<<前へ 次へ>>

質問 23/140

セキュリティ レベルに対してベクトル アプローチを使用する場合、どのような注意が必要ですか?

コメントを発表する

あなたのメールアドレスは公開されません。必要な部分に * が付きます。

質問一覧「140問」
質問1 「脆弱性」を最もよく表しているのは次のうちどれですか?
質問2 開放型システム相互接続 (OSI) モデルのネットワーク層の主な役...
質問3 ISA/IEC 62443 シリーズの最初のグループは何に重点を置いていま...
質問4 製造工場では、シフトやチームによって大きく異なる、一貫性のな
質問5 組織が重要なシステム リソースを保護する方法を規定する内部ル
質問6 ISA/IEC 62443 プロファイル グループには、どの番号から始まる...
質問7 Modbus over Ethernet がファイアウォール内で簡単に管理できる...
質問8 OPC Classic がファイアウォールに不向きだと考えられるのはなぜ...
質問9 次の攻撃のうち、人間の弱点を利用して成功するものはどれですか
質問10 IACS 環境でのパッチの適用に関して正しい記述はどれですか? 利...
質問11 物理アドレスはどのレイヤーに割り当てられますか? 利用可能な選...
質問12 IACS コンポーネントの技術的なセキュリティ要件に関して、CCSC ...
質問13 以下のリスク マトリックスを使用すると、中程度の確率で重大な
質問14 IACS コンポーネントの技術的なセキュリティ要件に関して、CCSC ...
質問15 仮想プライベート ネットワーク (VPN) 経由の安全なデータ転送を...
質問16 構成管理 (SP 要素 2) で資産インベントリ ベースラインを維持す...
質問17 標準の強制力を最もよく表している記述はどれですか?
質問18 発見された脆弱性の識別分析では何を判断すべきでしょうか?
質問19 Modbusアプリケーションプロトコルのルールを規定する層はどれで...
質問20 2 つ以上のデバイス間のシリアル通信の物理層標準はどれですか? ...
質問21 安全テレビに関連しない通信用の PROFIBUS over Ethernet の実装...
質問22 MODBUS TCP/IP が通信に使用するポート番号は何ですか?...
質問23 セキュリティ レベルに対してベクトル アプローチを使用する場合...
質問24 JACS ベンダーから承認されたパッチを受け取った後、資産所有者...
質問25 セキュリティ ゾーンを定義する際の主な目的は何ですか? 利用可...
質問26 次のスタッフのうち、CSMS プログラムの利害関係者として言及さ...
質問27 IACS への攻撃の増加の原因は次のどれですか? 利用可能な選択肢...
質問28 資産所有者がサイバー攻撃時の組織の対応能力を向上させたい場合
質問29 非武装地帯 (DMZ) の展開と最も密接に関連する特性は何ですか? ...
質問30 「リスクへの対処」CSMS カテゴリにはいくつの要素グループがあ...
質問31 維持フェーズにおける重要なアクティビティは何ですか?
質問32 非対称キーの特徴は何ですか? 利用可能な選択肢(正しい選択肢を...
質問33 シリアル Modbus over Ethernet を実装するプロトコルの名前は何...
質問34 ISA 62443 規格のうち、安全な製品の開発プロセスに重点を置いて...
質問35 次のどれが高レベルから始まり、ANSI/ISA-95 レベル 0、1、2、3...
質問36 IACS のハードウェア コンポーネントとソフトウェア コンポーネ...
質問37 ICS-CERT アラートの目的は何ですか?
質問38 安全な製品開発ライフサイクル要件に対応するフレームワークを提
質問39 次のどれがファイアウォールの一般的なクラスではありませんか?
質問40 安全関連以外の通信における PROFIBUS over Ethernet の実装はど...
質問41 リスク分析カテゴリには、どこで使用される背景情報が含まれてい
質問42 「脆弱性」を最もよく表しているのは次のうちどれですか?
質問43 侵入検知に使用されるデバイスの例は次のどれですか?
質問44 製品サプライヤー、統合サービス プロバイダー、および資産所有
質問45 高度な手段を使用して、高い動機と拡張リソースを持つ攻撃者から
質問46 以下に示す OSI (Open Systems Interconnection) モデルで欠落し...
質問47 侵入検知システム (IDS) はどのようなサービスを提供するのでし...
質問48 IT システムと IACS の重要な違いは何ですか? 利用可能な選択肢...
質問49 次のツールのうち、制御ネットワークに重大な混乱を引き起こす可
質問50 Modbus とは何ですか?
質問51 レイヤー 2 の 2 つのサブレイヤーとは何ですか? 利用可能な選択...
質問52 資産所有者が外部監査中に ISA/IEC 62443-2-1 要件への準拠を実...
質問53 ISO/IEC 15408 (Common Criteria) の目的は何ですか? 利用可能な...
質問54 非対称キーの特徴は何ですか? 利用可能な選択肢(正しい選択肢を...
質問55 グローバル フレームワークの文脈において、頭字語 SDO は何の略...
質問56 アプリケーション層の役割は何ですか? 利用可能な選択肢(正しい...
質問57 ISASecure 統合脅威分析 (ITA) プログラムの 3 つの主要コンポー...
質問58 「IACS 環境でのパッチ管理」というタイトルのドキュメントは、I...
質問59 IACS 環境でのパッチの適用に関して正しい記述はどれですか? 利...
質問60 アクセス制御に関連する重要な変数は次のどれですか? 利用可能な...
質問61 次のどれが IACS ファイアウォールの推奨デフォルト ルールです...
質問62 次のどれが主にユーザー アカウントのアクセス権限を決定します
質問63 安全管理スタッフは、どのようなセキュリティ プログラム開発の
質問64 リスク分析カテゴリには、どこで使用される背景情報が含まれてい
質問65 可用性要件の観点から、IACS と IT はどのように異なりますか?...
質問66 複雑な産業オートメーション システムのリスク評価方法を選択す
質問67 組織のセキュリティ対策 (SP 要素 1) に記載されていないものは...
質問68 米国国立標準技術研究所サイバーセキュリティフレームワーク v1....
質問69 IACS 環境でネットワーク セキュリティが重要な主な理由は何です...
質問70 次の ISA-99 (IEC 62443) 参照モデル レベルのうち、正しく命名...
質問71 IACS システムが攻撃に対して非常に脆弱である理由の 1 つは何で...
質問72 PLC はなぜ設計されたのでしょうか?
質問73 広い地理的範囲をカバーする通信システムはどれですか? 利用可能...
質問74 IACS メンテナンス サービス プロバイダーに関して、メンテナン...
質問75 標準の強制力を最もよく表している記述はどれですか?
質問76 Modbus over Ethernet がファイアウォール内で簡単に管理できる...
質問77 対象者に合わせてカスタマイズされ、会社のポリシーと一致し、定
質問78 オープン システム インターコネクション (OSI) モデルの第 4 層...
質問79 IACS の運用中に、セキュリティ保護スキーム (SPS) プロセス対策...
質問80 次のどれが IACS ファイアウォールの推奨デフォルト ルールです...
質問81 複数のキーを必要とする暗号化アルゴリズムの種類はどれですか? ...
質問82 工場フロアと会社のその他のネットワークの間で使用することが推
質問83 基礎要件 6 (FR 6) - イベントへのタイムリーな対応 (TRE) では...
質問84 対策を実施するにはどのような手順が必要ですか? 利用可能な選択...
質問85 適切なセキュリティ プログラムの設計における全体的な概念的基
質問86 非対称キーの特徴は何ですか? 利用可能な選択肢(正しい選択肢を...
質問87 Modbus とは何ですか?
質問88 ISO/IEC 15408 (Common Criteria) の目的は何ですか? 利用可能な...
質問89 NIS2 指令の主な特徴は何ですか?
質問90 ある製造工場は、すべての設備を分類し、それらの状態と関係性を
質問91 OPC Classic がファイアウォールに不向きだと考えられるのはなぜ...
質問92 組織のデータを暗号化し、復元のために金銭を要求するのが特徴の
質問93 Modbusアプリケーションプロトコルのルールを規定する層はどれで...
質問94 次のどれが高レベルから始まり、ANSI/ISA-95 レベル 0、1、2、3...
質問95 国家標準化団体は、自国の利益を国際レベルで代表し、グローバル
質問96 ISASecure 適合認証プログラムを管理している組織はどれですか? ...
質問97 Modbusアプリケーションプロトコルのルールを規定する層はどれで...
質問98 セキュリティ レベルに対してベクトル アプローチを使用する場合...
質問99 セキュリティ リスク評価への入力として最も頻繁に使用される分
質問100 IACS 環境でネットワーク セキュリティが重要な主な理由は何です...
質問101 セキュリティ ゾーンを確立する際のベスト プラクティスはどれで...
質問102 IACS システムでは、一般的なセキュリティ コンジットは次のどの...
質問103 産業オートメーションおよび制御システム内の資産間の関係を説明
質問104 システム インテグレータがリスク評価に基づいて IACS ネットワ...
質問105 組織が許容できるリスクのレベルを決定するのは誰の責任でしょう
質問106 セキュリティ ゾーンを通じて多層防御を実現するにはどうすれば
質問107 悪意のあるコードからの保護に最適な展開システムはどれですか? ...
質問108 多国籍企業は、継続的な改善を可能にしながら、様々な国や業界に
質問109 システム開発と保守の一環としての職務分離の例は次のどれですか
質問110 産業用制御システムには、高度な手段と中程度のスキルを用いた意
質問111 次の ISA-99 (IEC 62443) 参照モデル レベルのうち、正しく命名...
質問112 JACS ベンダーから承認されたパッチを受け取った後、資産所有者...
質問113 ある企業が、IACS環境内で使用されているポータブルUSBデバイス...
質問114 CSMS の開発プロセスのどのステップで、「目的、組織のサポート...
質問115 コンポーネントまたはシステムが満たすことができるセキュリティ
質問116 以下に示す OSI (Open Systems Interconnection) モデルで欠落し...
質問117 米国連邦政府機関が法律で義務付けられているサイバーセキュリテ
質問118 適切なセキュリティ プログラムの設計における全体的な概念的基
質問119 ISA/IEC 62443-2-4 に従った評価基準には、いくつの成熟度レベル...
質問120 ポリシー、組織、および認識を確立するための活動はどれですか? ...
質問121 定期監査を実施する最も適切な理由は次のうちどれですか? 利用可...
質問122 IACS サイバーセキュリティ ライフサイクルの評価フェーズの主な...
質問123 「脆弱性」を最もよく表しているのは次のうちどれですか?
質問124 「IACS 環境でのパッチ管理」というタイトルのポリシーと手順に...
質問125 サイバーセキュリティ管理でよくある間違いは何ですか?
質問126 OPC Classic がファイアウォールに不向きだと考えられるのはなぜ...
質問127 非武装地帯 (DMZ) の展開と最も密接に関連する特性は何ですか? ...
質問128 ISA-62443 (IEC 62443) シリーズのドキュメントの 4 つの主なカ...
質問129 トレーニングおよびセキュリティ意識向上プログラムには誰を含め
質問130 ISO/IEC 15408 (Common Criteria) の目的は何ですか? 利用可能な...
質問131 セキュリティの脆弱性の大きな割合を引き起こしている傾向は次の
質問132 エネルギー公益事業会社は、産業用制御システムに特化したサイバ
質問133 ISASecure 適合認証プログラムを管理している組織はどれですか? ...
質問134 セキュリティ レベル (SL) はどの 3 つのタイプに分類されますか...
質問135 定期監査を実施する最も適切な理由は次のうちどれですか? 利用可...
質問136 対策の選択を促す要因は何ですか? 利用可能な選択肢(正しい選択...
質問137 インターネット上で安全なデータ転送を管理するために一般的に使
質問138 ANSI/ISA-99.00.01:2007 で定義されている電子セキュリティには...
質問139 ISASecure は主に何に重点を置いていますか?
質問140 ある製造工場では、新たな脅威の出現やシステムの変更に合わせて