<<前へ 次へ>>

質問 24/277

最高情報セキュリティ責任者(CISO)は、最小限のコスト増でリスクレベルを最小限に抑えるため、リモートコード実行(RCE)の脆弱性を持つ、業務上重要なWebアプリケーションの機能を無効化したいと考えています。
以下のリスク対策のうち、CISOが求めているものを最もよく表しているのはどれですか?

コメントを発表する

あなたのメールアドレスは公開されません。必要な部分に * が付きます。

質問一覧「277問」
質問1 ウェブアプリケーションには、内部URLからコンテンツを取得し、...
質問2 従業員がアクセスしたウェブサイトが原因で、デバイスが侵入型マ
質問3 セキュリティアナリストが、Burp Suite を使用した Web アプリケ...
質問4 ファイルから大量のアクセス要求をID管理システムに挿入するため...
質問5 最高情報セキュリティ責任者は、新たな脆弱性スキャンプロジェク
質問6 組織のトップセールスマンであるジョーは、ソーシャルメディアで
質問7 災害復旧訓練の目的を、起こりうる事態への備えとして最も適切に
質問8 セキュリティアナリストが分析対象の悪意のあるバイナリファイル
質問9 脆弱性スキャンにより、環境に以下の脆弱性が存在することが判明
質問10 セキュリティアナリストは、組織が脅威アクターに対して起こす訴
質問11 セキュリティアナリストが、ホストベースのIDSログに以下の不審...
質問12 攻撃者は、技術フォーラムから収集したオープンソースの情報を用
質問13 ある企業が、自社システムの脆弱性評価のために新しい脆弱性スキ
質問14 ある企業が、自社システムの脆弱性評価のために新しい脆弱性スキ
質問15 セキュリティアナリストが、会社のすべての機能サブネットを含む
質問16 組織に影響を与える事案に関する公式広報計画について、職員とコ
質問17 サイバーセキュリティアナリストが、最近侵害されたサーバーを元
質問18 最高情報セキュリティ責任者(CISO)は、自社の事業形態を標的と...
質問19 セキュリティアナリストが、同じ企業および地域に属する複数の送
質問20 セキュリティアナリストは、攻撃者が3か月かけて、検出を回避し
質問21 セキュリティアナリストは、インシデントに関連するデジタル証拠
質問22 セキュリティアナリストがファイアウォールの脆弱性をフィルタリ
質問23 サイバー保険を購入することで達成されるリスク管理原則は次のう
質問24 最高情報セキュリティ責任者(CISO)は、最小限のコスト増でリス...
質問25 The email system administrator for an organization configure...
質問26 次のうち、ゼロトラストネットワークアクセスの特徴はどれですか
質問27 複数のベンダーツールと連携するダッシュボードを更新する際に、
質問28 開発作業がほとんど進んでいない旧式のWebアプリケーションで、...
質問29 捜査中に証拠の完全性を確保するために、証拠の取り扱い方法を管
質問30 アナリストが脅威ハンティング中にシステムログをレビューしてい
質問31 ある企業が最近、すべてのエンドユーザーワークステーションから
質問32 技術者が、PCI監査のために広く使われているネットワークマッピ...
質問33 セキュリティアナリストが脆弱性スキャンを実行します。スキャン
質問34 異なるベンダーのツール間の通信を可能にするために、企業がスク
質問35 あなたはサイバーセキュリティアナリストとして、会社のサーバー
質問36 Webアプリケーションには、内部URLからコンテンツを取得してログ...
質問37 セキュリティ対策が施されていないネットワークサービスに対する
質問38 ゼロデイ攻撃によるコマンドインジェクションの脆弱性が公開され
質問39 セキュリティ担当者は、前回のセキュリティ評価で明らかになった
質問40 アナリストが以下の脆弱性レポートを評価しています。 (Exhibit)...
質問41 A security analyst is trying to validate the results of a we...
質問42 ある組織が自社ウェブサイトに対してウェブアプリケーションの脆
質問43 セキュリティマネージャーは、会社のセキュリティを向上させるた
質問44 ユーザーがマルウェアを含むソフトウェアをコンピュータにダウン
質問45 Patches for two highly exploited vulnerabilities were releas...
質問46 A SOC analyst recommends adding a layer of defense for all e...
質問47 事件対応の調査および報告段階において、既存の証拠を適切に取り
質問48 次のうち、インシデント対応報告およびコミュニケーションプログ
質問49 セキュリティアナリストは、顧客のネットワーク上でマルウェアが
質問50 セキュリティ対策が施されていないネットワークサービスに対する
質問51 The vulnerability analyst reviews threat intelligence regard...
質問52 次のうち、経営管理の機能を最もよく説明しているのはどれですか
質問53 ゼロデイ攻撃によるコマンドインジェクションの脆弱性が公開され
質問54 セキュリティアナリストは、USBインターフェースを介してソフト...
質問55 An organization implemented an extensive firewall access-con...
質問56 セキュリティアナリストは、以下のコマンドを実行します。 # nma...
質問57 SOCアナリストに実践的なトレーニングを提供するための最良の方...
質問58 ある組織は、1分以内に10回のログイン失敗が発生した場合にセキ...
質問59 ある組織のセキュリティアナリストがWebサーバーのログをレビュ...
質問60 最近ランサムウェア攻撃の標的となった企業のセキュリティチーム
質問61 セキュリティアナリストは、以下の要件に基づいて、対策を講じる
質問62 ある会社がウェブサイトの改善のためにコンサルタントを雇った。
質問63 While reviewing web server logs, a security analyst discover...
質問64 教訓レビューの後、以下のうちどれを更新すべきでしょうか?
質問65 開発作業がほとんど進んでいない旧式のWebアプリケーションで、...
質問66 インシデント対応チームは、インターネット障害の調査を開始する
質問67 セキュリティチームが複数のベンダーのプラットフォーム間でアク
質問68 A security analyst receives an alert with the following pack...
質問69 セキュリティアナリストが、ネットワークデータクローゼットに対
質問70 セキュリティアナリストがネットワークルーティング上の異常を特
質問71 インシデント対応チームは、法執行機関と協力して、現在発生して
質問72 セキュリティアナリストは、さまざまな種類の脆弱性スキャンを実
質問73 組織外への個人情報の漏洩を防ぐには、以下のツールのうちどれが
質問74 While reviewing web server logs, a security analyst found th...
質問75 ネットワーク顧客に対し、パッチ適用は午前2時から午前4時の間に...
質問76 組織がネットワークユーザー全員が既知の送信元からの添付ファイ
質問77 最高情報セキュリティ責任者は、会社が日々直面するすべての攻撃
質問78 セキュリティスキャン中に、セキュリティアナリストは重要なアプ
質問79 悪用が多発していた2つの脆弱性に対するパッチが、同じ金曜日の
質問80 セキュリティアナリストは、修復すべき脆弱性の優先順位付けを担
質問81 監査担当者がサイバー犯罪に関連する証拠記録を精査している。監
質問82 アナリストがシステムの問題を調べるためにインターネットを使用
質問83 教訓レビューの後、以下のうちどれを更新すべきでしょうか?
質問84 Following a recent security incident, the Chief Information ...
質問85 ある企業は、セキュリティグループをリスクレベル別に分類してい
質問86 開発者たちは最近、3台のウェブサーバーに新しいコードをデプロ
質問87 セキュリティアナリストが、新しいサーバーインフラストラクチャ
質問88 ある組織で顧客取引情報の漏洩が発生しました。PCI DSSの規定に...
質問89 セキュリティアナリストがネットワークルーティング上の異常を特
質問90 ID ソース 行き先 プロトコル サービス 1 172.16.1.1 172.16.1.1...
質問91 大手経営コンサルティング会社の最高情報セキュリティ責任者(CI...
質問92 アナリストは、経営陣向けに週次エンドポイント状況レポートを作
質問93 ログ分析フェーズ中に、以下の疑わしいコマンドが検出されました
質問94 SOCマネージャーは、応答時間を短縮し、事前に定められた指示を...
質問95 ある企業が脆弱性管理プログラムを導入している最中であり、セキ
質問96 SOCマネージャーは、繰り返し発生している可用性の問題を調査す...
質問97 セキュリティマネージャーは、CVSSv3に依存する同社の現在の方法...
質問98 セキュリティアナリストが、同社のウェブサイトに以下の脆弱性を
質問99 セキュリティアナリストは、顧客のネットワーク上でマルウェアが
質問100 セキュリティアナリストが、複数の標的型Windowsマルウェアバイ...
質問101 次のうち、特定された脅威や脆弱性を、発生可能性と影響度ととも
質問102 ある組織の最高情報セキュリティ責任者は最近、新しいEDRソリュ...
質問103 セキュリティ対策が施されていないネットワークサービスに対する
質問104 システムアナリストが、Windows環境において、システム構成キー...
質問105 シミュレーション ある組織のウェブサイトが悪意を持って改ざん
質問106 アナリストはSIEMからIPSイベント通知を受け取り、悪意のあるIP...
質問107 ある組織の最高経営責任者は最近、業界で新たな攻撃手法がパッチ
質問108 脆弱性スキャンにより、複数の脆弱性が発見されました。同時に、
質問109 セキュリティ対策が施されていないネットワークサービスに対する
質問110 セキュリティアナリストがWebサーバーのログをレビューしている...
質問111 セキュリティアナリストが脆弱性スキャンを実施しました。以下の
質問112 セキュリティアナリストが、重要システム上でFIMによってトリガ...
質問113 次のうち、卓上演習の目的を最もよく表しているのはどれですか?
質問114 アナリストは以下のログエントリを確認します。 (Exhibit) 組織...
質問115 A technician is analyzing output from a popular network mapp...
質問116 A security analyst reviews the latest vulnerability scans an...
質問117 脆弱性管理チームは、毎週のスキャンで発見されたすべての脆弱性
質問118 ある組織が、大量のデータがネットワーク外に送信されていること
質問119 セキュリティアナリストが、会社のノートパソコンで不審なアクテ
質問120 給与計算部門の従業員がフィッシング攻撃の標的となり、攻撃者は
質問121 セキュリティアナリストがパケットキャプチャを分析中に、以下の
質問122 ある組織が自社ウェブサイトに対してウェブアプリケーションの脆
質問123 あるユーザーが過去1週間にわたり継続的に大量のネットワーク帯
質問124 アナリストは以下のログエントリを確認します。 (Exhibit) 組織...
質問125 最高情報セキュリティ責任者(CISO)が、重要な脆弱性管理目標を...
質問126 あるユーザーが過去1週間にわたり継続的に大量のネットワーク帯
質問127 セキュリティプログラムでは、セキュリティ制御をSIEMに統合する...
質問128 アナリストは、不正行為の疑いのある従業員のシステムから入手し
質問129 パケットキャプチャのレビュー中に、セキュリティアナリストは以
質問130 A security analyst performs forensic analysis of a user's co...
質問131 ある仮想通貨サービス会社は、自社システムのデータの正確性を確
質問132 セキュリティポリシーは、次のうちどれを実行しますか?
質問133 セキュリティアナリストは、以下の要件に基づいて、対策を講じる
質問134 最高財務責任者が新聞で読んだ新たなランサムウェア攻撃の潜在的
質問135 セキュリティアナリストが、会社のノートパソコンで不審なアクテ
質問136 あるインシデント発生時、セキュリティアナリストは、従業員から
質問137 アナリストは以下のログエントリを確認します。 (Exhibit) 組織...
質問138 セキュリティアナリストが脆弱性スキャンを実行します。スキャン
質問139 ある企業は、以下の目的でエージェントベースのエンドポイントソ
質問140 ソフトウェア開発者は、ログ機能が不十分であるなど、一般的なセ
質問141 従業員が、会社を標的としたマルウェアを含むフィッシングメール
質問142 会社所有・管理のノートパソコンにマルウェア感染の疑いがある。
質問143 複数のユーザーが、組織のメールセキュリティツールを回避した悪
質問144 セキュリティアナリストがウェブサーバーのログを確認していたと
質問145 ある組織がeコマースアプリケーションの試験導入を実施している
質問146 侵入テスト担当者がWebアプリケーションのフォームにデータを送...
質問147 インシデント発生後、セキュリティアナリストはフォレンジック分
質問148 システム管理者が、本番サーバー上に見慣れないディレクトリ名が
質問149 セキュリティチームは、セキュリティインシデント発生後の次のス
質問150 アナリストは、脆弱性がどれだけ迅速に特定されるかを追跡したい
質問151 クラウド顧客とクラウドサービス間のセキュリティポリシーを強制
質問152 During the log analysis phase, the following suspicious comm...
質問153 ある組織が弁護士から法的保留要請を受けました。この要請は、係
質問154 A system that provides the user interface for a critical ser...
質問155 組織向けにSIEMを設定する際、セキュリティアナリストは異なるシ...
質問156 組織環境内の2台のワークステーションで疑わしいワンライナーが
質問157 企業のセキュリティチームが、リソースの不適切な使用(例:オフ
質問158 セキュリティアナリストが企業資産に対して脆弱性スキャンを実施
質問159 セキュリティアナリストが、Webサーバーに対して実行された脆弱...
質問160 インシデント発生時、アナリストは調査チームとリーダーシップチ
質問161 ある組織が自社ウェブサイトに対してウェブアプリケーションの脆
質問162 SIEMアラートに含まれるIPアドレスが既知の悪意のあるIPアドレス...
質問163 以下のうち、インシデント発生時にミッションクリティカルなサー
質問164 セキュリティアナリストは、以下のコマンドを実行します。 # nma...
質問165 あなたはサイバーセキュリティアナリストとして、会社のサーバー
質問166 セキュリティアナリストが、侵害の可能性のある事象を調査してい
質問167 アナリストは、不正行為の疑いのある従業員のシステムから入手し
質問168 以下の証拠収集方法のうち、裁判で認められる可能性が最も高いの
質問169 セキュリティアナリストが、複数の標的型Windowsマルウェアバイ...
質問170 アナリストが脅威ハンティング中にシステムログをレビューしてい
質問171 組織のトップセールスマンであるジョーは、ソーシャルメディア上
質問172 SOCアナリストは、クライアント/サーバーアプリケーション上でデ...
質問173 サイバーセキュリティアナリストが、最近侵害されたサーバーを元
質問174 ファイル共有サービスを通じて機密情報が漏洩したという報告が複
質問175 ある仮想通貨サービス会社は、自社システムのデータの正確性を確
質問176 次のうち、特定された脅威や脆弱性を、発生可能性と影響度ととも
質問177 セキュリティアナリストがフィッシングメールを調査中に、進行中
質問178 医療機関は、リスク評価の結果に基づいて行動計画を策定しなけれ
質問179 セキュリティアナリストは、修復すべき脆弱性の優先順位付けを担
質問180 アナリストが以下の脆弱性レポートを評価しています。 (Exhibit)...
質問181 セキュリティ管理者は、テスト目的で、本番環境からテスト環境に
質問182 アナリストがWindowsホスト上で実行されているプロセスを調査し...
質問183 ある企業で先日、セキュリティインシデントが発生しました。セキ
質問184 不満を抱いたオープンソース開発者が、コードリポジトリをワイパ
質問185 あなたは、ある企業のシステム強化ガイドラインをレビューしてい
質問186 セキュリティアナリストは、Webアプリケーションの脆弱性スキャ...
質問187 通常のセキュリティ監視活動中に、以下の活動が観測されました。
質問188 個人情報に関するデータ漏洩通知法に従って、以下のどの組織がタ
質問189 根本原因分析を最もよく表しているのは次のうちどれですか?
質問190 次のうち、STIXおよびOpenLOCの情報を人間と機械の両方が読み取...
質問191 ユーザーのコンピューターの動作が前日よりも遅くなり、予期しな
質問192 セキュリティアナリストは、Webアプリケーションの脆弱性スキャ...
質問193 ウェブアプリケーションには、内部URLからコンテンツを取得し、...
質問194 サイバーセキュリティアナリストは、ウェブアプリケーションをス
質問195 シミュレーション ある企業で先日、セキュリティインシデントが
質問196 以下の関係者のうち、脆弱性スキャンレポートを受け取る可能性が
質問197 A security analyst is reviewing the findings of the latest v...
質問198 攻撃後、アナリストは最高情報セキュリティ責任者(CISO)に事件...
質問199 Which of the following are process improvements that can be ...
質問200 ある仮想通貨サービス会社は、自社システムのデータの正確性を確
質問201 A security analyst needs to identify a computer based on the...
質問202 A vulnerability scan shows the following issues: Asset Type ...
質問203 脅威ハンターは、組織の環境にインストールされた新しい永続化メ
質問204 アナリストが以下の脆弱性レポートを評価しています。 (Exhibit)...
質問205 UEBAアラートが複数回発生した後、企業のSOCは、すべて同じ宛先...
質問206 セキュリティアナリストが、組織に影響を与えている新しいマルウ
質問207 複数の脆弱性スキャンレポートで、コード実行中にランタイムエラ
質問208 開発チームは最近、本番運用に先立ち、一般公開ウェブサイトの新
質問209 訓練演習中、セキュリティアナリストは優先的に対処すべき脆弱性
質問210 セキュリティアナリストは、特権アカウントから以下の活動を観測
質問211 ウェブ開発者から、新しいアプリケーションをテストした際に開発
質問212 根本原因分析を最もよく表しているのは次のうちどれですか?
質問213 規制対象組織がセキュリティ侵害を受け、顧客名とそれに対応する
質問214 Which of the following is the BEST option to protect a web a...
質問215 ある企業の方針は、NIST規格に従い、強力な暗号化を使用して、シ...
質問216 SOCアナリストがネットワーク上のトラフィックを分析したところ...
質問217 A red team engineer discovers that analyzing multiple pieces...
質問218 以下のAPT攻撃者の典型的なタイプのうち、国家以外の脅威アクタ...
質問219 Security analysts can review the Windows Registry on endpoin...
質問220 内部ネットワーク上で不正な活動が発生しているとの報告を受け、
質問221 SOCアナリストは、デバイスのオペレーティングシステムに関係な...
質問222 アナリストが、侵害されたホストからの異常なトラフィックを捕捉
質問223 あなたはサイバーセキュリティアナリストとして、会社のサーバー
質問224 セキュリティアナリストは、さまざまな種類の脆弱性スキャンを実
質問225 A junior security analyst opened ports on the company's fire...
質問226 A corporation wants to implement an agent-based endpoint sol...
質問227 A security analyst notices the following proxy log entries: ...
質問228 最高情報セキュリティ責任者は、ゼロトラストのアプローチの一環
質問229 セキュリティプログラムでは、セキュリティ制御をSIEMに統合する...
質問230 アナリストが会社のインフラストラクチャに対して定期的な脆弱性
質問231 内部ネットワーク上で不正な活動が発生しているとの報告を受け、
質問232 脆弱性アナリストが、過去1か月間に特定された最新かつ最も重大
質問233 マネージドセキュリティサービスプロバイダーは、クライアントが
質問234 企業の法務チームと経理チームは、データストレージのリスクを第
質問235 以下のうち、インシデント発生時にミッションクリティカルなサー
質問236 正確なインシデント対応報告を確実にするために、最も重要な要素
質問237 サイバーセキュリティアナリストが、ネットワークトラフィックを
質問238 アナリストは、以下のエンドポイントログエントリを確認します。
質問239 ある企業には、以下のセキュリティ要件があります。 公開IPアド...
質問240 脅威インテリジェンスの検出と対応という機能における適切な使用
質問241 脆弱性管理チームのリーダーは、単純だが時間のかかるタスクを自
質問242 アナリストは、平文のパスワードがネットワーク上で送信されてい
質問243 アナリストが以下の脆弱性レポートを評価しています。 (Exhibit)...
質問244 脅威アクターの行動を伝えるために一般的に使用される4つの構成
質問245 あなたはサイバーセキュリティアナリストとして、会社のサーバー
質問246 ある組織のセキュリティアナリストがWebサーバーのログをレビュ...
質問247 An analyst is reviewing processes running on a Windows host....
質問248 An incident response analyst is investigating the root cause...
質問249 技術者が、PCI監査のために広く使われているネットワークマッピ...
質問250 最高情報セキュリティ責任者(CISO)は、自社の事業形態を標的と...
質問251 An organization conducted a web application vulnerability as...
質問252 アナリストが脆弱性レポートを精査し、経営陣に提言を行う必要が
質問253 アナリストがWindowsホスト上で実行されているプロセスを調査し...
質問254 セキュリティアナリストが、Burp Suite を使用した Web アプリケ...
質問255 ゼロデイ攻撃によるコマンドインジェクションの脆弱性が公開され
質問256 貴社では、約100名の従業員がフィッシングメールを受信しました...
質問257 サイバーセキュリティインシデント発生時、境界ネットワーク上の
質問258 重要なサービスを特定し、復旧目標時点(RPO)と復旧目標時間(R...
質問259 PAMソリューションを導入するメリットを最もよく表しているのは...
質問260 セキュリティアナリストが、侵害の可能性のある事象を調査してい
質問261 セキュリティアナリストが、侵害の可能性のある事象を調査してい
質問262 インシデント対応チームが、重要なサーバーで侵害指標(IoC)を...
質問263 ある仮想通貨サービス会社は、自社システムのデータの正確性を確
質問264 サイバーセキュリティアナリストが、リンクや添付ファイルを含む
質問265 あるインシデント発生時、ネットワークの一部のサーバー群におい
質問266 During the triage of a SIEM alarm, a security analyst identi...
質問267 通常のセキュリティ監視活動中に、以下の活動が観測されました。
質問268 ある組織が、大量のデータがネットワーク外に送信されていること
質問269 Which of the following is the most likely reason for an orga...
質問270 セキュリティアナリストが、不審なアクティビティを記録した録画
質問271 DevOpsアナリストが、リポジトリへの提出物に対してコードの脆弱...
質問272 セキュリティアナリストがウェブサーバーのログを調査中に、次の
質問273 ある企業には、以下のセキュリティ要件があります。 公開IPアド...
質問274 セキュリティアナリストは、組織全体のシステムが、各システムが
質問275 悪意のある攻撃者がソーシャルエンジニアリングの手法を用いて内
質問276 以下の文書のうち、重要なビジネスサービスを特定し、リカバリポ
質問277 セキュリティアナリストは、USBインターフェースを介してソフト...