ホットスポットに関する質問 医療機関は、リスク評価の結果に基
質問309 セキュリティアナリストは、特権アカウントからの次のアクティビ
質問310 調査中に、アナリストは幹部の電子メール クライアントで次のル
質問311 アナリストは次のログ エントリを表示します。 (Exhibit) 組織に...
質問312 セキュリティ チームは、会社の Web サイトに対する最近のレイヤ...
質問313 違反を追跡および分析するプロセスを確立する際に、アラートの数
質問314 財務部門の従業員が、悪意のあるペイロードを含む迷惑メールを開
質問315 アナリストは、侵害の可能性があるホストを調査していたところ、
質問316 セキュリティ アナリストは、ホストベースの IDS ログで次の疑わ...
質問317 新しいEDRへのアップグレード後、セキュリティアナリストは、複...
質問318 セキュリティアナリストは、複数の標的型Windowsマルウェアバイ...
質問319 インシデント発生中、ネットワークセグメント内のサーバー群で、
質問320 ある組織のセキュリティアナリストがウェブサーバーのログを確認
質問321 ある組織の最高情報セキュリティ責任者(CIO)は最近、新しいEDR...
質問322 インシデント後の教訓のステップに含めるべき重要な側面は次のど
質問323 災害復旧計画を確立する際に最初に実行する必要があるステップは
質問324 セキュリティアナリストが、組織に影響を与える新たなマルウェア
質問325 安全な環境で外部ビジネスベンダーが提供するさまざまなレベルの
質問326 アナリストが次の疑わしいコマンドを発見しました: (Exhibit) コ...
質問327 ある企業のドメインが、多数のフィッシング攻撃キャンペーンに利
質問328 データ主権法に基づいてデータに課される規制を決定する要因は次
質問329 セキュリティ インシデント発生時に、CSIRT リーダーがいつ誰と...
質問330 システム アプリケーションまたはユーザー ベースが稼働時間の可...
質問331 あるセキュリティプログラムは、セキュリティ対策をSIEMに統合す...
質問332 ゼロデイコマンドインジェクション脆弱性が公開されました。セキ
質問333 ある組織の最高情報セキュリティ責任者(CIO)は最近、新しいEDR...
質問334 開発者は最近、3台のウェブサーバーに新しいコードをデプロイし
質問335 あるウェブアプリケーションには、ログからCSRF攻撃を識別するた...
質問336 最高情報セキュリティ責任者は、新しい脆弱性スキャン プロジェ
質問337 攻撃者がLAN上のSyslogサーバーへのアクセスに成功しました。Sys...
質問338 あなたは、会社のサーバーからのスキャンデータを解釈する任務を
質問339 特定された脅威と脆弱性を発生の可能性と影響とともにマッピング
質問340 セキュリティアナリストは、USBインターフェースを介してソフト...
質問341 セキュリティアナリストは、ソフトウェアエンジニアによる独自シ
質問342 ベストプラクティスとして、インシデント報告を一般の人々に伝え
質問343 インシデント対応手順において、セキュリティアナリストは侵害を
質問344 インシデント管理コミュニケーションに課せられる外部要件を最も
質問345 企業には次のようなセキュリティ要件があります。 パブリックIP...
質問346 あるセキュリティプログラムは、セキュリティ対策をSIEMに統合す...
質問347 SOCアナリストは、デバイスのオペレーティングシステムに関係な...
質問348 脆弱性アナリストは、社内で使用されているワークステーションに
質問349 セキュリティアナリストは脆弱性スキャンを実行します。スキャン
質問350 脅威インテリジェンス プログラムの一部として TAXII を実装する...
質問351 SOCアナリストは、あるIPアドレスからの偵察活動を確認しました...
質問352 セキュリティ アナリストは、PII データを保存する Web アプリケ...
質問353 あるアナリストが銀行のメッセージシステムを設計しています。ア
質問354 セキュリティアナリストが、ネットワークへの悪意のある攻撃に関
質問355 ある暗号通貨サービス会社は、自社システムの一つにおけるデータ
質問356 社内ネットワークで不正なアクティビティが発生しているという報
質問357 システム管理者は、Linuxログファイルから繰り返し発生するパタ...
質問358 次の脅威ハンティングの概念のうち、悪意のある行為者の行動を特
質問359 検出と対応の機能として脅威インテリジェンスを適切に使用するこ
質問360 インシデント対応プレイブックを活用することの重要性を最もよく
質問361 セキュリティアナリストがランサムウェア攻撃に関するインシデン
質問362 ソフトウェア開発者は、一般的なセキュリティリスクを抱えるウェ
質問363 セキュリティアナリストは、同じ会社と地域に属する異なるソース
質問364 会社のウイルス対策によって適切に阻止されなかった新しいランサ
質問365 セキュリティアナリストは、ネットワークへの悪意のある攻撃を含
質問366 ファイル共有サービスを通じて機密情報が漏洩したという報告が複
質問367 ある企業は最近、すべてのエンドユーザーワークステーションから
質問368 境界ネットワーク内のWebサーバーのスキャン中に、ポート3389経...
質問369 セキュリティアナリストは、Web サーバーで受信される異常に大量...
質問370 ある暗号通貨サービス会社は、自社システムの一つにおけるデータ
質問371 組織の Web サイトが悪意を持って変更されました。 説明書 各タ...
質問372 サイバー保険を購入することで実現されるリスク管理原則は次のど
質問373 セキュリティアナリストは、さまざまな種類の脆弱性スキャンを実
質問374 あなたは、ある企業のシステム強化ガイドラインを確認している侵
質問375 SOC アナリストは、クライアント サーバー アプリケーション上の...
質問376 悪用される可能性の高い2つの脆弱性に対するパッチが、同じ金曜
質問377 プロアクティブな脅威ハンティング手法として、ハンターは利用可
質問378 アナリストは脆弱性レポートをレビューし、経営陣に提言を行う必
質問379 アナリストが突然、ファイアウォールからのデータを拡充できなく
質問380 セキュリティアナリストが、会社のノートパソコンで不審なアクテ
質問381 セキュリティアナリストが Nikto スキャンの次の結果をレビュー...
質問382 給与部門の従業員がフィッシング攻撃の標的となりました。攻撃者
質問383 サイバーセキュリティアナリストは、自社と取引のない国から異常
質問384 サイバーセキュリティアナリストは、自社と取引のない国から異常
質問385 ある企業のユーザーアカウントが侵害されました。ユーザーからは
質問386 サイバーセキュリティアナリストは、現在 Web サーバーとして使...
質問387 アナリストは、侵害されたホストからの異常なトラフィックを捕捉
質問388 教訓のレビュー後に更新する必要があるのは次のうちどれですか?
質問389 起こりうるインシデントへの備えとしての災害復旧演習の目標を最
質問390 サイバーセキュリティにおける自動化の最適な使用法は次のどれで
質問391 ある企業では、機密データベースへのアクセスを制限するための主
質問392 インシデント対応アナリストは、会社の管理者だけを狙った複数の
質問393 監査人がサイバー犯罪に関連する証拠記録をレビューしています。
質問394 SOAR ソリューションを実装することで実現できるプロセス改善は...
質問395 最近ランサムウェアの標的となったある企業のセキュリティチーム
質問396 ある企業がインシデントに見舞われ、顧客データが漏洩しました。
質問397 ゼロデイコマンドインジェクション脆弱性が公開されました。セキ
質問398 セキュリティマネージャーは、CVSSv3 に依存する社内の現在の手...
質問399 インシデント対応チームは、インターネット障害の調査開始を求め
質問400 アナリストが次の疑わしいコマンドを発見しました: "; $xyz = ($...
質問401 アナリストは、次のエントリを含むサーバー環境の脆弱性レポート
質問402 セキュリティ アナリストが、以下にリストされているネットワー
質問403 規制対象組織でセキュリティ侵害が発生し、顧客名リストとそれに
質問404 デジタルフォレンジックプロセスにおいて、プロセスやオペレーテ
質問405 アナリストは、疑わしい IIS ログ アクティビティに関するアラー...
質問406 セキュリティアナリストは、悪意のあるファイルの動的解析中に、
質問407 質問番号: 1 セキュリティ アナリストは、PII データを保存する...
質問408 セキュリティ管理者は、IT運用部門から、一部の脆弱性レポートに...
質問409 インシデント対応チームのメンバーがLinuxサーバーのトリアージ...
質問410 アナリストは、敵対的攻撃手法を実行する権限を持つチームに対し
質問411 脆弱性スコア7.1の古いCVEが、ランサムウェアの配信に広く利用さ...
質問412 脆弱性スキャンを実行して是正措置の有効性を判断するための、イ
質問413 セキュリティ アナリストは、次の要件に基づいて軽減するコンピ
質問414 ネットワーク アクティビティのレビューを完了した後、脅威ハン
質問415 重要なサービスを識別し、復旧ポイント目標 (RPO) と復旧時間目...
質問416 ある企業がシステムを評価するため、新しい脆弱性スキャンソフト
質問417 アナリストは、侵害されたホストからの異常なトラフィックを捕捉
質問418 セキュリティ アナリストは、PII データを保存する Web アプリケ...
質問419 セキュリティアナリストは次のコマンドを実行します。 # nmap -T...
質問420 インシデント発生後、セキュリティアナリストはクラウドテナンシ
質問421 セキュリティ アナリストは、Web サーバーに対して実行された脆...
質問422 違反を追跡および分析するプロセスを確立する際に、アラートの数
質問423 重要なサービスのリカバリポイント目標とリカバリ時間目標にリン
質問424 アーキテクチャ チームには、フィッシング インシデントのトリア...
質問425 アナリストがインターネットを利用してシステム問題を調査した後
質問426 セキュリティアナリストは、各システムがホストするコンテンツの
質問427 ユーザーがマルウェアを含むソフトウェアをコンピュータにダウン
質問428 あるユーザーが、過去1週間にわたって継続的に大量のネットワー
質問429 セキュリティ チームが異なるベンダー プラットフォーム間でアク...
質問430 セキュリティアナリストは、さまざまな種類の脆弱性スキャンを実
質問431 ある企業では、機密データベースへのアクセスを制限するための主
質問432 アーキテクチャチームには、フィッシングインシデントのトリアー
質問433 ログ分析フェーズで、次の疑わしいコマンドが検出されました。 (...
質問434 セキュリティアナリストが次の不審なアクティビティを検出しまし
質問435 会社のウイルス対策によって適切に阻止されなかった新しいランサ
質問436 ある組織がeコマースアプリケーションの試験導入を実施していま
質問437 セキュリティアナリストが、同じ国のIPアドレスを識別するための...
質問438 セキュリティアナリストは脆弱性スキャンを実行します。スキャン
質問439 セキュリティ運用における人的関与を最小限に抑え、プロセス改善
質問440 セキュリティアナリストは、特定のユーザーによる複数回のMFAロ...
質問441 セキュリティ保護されていないネットワーク サービスのセキュリ
質問442 セキュリティアナリストは、訴訟要求に関係したシステム ハード ...
質問443 ある企業のセキュリティチームが、不適切なリソース使用(例:従
質問444 セキュリティインシデントの影響を最小限に抑えるため、サイバー
質問445 教訓のレビュー後に更新する必要があるのは次のうちどれですか?
質問446 セキュリティアナリストが Nikto スキャンの次の結果をレビュー...
質問447 従業員がウェブサイトにアクセスしたことで、デバイスが侵入型マ
質問448 最近の侵入テストで、複数の従業員が電話による指示に従って特定
質問449 セキュリティ保護されていないネットワーク サービスのセキュリ
質問450 社内で開発されたファイル監視システムにより、プログラムが頻繁
質問451 最近チームに加わったセキュリティアナリストが、本番環境のスク
質問452 アナリストは次のログ エントリを表示します。 (Exhibit) 組織に...
質問453 インシデント対応チームは、重要なサーバーでIoCを発見しました...
質問454 セキュリティアナリストは、Burp Suiteを使用してWebアプリケー...
質問455 アナリストは、疑わしいコマンド シェル プロセスを生成するアプ...
質問456 アナリストはAIプラットフォームを用いてイベントの相関関係を分...
質問457 アナリストが社内のSIEMのダッシュボードを確認したところ、悪意...
質問458 従業員が会社を狙ったマルウェアが仕込まれたフィッシングメール
質問459 ローカルにホストされているサーバーに関連するセキュリティ リ
質問460 アナリストは、EDRエージェントが送信元IPアドレスを収集し、フ...
質問461 脆弱性スキャンを実行して是正措置の有効性を判断するための、イ
質問462 脆弱性アナリストが、過去1か月間に特定された最新かつ最も重大
質問463 シミュレーション あなたは、会社のサーバーからのスキャンデー
質問464 サードパーティのコンサルティング会社によるセキュリティ評価の
質問465 セキュリティ アナリストは、確立された SLA を満たす脆弱性修正...
質問466 従業員が会社を狙ったマルウェアが仕込まれたフィッシングメール
質問467 脆弱性スキャンにより、環境内に次の脆弱性が見つかりました。 (...
質問468 アナリストは、敵対的攻撃手法を実行する権限を持つチームに対し
質問469 SOCは、社内Webアプリケーションへのワークステーションアクセス...
質問470 最近のサイト調査中に、アナリストがネットワーク上に不正な無線
質問471 最近ランサムウェアの標的となったある企業のセキュリティチーム
質問472 ある航空会社のセキュリティアナリストが、システムで発見された
質問473 脅威アクターの行動を伝えるために一般的に使用される 4 つのコ...
質問474 複数のベンダーのツールと統合されたダッシュボードを更新する場
質問475 監査人がサイバー犯罪に関連する証拠記録をレビューしています。
質問476 すべてのネットワーク ユーザーが既知のソースからの添付ファイ
質問477 アナリストはSIEMからIPSイベント通知を受け取りました。通知に...
質問478 先日、ある金融機関のデータベースに攻撃者が不正アクセスしまし
質問479 セキュリティアナリストが、会社のノートパソコンで不審なアクテ
質問480 組織の脅威インテリジェンス チームは、敵対者の権限昇格手順に
質問481 脆弱性スキャナーは次の出力を生成します。 (Exhibit) 会社には...
質問482 規制対象組織でセキュリティ侵害が発生し、顧客名リストとそれに
質問483 脅威ハンターは、組織の環境に導入された新たな永続化メカニズム
質問484 技術者が PCI 監査用の一般的なネットワーク マッピング ツール...
質問485 セキュリティアナリストは、パッチ適用の対象となる脆弱性を優先
質問486 ある企業が社内ネットワークに新しいアプリケーションを導入しよ
質問487 従業員が会社を狙ったマルウェアが仕込まれたフィッシングメール
質問488 セキュリティ チームは、Web サーバーを XSS について確認し、次...
質問489 インシデント発生時、アナリストは後の調査のために証拠を入手す
質問490 環境政策に疑問がある企業を標的にする可能性が最も高い脅威アク
質問491 会社所有・管理のノートパソコンにマルウェアが感染している疑い
質問492 ネットワークアナリストは、WAN接続の両端にある2つのIPアドレス...
質問493 ある組織の最高情報セキュリティ責任者(CISO)は、最近、新しい...
質問494 技術者が PCI 監査用の一般的なネットワーク マッピング ツール...
質問495 新しいSOCマネージャーは、前回の机上演習で得られた長所と短所...
質問496 技術者が PCI 監査用の一般的なネットワーク マッピング ツール...
質問497 複数のSaaSアプリケーションのクラウド移行に際し、組織のシステ...
質問498 SOCに勤務するセキュリティアナリストは、侵害の兆候を監視する...
質問499 SOCマネージャーは、再発する可用性の問題を調査するために、過...
質問500 脆弱性スキャンレポートを受け取る可能性が最も高い利害関係者は
質問501 セキュリティ チームは、Web サーバーを XSS について確認し、次...
質問502 組織環境内の2台のワークステーションで疑わしいワンライナーが
質問503 セキュリティ アナリストは、PII データを保存する Web アプリケ...
質問504 教育機関の期末試験をホストする重要なサーバーが、学生が試験を
質問505 脆弱性スキャン レポートに含めるべき項目は次のうちどれですか ...
質問506 セキュリティアナリストは脆弱性スキャンを実行します。スキャン
質問507 セキュリティアナリストは、Webアプリケーションの脆弱性スキャ...
質問508 ある企業のセキュリティチームは、不適切なリソースの使用(例え
質問509 最近チームに加わったセキュリティアナリストが、本番環境のスク
質問510 セキュリティアナリストが、組織に影響を与える新たなマルウェア
質問511 セキュリティマネージャーは、CVSSv3 に依存する社内の現在の手...
質問512 セキュリティアナリストは、訴訟要求に関係したシステム ハード ...
質問513 ある組織が企業の Web サイトに対して Web アプリケーションの脆...
質問514 医療機関は、リスク評価の結果に基づいて行動計画を策定する必要
質問515 ある企業が自動化ソフトウェアを用いてサーバーにパッチを適用し
質問516 インシデント発生時、アナリストは調査チームとリーダーシップチ
質問517 セキュリティアナリストは、さまざまな種類の脆弱性スキャンを実
質問518 フィッシングに関連するインシデント発生時、セキュリティアナリ
質問519 セキュリティ アナリストは、次のパケット キャプチャを含むアラ...
質問520 次の証拠収集方法のうち、裁判で最も受け入れられる可能性が高い
質問521 ゼロデイコマンドインジェクション脆弱性が公開されました。セキ
質問522 開発者は最近、3台のウェブサーバーに新しいコードをデプロイし
質問523 財務部門の従業員2名が、マルウェアが埋め込まれたフリーウェア
質問524 ある組織で顧客取引の侵害が発生しました。PCI DSSの規定に基づ...
質問525 セキュリティ アナリストがホストをスキャンし、次の出力を生成
質問526 最近のサイト調査中に、アナリストがネットワーク上に不正な無線
質問527 マネージドセキュリティサービスプロバイダーは、顧客のネットワ
質問528 デジタルフォレンジック調査員は、複製画像から作業を行い、元の
質問529 ある企業は最近、すべてのエンドユーザーワークステーションから
質問530 セキュリティアナリストが、組織の POS アプリケーションに中程...
質問531 システム管理者がデータセンターのサーバーからの営業時間外のト
質問532 アナリストは、資産インベントリに重複エントリが存在する可能性
質問533 次のどれにより、さまざまなアプリケーションや内部アプリケーシ
質問534 教訓のレビュー後に更新する必要があるのは次のうちどれですか?
質問535 セキュリティアナリストは脆弱性スキャンを実行します。スキャン
質問536 インシデント対応チームは、ランサムウェアを使ってデータを暗号
質問537 アナリストが複数のシステムでイベントを調査していますが、デー
質問538 インシデント対応の調査および報告段階で、既存の証拠を適切に処
質問539 セキュリティアナリストは、侵害の可能性がある状況で発生したイ
質問540 SOCマネージャーは、再発する可用性の問題を調査するため、過去4...
質問541 脆弱性評価チームが定期レポートを他のチームと共有するたびに、
質問542 インシデント対応チームのメンバーがLinuxサーバーのトリアージ...
質問543 ある企業が脆弱性管理プログラムの導入を進めており、セキュリテ
質問544 セキュリティ運用における人的関与を最小限に抑え、プロセス改善
質問545 ある企業が脆弱性管理プログラムを導入している最中で、セキュリ
質問546 インシデント対応アナリストが、別のアナリストから調査を引き継
質問547 セキュリティアナリストが Nikto スキャンの次の結果をレビュー...
質問548 最近の侵入テストで、複数の従業員が電話による指示に従って特定
質問549 セキュリティ管理者は、IT運用部門から、一部の脆弱性レポートに...
質問550 インシデント対応担当者は、必要に応じて訴追する意図を持って、
質問551 アナリストは次のエンドポイント ログ エントリを確認します。 (...
質問552 インシデント調査の一環として、アナリストはすべての活動、タイ
質問553 サイバーセキュリティアナリストは、侵入テストの最終報告書をレ
質問554 ゼロデイコマンドインジェクション脆弱性が公開されました。セキ
質問555 セキュリティ インシデントが終了した後に、将来のインシデント
質問556 脆弱性アナリストは、社内で使用されているワークステーションに
質問557 複数のSaaSアプリケーションのクラウド移行に際し、組織のシステ...
質問558 セキュリティアナリストは、さまざまな種類の脆弱性スキャンを実
質問559 最高経営責任者(CEO)は、このリスクを軽減するための新たなプ...
質問560 御社の従業員約100名がフィッシングメールを受信しました。セキ...
質問561 DevOpsアナリストが、リポジトリへの送信に対してコードの脆弱性...
質問562 アナリストは脆弱性レポートをレビューし、経営陣に提言を行う必
質問563 セキュリティアナリストは、社内ネットワークでメールサーバーが
質問564 セキュリティ担当者がセキュリティ監視プログラムの一環としてSC...
質問565 ある組織は、自社のネットワークから大量のデータが流出している
質問566 ある企業は、同様のタスクを実行している ID 管理者にアクセス権...
質問567 企業には次のようなセキュリティ要件があります。 パブリックIP...
質問568 アナリストは、従業員が現場の顧客からデータを収集するために使
質問569 セキュリティ アナリストが会社のラップトップでの不審なアクテ
質問570 組織のSIEMを構成する際に、セキュリティアナリストが複数のシス...
質問571 あなたは、会社のサーバーからのスキャンデータを解釈する任務を
質問572 アナリストは脅威ハンティング中にシステム ログを確認していま
質問573 最高情報セキュリティ責任者(CIO)は、ゼロトラスト・アプロー...
質問574 大企業のネットワークセキュリティアナリストが、重要なシステム
質問575 最近の侵入テストで、複数の従業員が電話による指示に従って特定
質問576 セキュリティアナリストは、企業から不規則な時間に送信されるネ
質問577 インシデント発生時、アナリストは後の調査のために証拠を入手す
質問578 脆弱性スキャンレポートを受け取る可能性が最も高い利害関係者は
質問579 開発作業がほとんど完了していないレガシーWebアプリケーション...
質問580 SOCマネージャーは脆弱性を管理するための報告プロセスを構築し...
質問581 根本原因分析を実施する最も適切な理由を次のうちどれが説明して
質問582 悪用される可能性の高い2つの脆弱性に対するパッチが、同じ金曜