Respostas do Exame de Certificação CompTIA
Respostas verificadas e explicações claras para cada exame de certificação CompTIA. Navegue pelos exames abaixo ou pratique o conjunto completo no ExamRoll.io.
CompTIA Security+ SY0-701 Certification Todas as perguntas do exame
- A chave privada de um site foi roubada e um novo certificado foi emitido. Qual dos seguintes itens precisa ser atualizado em seguida?
- A conta de administrador local de um appliance VPN de uma empresa foi usada inesperadamente para fazer login na interface de gerenciamento remoto. Qual das seguintes opções provavelmente teria impedido que isso acontecesse?
- A equipe de auditoria interna determina que um aplicativo de software não está mais no escopo dos requisitos de relatórios externos. Qual das seguintes opções confirmará que o aplicativo não é mais aplicável?
- A equipe de gerenciamento percebe que as novas contas configuradas manualmente nem sempre têm o acesso ou as permissões corretas. Qual das seguintes técnicas de automação um administrador de sistemas deve usar para otimizar a criação de contas?
- A equipe de gerenciamento relata que os funcionários estão sentindo falta de recursos nos tablets fornecidos pela empresa, o que está causando problemas de produtividade. A equipe de gerenciamento instrui a equipe de TI a resolver o problema em 48 horas. Qual das seguintes seria a melhor solução para a equipe de TI aproveitar neste cenário?
- A equipe de gestão executiva está exigindo que a empresa desenvolva um plano de recuperação de desastres. O custo deve ser mantido no mínimo, e não há dinheiro disponível para financiar conexões de internet adicionais. Qual das seguintes seria a melhor opção?
- A equipe de segurança física de uma empresa recebe relatos de que os funcionários não estão exibindo seus crachás. A equipe também observa funcionários praticando "tailgating" em entradas controladas. Qual dos seguintes tópicos a equipe de segurança provavelmente enfatizará nos próximos treinamentos de segurança?
- A equipe de segurança foi solicitada a habilitar apenas o host A (10.2.2.7) e o host B (10.3.9.9) para o novo segmento de rede isolado (10.9.8.14) que fornece acesso a dispositivos legados. O acesso de todos os outros hosts deve ser bloqueado. Quais das seguintes entradas precisariam ser adicionadas no firewall?
- A estação de trabalho de um usuário fica sem resposta e exibe uma nota de resgate exigindo pagamento para descriptografar arquivos. Antes do ataque, o usuário abriu um currículo que recebeu em uma mensagem, navegou no site da empresa e instalou atualizações do sistema operacional. Qual das seguintes opções é o vetor mais provável desse ataque?
- A prefeitura de uma cidade perdeu seu data center principal quando um tornado atingiu as instalações. Qual das seguintes opções a equipe da cidade deve usar imediatamente após o desastre para lidar com os serviços públicos essenciais?
- A qual das seguintes categorias de segurança pertence uma solução EDR?
- A qual dos seguintes itens um administrador de segurança deve aderir ao configurar um novo conjunto de regras de firewall?
- Antes de implementar uma alteração de design, a alteração deve passar por várias etapas para garantir que não cause problemas de segurança. Qual das seguintes opções é mais provável que seja uma dessas etapas?
- Ao atualizar o treinamento de conscientização sobre segurança, um analista de segurança deseja abordar problemas criados se as contas de e-mail de fornecedores forem comprometidas. Qual das seguintes recomendações o analista de segurança deve incluir no treinamento?
- Ao investigar um possível incidente, um analista de segurança descobre o seguinte: Qual das seguintes ações o analista deve realizar primeiro?
- Ao realizar perícia forense digital, qual dos itens a seguir é considerado o mais volátil e deve ter seu conteúdo coletado primeiro?
- Ao revisar os logs, um administrador de segurança identifica o seguinte código: Qual das seguintes opções melhor descreve a vulnerabilidade que está sendo explorada?
- Ao solucionar problemas de configuração de um firewall, um técnico determina que uma política de “deny any” deve ser adicionada ao final da ACL. O técnico atualiza a política, mas a nova política faz com que vários servidores da empresa fiquem inacessíveis. Qual das seguintes ações evitaria esse problema?
- Ao tentar acessar um site interno, um funcionário relata que uma mensagem é exibida, informando que o site é inseguro. Qual dos seguintes tipos de certificado o site provavelmente está usando?
- Após criar um contrato para contratados de TI, o departamento de recursos humanos alterou várias cláusulas. O contrato passou por três revisões. Qual dos seguintes processos o departamento de recursos humanos deve seguir para rastrear as revisões?
- Após falhar em uma auditoria duas vezes, uma organização foi ordenada por uma agência reguladora governamental a pagar multas. Qual das seguintes opções causa essa ação?
- Após o comprometimento de uma empresa, os clientes iniciaram um processo judicial. Os advogados da empresa solicitaram que a equipe de segurança iniciasse uma retenção legal (legal hold) em resposta ao processo. Qual das seguintes opções descreve a ação que a equipe de segurança provavelmente será obrigada a tomar?
- Após realizar uma varredura de vulnerabilidades, um administrador de sistemas percebe que uma das vulnerabilidades identificadas não está presente nos sistemas que foram varridos. Qual das seguintes opções descreve este exemplo?
- Após revisar o seguinte relatório de varredura de vulnerabilidades: Um analista de segurança realiza o seguinte teste: Qual das seguintes opções o analista de segurança concluiria para esta vulnerabilidade relatada?
- Após um incidente de segurança, um administrador de sistemas solicita à empresa a compra de uma plataforma NAC. Qual das seguintes superfícies de ataque o administrador de sistemas está tentando proteger?
- Após um recente ataque de ransomware ao sistema de uma empresa, um administrador revisou os arquivos de log. Qual dos seguintes tipos de controle o administrador usou?
- Após uma auditoria, um administrador descobre que todos os usuários têm acesso a dados confidenciais em um servidor de arquivos. Qual das seguintes opções o administrador deve usar para restringir rapidamente o acesso aos dados?
- Após uma série de comprometimentos de contas e uso indevido de credenciais, uma empresa contrata um gerente de segurança para desenvolver um programa de segurança. Qual das seguintes medidas o gerente de segurança deve tomar primeiro para aumentar a conscientização sobre segurança?
- Após uma sessão de treinamento de conscientização sobre segurança, um usuário ligou para o suporte de TI e relatou uma chamada suspeita. O chamador suspeito afirmou que o Diretor Financeiro queria informações de cartão de crédito para fechar uma fatura. Qual dos seguintes tópicos o usuário reconheceu do treinamento?
- Após uma varredura de vulnerabilidades recente, um engenheiro de segurança precisa fortalecer os roteadores na rede corporativa. Qual das seguintes opções é a mais apropriada para desabilitar?
- Como parte dos novos requisitos de auditoria de conformidade, vários servidores precisam ser segmentados em redes diferentes e devem ser acessíveis apenas a partir de sistemas internos autorizados. Qual das seguintes opções atenderia aos requisitos?
- Devido a um ataque cibernético, os sistemas de TI de uma empresa ficaram inoperantes por um longo período de tempo. A empresa quer medir a rapidez com que os sistemas devem ser restaurados para minimizar a interrupção dos negócios. Qual das seguintes opções a empresa provavelmente usaria?
- Durante o processo de integração, um funcionário precisa criar uma senha para uma conta da intranet. A senha deve incluir dez caracteres, números e letras, e dois caracteres especiais. Uma vez que a senha é criada, a empresa concederá ao funcionário acesso a outros sites de propriedade da empresa com base no perfil da intranet. Qual dos seguintes conceitos de gerenciamento de acesso a empresa provavelmente está usando para proteger as contas da intranet e conceder acesso a vários sites com base na conta da intranet de um usuário? (Escolha duas.)
- Durante um exercício de simulação de continuidade de negócios, a equipe de segurança fica preocupada com o impacto potencial caso um gerador apresente uma falha durante o failover. Qual das seguintes opções a equipe provavelmente consideraria em relação às atividades de gerenciamento de riscos?
- Durante um incidente de segurança, a equipe de operações de segurança identificou tráfego de rede contínuo de um endereço IP malicioso: 10.1.4.9. Um analista de segurança está criando uma regra de firewall de entrada para bloquear o acesso do endereço IP à rede da organização. Qual das opções a seguir atende a esta solicitação?
- Durante um teste de penetração, um fornecedor tenta entrar em uma área não autorizada usando um crachá de acesso. Qual dos seguintes tipos de testes isso representa?
- Durante um teste de penetração, uma falha na PKI interna foi explorada para obter direitos de administrador de domínio usando certificados especialmente elaborados. Qual das seguintes tarefas de remediação deve ser concluída como parte da fase de limpeza?
- Durante uma atualização SQL de um banco de dados, um campo temporário que foi criado foi substituído por um invasor para permitir o acesso ao sistema. Qual das seguintes opções melhor descreve esse tipo de vulnerabilidade?
- Durante uma investigação, uma equipe de resposta a incidentes tenta entender a origem de um incidente. Qual das seguintes atividades de resposta a incidentes descreve esse processo?
- Durante uma recente paralisação de segurança da empresa, a equipe de conscientização cibernética fez uma apresentação sobre a importância da higiene cibernética. Um tópico abordado pela equipe foram as melhores práticas para centros de impressão. Qual das seguintes opções descreve um método de ataque relacionado a centros de impressão?
- Durante uma revisão anual do projeto do sistema, um engenheiro identificou alguns problemas com o projeto atualmente lançado. Qual das seguintes opções deve ser executada em seguida, de acordo com as melhores práticas?
- Durante uma revisão recente de logs, um analista descobre evidências de ataques de injeção bem-sucedidos. Qual das seguintes opções melhor abordará esse problema?
- Em qual das opções a seguir o tráfego de rede não criptografado provavelmente será encontrado?
- Enquanto um distrito escolar realiza testes estaduais, um analista de segurança percebe que todos os serviços de internet estão indisponíveis. O analista descobre que está ocorrendo envenenamento de ARP na rede e, em seguida, encerra o acesso do host. Qual das opções a seguir é a mais provável responsável por essa atividade maliciosa?
- Executivos de uma empresa estão preocupados com funcionários acessando sistemas e informações sobre projetos confidenciais da empresa que não estão relacionados às suas funções normais. Qual das seguintes capacidades de segurança empresarial a equipe de segurança provavelmente implantará para detectar essa atividade?
- Funcionários localizados fora do local de trabalho devem ter acesso aos recursos da empresa para concluir suas tarefas atribuídas. Esses funcionários utilizam uma solução que permite acesso remoto sem preocupações com interceptação. Qual das seguintes opções melhor descreve essa solução?
- Malware se espalhou pela rede de uma empresa depois que um funcionário visitou um blog da indústria comprometido. Qual das seguintes opções melhor descreve esse tipo de ataque?
- No que uma organização deve se concentrar mais ao tomar decisões sobre a priorização de vulnerabilidades?
- O autor de um pacote de software está preocupado com agentes mal-intencionados que reempacotam e inserem malware no software. O download do software está hospedado em um site, e o autor controla exclusivamente o conteúdo do site. Qual das seguintes técnicas melhor garantiria a integridade do software?
- O Chief Information Officer (CIO) solicitou a um fornecedor que fornecesse documentação detalhando os objetivos específicos dentro da estrutura de conformidade que os serviços do fornecedor atendem. O fornecedor apresentou um relatório e uma carta assinada afirmando que os serviços atendem a 17 dos 21 objetivos. Qual das seguintes opções o fornecedor forneceu ao CIO?
- O Chief Information Security Officer (CISO) de uma grande empresa gostaria de entender como as políticas de segurança da empresa se comparam aos requisitos impostos por reguladores externos. Qual das seguintes opções o CISO deve usar?
- O Chief Information Security Officer (CISO) determinou que a empresa não está em conformidade com as regulamentações locais de privacidade de dados. O CISO precisa justificar a solicitação de orçamento para mais recursos. Qual das seguintes opções o CISO deve apresentar ao conselho como a consequência direta da não conformidade?
- O CIRT está revisando um incidente que envolveu um recrutador de recursos humanos exfiltrando dados confidenciais da empresa. O CIRT descobriu que o recrutador conseguiu usar HTTP sobre a porta 53 para fazer upload de documentos para um servidor web. Qual dos seguintes dispositivos de infraestrutura de segurança poderia ter identificado e bloqueado essa atividade?
- O departamento de contabilidade de uma empresa recebe uma mensagem de pagamento urgente do domínio bancário da empresa com instruções para realizar uma transferência eletrônica de fundos. O remetente solicita que a transferência seja concluída o mais rápido possível. Qual dos seguintes ataques é descrito?
- O departamento de marketing configurou seu próprio software de gerenciamento de projetos sem avisar os departamentos apropriados. Qual das seguintes opções descreve esse cenário?
- O departamento de marketing de uma empresa coleta, modifica e armazena dados confidenciais de clientes. A equipe de infraestrutura é responsável por proteger os dados em trânsito e em repouso. Qual das seguintes funções de dados descreve o cliente?
- O departamento jurídico de uma empresa elaborou documentos confidenciais em um aplicativo SaaS e deseja garantir que os documentos não possam ser acessados por indivíduos em países de alto risco. Qual das seguintes é a maneira mais eficaz de limitar esse acesso?
- O filtro da web de uma empresa está configurado para escanear a URL em busca de strings e negar o acesso quando correspondências são encontradas. Qual das seguintes strings de pesquisa um analista deve empregar para proibir o acesso a sites não criptografados?
- O número de tickets que o help desk tem recebido aumentou recentemente devido a inúmeros relatórios de phishing de falso positivo. Qual das seguintes opções seria a melhor para ajudar a reduzir os falsos positivos?
- O proprietário de uma cafeteria deseja restringir o acesso à internet apenas a clientes pagantes, solicitando-lhes um número de recibo. Qual dos seguintes é o melhor método a ser usado, dado este requisito?
- O servidor web de uma empresa está iniciando tráfego de saída para um IP público de baixa reputação em uma porta não padrão. O servidor web é usado para apresentar uma página não autenticada a clientes que fazem upload de imagens para a empresa. Um analista percebe um processo suspeito sendo executado no servidor que não foi criado pela equipe de desenvolvimento da empresa. Qual das seguintes é a explicação mais provável para este incidente de segurança?
- O site de compras online de uma empresa ficou inutilizável pouco depois da meia-noite de 30 de janeiro de 2023. Quando um analista de segurança revisou o servidor de banco de dados, o analista notou o seguinte código usado para fazer backup de dados: Qual das seguintes ações o analista deve realizar em seguida?
- O site de uma empresa é www.company.com. Atacantes compraram o domínio www.c0mpany.com. Qual dos seguintes tipos de ataques descreve este exemplo?
- O site de uma organização voltado para a internet foi comprometido quando um invasor explorou um estouro de buffer. Qual das seguintes opções a organização deve implantar para melhor se proteger contra ataques semelhantes no futuro?
- Os arquivos do cliente só podem ser acessados por funcionários que precisam conhecer as informações e que possuem funções especificadas na empresa. Qual das seguintes opções melhor descreve esse conceito de segurança?
- Os controles de segurança em um data center estão sendo revisados para garantir que os dados sejam protegidos adequadamente e que as considerações de vida humana sejam incluídas. Qual das seguintes opções descreve melhor como os controles devem ser configurados?
- Os funcionários assinam um contrato que restringe atividades específicas ao sair da empresa. A violação do contrato pode resultar em consequências legais. Qual dos seguintes contratos melhor descreve isso?
- Os funcionários da unidade de negócios de pesquisa e desenvolvimento recebem treinamento extensivo para garantir que entendam como proteger melhor os dados da empresa. Qual dos seguintes é o tipo de dados que esses funcionários provavelmente usarão nas atividades diárias de trabalho?
- Os registros de acesso ao portão de uma empresa mostram várias entradas do crachá de um funcionário em um período de dois minutos. Qual das alternativas a seguir é um exemplo disso?
- Os servidores web de uma organização hospedam um sistema de pedidos online. A organização descobre que os servidores são vulneráveis a uma injeção maliciosa de JavaScript, o que poderia permitir que invasores acessassem informações de pagamento de clientes. Quais das seguintes estratégias de mitigação seriam mais eficazes para prevenir um ataque aos servidores web da organização? (Escolha duas.)
- Os usuários finais de uma empresa estão relatando que não conseguem acessar sites externos. Após revisar os dados de desempenho dos servidores DNS, o analista descobre que o uso de CPU, disco e memória é mínimo, mas a interface de rede está inundada com tráfego de entrada. Os logs de rede mostram apenas um pequeno número de consultas DNS enviadas para este servidor. Qual das seguintes opções melhor descreve o que o analista de segurança está vendo?
- Os visitantes de uma instalação segura devem se registrar com um documento de identidade com foto e entrar na instalação por meio de um vestíbulo de controle de acesso. Qual das seguintes opções melhor descreve essa forma de controle de segurança?
- Para fortalecer uma senha e impedir que um hacker a decifre, uma string aleatória de 36 caracteres foi adicionada à senha. Qual das seguintes opções melhor descreve essa técnica?
- Para melhorar a segurança em um data center, um administrador de segurança implementa um sistema de CFTV e afixa várias placas sobre a possibilidade de ser filmado. Quais das seguintes opções melhor descrevem esses tipos de controles? (Escolha duas.)
- Para o lançamento de um novo produto, uma empresa contrata uma agência de marketing cujo proprietário é um parente próximo do Diretor Executivo. Qual das seguintes opções a empresa violou?
- Por qual das seguintes razões um administrador de sistemas alavancaria um hash 3DES de um arquivo de instalação que está postado no site de um fornecedor?
- Quais das seguintes atividades estão associadas ao gerenciamento de vulnerabilidades? (Escolha duas.)
- Quais das seguintes opções melhor descrevem os benefícios de uma arquitetura de microsserviços em comparação com uma arquitetura monolítica? (Escolha duas.)
- Quais das seguintes são as primeiras etapas que um analista deve realizar ao desenvolver um mapa de calor? (Escolha duas.)
- Quais das seguintes seriam as melhores maneiras de garantir que apenas pessoal autorizado possa acessar uma instalação segura? (Escolha duas.)
- Quais dos seguintes controles físicos podem ser usados para detectar e dissuadir? (Escolha duas.)
- Quais dos seguintes fatores são os mais importantes a serem abordados ao formular um plano de currículo de treinamento para um programa de conscientização de segurança? (Escolha dois.)
- Quais dos seguintes itens devem ser considerados ao projetar uma rede de alta disponibilidade? (Escolha dois).
- Quais dos seguintes métodos podem ser usados para detectar invasores que se infiltraram com sucesso em uma rede? (Escolha duas.)
- Quais dos seguintes são casos em que um engenheiro deve recomendar a desativação de um dispositivo de rede? (Escolha duas.)
- Quais dos seguintes são os melhores controles de segurança para controlar o acesso on-premises? (Escolha duas.)
- Qual das alternativas a seguir descreve o entendimento entre uma empresa e um cliente sobre o que será fornecido e o tempo aceitável necessário para que a empresa forneça os recursos?
- Qual das alternativas a seguir descreve uma equipe executiva que está se reunindo em uma sala de reuniões e testando o plano de resposta a incidentes da empresa?
- Qual das alternativas a seguir é a melhor razão pela qual uma organização deve aplicar uma política de classificação de dados para ajudar a proteger suas informações mais confidenciais?
- Qual das alternativas a seguir é o principal motivo pelo qual falsos negativos em uma varredura de vulnerabilidade devem ser uma preocupação?
- Qual das alternativas a seguir é um pré-requisito para uma solução DLP?
- Qual das alternativas a seguir é uma possível consequência de um VM escape?
- Qual das alternativas a seguir explica como determinar os regulamentos globais aos quais os dados estão sujeitos, independentemente do país onde os dados são armazenados?
- Qual das alternativas a seguir representa um risco na realização de uma avaliação de vulnerabilidade?
- Qual das alternativas a seguir seria a melhor maneira de testar a resiliência no caso de uma falha de energia primária?
- Qual das opções a seguir descreve a razão pela qual a análise da causa raiz deve ser conduzida como parte da resposta a incidentes?
- Qual das opções a seguir descreve melhor por que um engenheiro de segurança configuraria todos os e-mails de saída para usar assinaturas digitais S/MIME?
- Qual das opções a seguir descreve melhor um caso de uso para um DNS sinkhole?
- Qual das opções a seguir descreve os procedimentos que um testador de penetração deve seguir ao conduzir um teste?
- Qual das opções a seguir deve ser usada para garantir que um dispositivo esteja inacessível a um recurso conectado à rede?
- Qual das opções a seguir deve ser usada para garantir que um usuário tenha as permissões necessárias para desempenhar efetivamente uma função de trabalho atribuída?
- Qual das opções a seguir é a fase do processo de resposta a incidentes em que um analista de segurança revisa as funções e responsabilidades?
- Qual das opções a seguir é a maneira mais rápida e econômica de confirmar a conformidade de um fornecedor terceirizado com as obrigações de segurança?
- Qual das opções a seguir é a melhor maneira de armazenar com segurança uma chave de criptografia para um conjunto de dados, de forma que várias entidades possam acessá-la quando necessário?
- Qual das opções a seguir é a melhor maneira de determinar consistentemente, diariamente, se as configurações de segurança nos servidores foram modificadas?
- Qual das opções a seguir é a melhor maneira de fornecer acesso remoto seguro para funcionários, minimizando a exposição da rede interna de uma empresa?
- Qual das opções a seguir é a melhor para usar ao determinar a gravidade de uma vulnerabilidade?
- Qual das opções a seguir é a melhor razão de segurança para fechar portas de serviço que não são necessárias?
- Qual das opções a seguir é a melhor razão para realizar um exercício de simulação (tabletop exercise)?
- Qual das opções a seguir é a preocupação de segurança mais importante ao usar sistemas legados para fornecer serviço de produção?
- Qual das opções a seguir é a preocupação de segurança mais provável ao instalar e usar dispositivos IoT de baixo custo em ambientes de infraestrutura?
- Qual das opções a seguir é considerada um controle preventivo?
- Qual das opções a seguir é necessária para que uma organização gerencie adequadamente seu processo de restauração em caso de falha do sistema?
- Qual das opções a seguir é o ato de provar a um cliente que os desenvolvedores de software são treinados em codificação segura?
- Qual das opções a seguir é o estágio de uma investigação em que as imagens forenses são obtidas?
- Qual das opções a seguir é o melhor motivo para concluir uma auditoria em um ambiente bancário?
- Qual das opções a seguir é o primeiro passo para proteger um servidor recém-implantado?
- Qual das opções a seguir é um exemplo de estratégia de proteção de dados que usa tokenização?
- Qual das opções a seguir é um exemplo de estratégia de tratamento para um risco contínuo?
- Qual das opções a seguir é um motivo pelo qual as variáveis de ambiente são uma preocupação ao revisar possíveis vulnerabilidades do sistema?
- Qual das opções a seguir é um uso do CVSS?
- Qual das opções a seguir é uma opção comum de remoção de dados para empresas que desejam apagar dados confidenciais de discos rígidos de forma repetível, mas permitir que os discos rígidos sejam reutilizados?
- Qual das opções a seguir é usada para adicionar complexidade extra antes de usar um algoritmo de transformação de dados unidirecional?
- Qual das opções a seguir é usada para medir quantitativamente a criticidade de uma vulnerabilidade?
- Qual das opções a seguir é usada para melhorar a segurança e a funcionalidade geral sem perder dados críticos da aplicação?
- Qual das opções a seguir é usada para proteger um computador contra a instalação de vírus, malware e Trojans e a movimentação lateral pela rede?
- Qual das opções a seguir é usada para validar um certificado quando ele é apresentado a um usuário?
- Qual das opções a seguir envolve uma tentativa de tirar proveito de configurações incorretas de banco de dados?
- Qual das opções a seguir foi implementada quando um firewall baseado em host em um sistema Linux legado permite conexões apenas de endereços IP internos específicos?
- Qual das opções a seguir fornecerá o menor RTO e RPO para um banco de dados?
- Qual das opções a seguir mais impacta a capacidade de um administrador de resolver CVEs descobertos em um servidor?
- Qual das opções a seguir melhor descreve o conceito de informações armazenadas fora de seu país de origem, mas ainda sujeitas às leis e requisitos do país de origem?
- Qual das opções a seguir melhor explicaria por que um analista de segurança está executando varreduras diárias de vulnerabilidades em todos os endpoints corporativos?
- Qual das opções a seguir oferece a melhor proteção contra comunicações indesejadas ou inseguras de e para um dispositivo?
- Qual das opções a seguir permite a atribuição de mensagens a indivíduos?
- Qual das opções a seguir permite a capacidade de receber um relatório consolidado de diferentes dispositivos na rede?
- Qual das opções a seguir permite o uso de um campo de entrada para executar comandos que podem visualizar ou manipular dados?
- Qual das opções a seguir permite que um administrador de sistemas ajuste as permissões de um arquivo?
- Qual das opções a seguir permite que um exploit passe despercebido pelo sistema operacional?
- Qual das opções a seguir permitiria que um data center permanecesse operacional durante uma interrupção de energia de vários dias?
- Qual das opções a seguir pode contribuir melhor para priorizar a aplicação de patches?
- Qual das opções a seguir pode proteger melhor contra um funcionário que instala malware inadvertidamente em um sistema da empresa?
- Qual das opções a seguir pode ser usada para identificar possíveis atividades de invasores sem afetar os servidores de produção?
- Qual das opções a seguir seria a maior preocupação para uma empresa que está ciente das consequências do não cumprimento das regulamentações governamentais?
- Qual das opções a seguir seria a mais adequada para ambientes em constante mudança?
- Qual das opções a seguir seria a melhor maneira de lidar com um aplicativo de negócios crítico que está sendo executado em um servidor legado?
- Qual das opções a seguir seria a melhor solução para implantar um site de standby de baixo custo que inclua hardware e acesso à internet?
- Qual das opções a seguir seria mais provavelmente implantada para obter e analisar atividades e técnicas de invasores?
- Qual das opções a seguir seria mais útil para determinar se o custo de longo prazo para transferir um risco é menor do que o impacto do risco?
- Qual das opções a seguir tem maior probabilidade de ser incluída como um elemento de comunicação em um programa de conscientização de segurança?
- Qual das opções a seguir tem maior probabilidade de ser usada como um documento de referência just-in-time em um centro de operações de segurança?
- Qual das opções a seguir tem maior probabilidade de ser usada para documentar riscos, partes responsáveis e limites?
- Qual das opções a seguir um administrador de segurança usaria para cumprir uma linha de base segura durante uma atualização de patch?
- Qual das opções a seguir um administrador de sistemas deve usar para diminuir a superfície de ataque de hardware da empresa?
- Qual das opções a seguir um administrador de sistemas deve usar para garantir uma implantação fácil de recursos no provedor de nuvem?
- Qual das opções a seguir uma empresa deve usar para fornecer prova de teste de segurança de rede externa?
- Qual das opções a seguir uma equipe de segurança deve usar para documentar vulnerabilidades persistentes com recomendações relacionadas?
- Qual das opções a seguir uma organização deve usar para proteger seu ambiente contra ataques externos conduzidos por um hacker não autorizado?
- Qual das opções a seguir uma organização provavelmente usaria para minimizar a perda de dados em um servidor de arquivos caso os dados precisem ser restaurados?
- Qual das seguintes ações melhor aborda uma vulnerabilidade encontrada no servidor web de uma empresa?
- Qual das seguintes ações um engenheiro de segurança poderia tomar para garantir que estações de trabalho e servidores sejam monitorados adequadamente quanto a alterações e softwares não autorizados?
- Qual das seguintes arquiteturas é a mais adequada para fornecer redundância para processos de negócios críticos?
- Qual das seguintes atividades de resposta a incidentes garante que as evidências sejam tratadas adequadamente?
- Qual das seguintes atividades deve ser realizada primeiro para compilar uma lista de vulnerabilidades em um ambiente?
- Qual das seguintes atividades é a primeira etapa no processo de resposta a incidentes?
- Qual das seguintes atividades está incluída na fase de revisão pós-incidente?
- Qual das seguintes atividades usa OSINT?
- Qual das seguintes consequências uma rede de varejo provavelmente enfrentaria de seus clientes caso não estivesse em conformidade com o PCI DSS?
- Qual das seguintes considerações é a mais importante em relação à criptografia usada em um dispositivo IoT?
- Qual das seguintes considerações é a mais importante para uma organização avaliar ao estabelecer e manter um programa de privacidade de dados?
- Qual das seguintes definições melhor descreve o conceito de correlação de logs?
- Qual das seguintes é a consequência mais provável se um grande banco falhar em uma avaliação interna de conformidade com o PCI DSS?
- Qual das seguintes é a melhor maneira de evitar que um usuário não autorizado conecte um laptop à porta de rede do telefone de um funcionário e, em seguida, use ferramentas para procurar servidores de banco de dados?
- Qual das seguintes é a melhor maneira de proteger um data center on-site contra intrusão de um insider?
- Qual das seguintes é a principal consideração quando um sistema legado que é uma parte crítica da infraestrutura de uma empresa não pode ser substituído?
- Qual das seguintes é a razão mais relevante para um DPO desenvolver um inventário de dados?
- Qual das seguintes é uma característica de um sistema SIEM de próxima geração?
- Qual das seguintes é uma técnica comum de reconhecimento passivo empregada por testadores de penetração nas fases iniciais de um engajamento?
- Qual das seguintes equipes combina técnicas de teste ofensivas e defensivas para proteger os sistemas críticos de uma organização?
- Qual das seguintes equipes é a mais adequada para determinar se uma empresa possui sistemas que podem ser explorados por uma vulnerabilidade potencial e identificada?
- Qual das seguintes estratégias de gerenciamento de risco uma empresa deve adotar primeiro se um aplicativo legado for crítico para as operações de negócios e houver controles preventivos que ainda não foram implementados?
- Qual das seguintes estratégias uma organização deve usar para gerenciar e analisar com eficiência vários tipos de logs?
- Qual das seguintes etapas deve ser tomada antes de mitigar uma vulnerabilidade em um servidor de produção?
- Qual das seguintes etapas no processo de gerenciamento de riscos envolve o estabelecimento do escopo e dos riscos potenciais envolvidos em um projeto?
- Qual das seguintes fases de resposta a incidentes envolve a geração de relatórios?
- Qual das seguintes ferramentas é a melhor para registro (logging) e monitoramento em um ambiente de nuvem?
- Qual das seguintes ferramentas pode ajudar a detectar um funcionário que acidentalmente enviou por e-mail um arquivo contendo PII de um cliente?
- Qual das seguintes funções de dados é responsável por identificar riscos e acesso apropriado aos dados?
- Qual das seguintes medidas de segurança é necessária ao usar uma plataforma baseada em nuvem para gerenciamento de IoT?
- Qual das seguintes melhores práticas oferece aos administradores um período definido para realizar alterações em um sistema operacional para garantir a disponibilidade e minimizar os impactos nos negócios?
- Qual das seguintes opções aborda direitos individuais, como o direito de ser informado, o direito de acesso e o direito de ser esquecido?
- Qual das seguintes opções ajudaria a garantir que um analista de segurança seja capaz de medir com precisão o risco geral para uma organização quando uma nova vulnerabilidade é divulgada?
- Qual das seguintes opções descreve a categoria de dados mais impactada quando é perdida?
- Qual das seguintes opções descreve a diferença entre criptografia e hashing?
- Qual das seguintes opções descreve a maneira mais eficaz de lidar com vulnerabilidades de sistema operacional (SO) depois que elas são identificadas?
- Qual das seguintes opções descreve a tolerância máxima de risco aceito?
- Qual das seguintes opções descreve com mais precisão a ordem em que um engenheiro de segurança deve implementar baselines seguras?
- Qual das seguintes opções descreve o processo de ocultar código ou texto dentro de uma imagem gráfica?
- Qual das seguintes opções descreve procedimentos eficazes de gerenciamento de mudanças?
- Qual das seguintes opções descreve uma ferramenta de alerta e monitoramento de segurança que coleta logs de sistema, aplicação e rede de múltiplas fontes em um sistema centralizado?
- Qual das seguintes opções deve ser usada para garantir que um invasor não consiga ler o conteúdo da unidade de um dispositivo móvel se o dispositivo for perdido?
- Qual das seguintes opções é a melhor maneira de validar a integridade e a disponibilidade de um site de recuperação de desastres?
- Qual das seguintes opções é evitada pela higienização adequada dos dados?
- Qual das seguintes opções é um controle compensatório para fornecer acesso de usuário a um site de alto risco?
- Qual das seguintes opções é um exemplo de injeção de memória?
- Qual das seguintes opções é uma fonte comum de vazamento não intencional de credenciais corporativas em ambientes de nuvem?
- Qual das seguintes opções é uma preocupação de segurança primária para uma empresa que está configurando um programa BYOD?
- Qual das seguintes opções é uma vulnerabilidade específica de hardware?
- Qual das seguintes opções é usada para ocultar informações de cartão de crédito em um arquivo de log de banco de dados?
- Qual das seguintes opções fornece os detalhes sobre os termos de um teste com um testador de penetração terceirizado?
- Qual das seguintes opções melhor descreve a prática de pesquisar leis e regulamentos relacionados às operações de segurança da informação dentro de uma indústria específica?
- Qual das seguintes opções melhor descreve o risco presente após a aplicação de controles e fatores mitigadores?
- Qual das seguintes opções melhor descreve um ataque de engenharia social que usa uma campanha direcionada de mensagens eletrônicas visando um Diretor Executivo?
- Qual das seguintes opções melhor garante tempo de inatividade mínimo e perda de dados para organizações com equipamentos de computação críticos localizados em áreas propensas a terremotos?
- Qual das seguintes opções melhor protege dados confidenciais em trânsito em uma infraestrutura geograficamente dispersa?
- Qual das seguintes opções pode ser usada para comprometer um sistema que está executando um RTOS?
- Qual das seguintes opções pode ser usada para mitigar ataques de regiões de alto risco?
- Qual das seguintes opções poderia ser introduzida no momento do side loading?
- Qual das seguintes opções seria mais provável de ser usada por invasores para realizar a coleta de credenciais (credential harvesting)?
- Qual das seguintes opções um administrador de sistemas seguiria ao atualizar o firmware do roteador de uma organização?
- Qual das seguintes opções um auditor interno deve verificar primeiro ao conduzir uma auditoria do programa de gerenciamento de riscos da organização?
- Qual das seguintes opções uma equipe de segurança deve fazer primeiro antes que um novo servidor web entre em operação?
- Qual das seguintes práticas seria a melhor para evitar que um insider introduza código malicioso no processo de desenvolvimento de uma empresa?
- Qual das seguintes seria a maneira mais apropriada de proteger dados em trânsito?
- Qual das seguintes seria a melhor maneira de impedir a execução de programas desconhecidos?
- Qual das seguintes soluções criptográficas é usada para ocultar o fato de que uma comunicação está ocorrendo?
- Qual das seguintes soluções criptográficas protege os dados em repouso?
- Qual das seguintes soluções seria mais provável de ser usada na indústria financeira para mascarar dados confidenciais?
- Qual das seguintes tarefas é tipicamente incluída no processo de BIA?
- Qual das seguintes técnicas atrairia a atenção de um invasor mal-intencionado em um cenário de ameaça interna?
- Qual das seguintes técnicas de teste usa metodologias de teste defensivas e ofensivas com desenvolvedores para construir aplicativos e softwares essenciais de forma segura?
- Qual das seguintes técnicas pode ser usada para higienizar os dados contidos em um disco rígido, permitindo que o disco rígido seja reutilizado?
- Qual das seguintes vulnerabilidades é explorada quando um invasor sobrescreve um registrador com um endereço malicioso?
- Qual das seguintes vulnerabilidades está associada à instalação de software fora de um repositório de software aprovado pelo fabricante?
- Qual dos ataques a seguir explora uma vulnerabilidade potencial resultante do uso de algoritmos criptográficos fracos?
- Qual dos cenários a seguir descreve um possível ataque de comprometimento de e-mail comercial (business email compromise)?
- Qual dos exercícios a seguir uma organização deve usar para melhorar seu processo de resposta a incidentes?
- Qual dos itens a seguir é o elemento mais importante ao definir uma governança de segurança eficaz?
- Qual dos itens a seguir é um benefício da diversidade de fornecedores?
- Qual dos itens a seguir um centro de operações de segurança deve usar para melhorar seu procedimento de resposta a incidentes?
- Qual dos métodos a seguir seria mais provável de ser usado para identificar sistemas legados?
- Qual dos seguintes agentes de ameaça tem maior probabilidade de buscar ganho financeiro através do uso de ataques de ransomware?
- Qual dos seguintes agentes de ameaça tem maior probabilidade de ser contratado por um governo estrangeiro para atacar sistemas críticos localizados em outros países?
- Qual dos seguintes agentes de ameaça tem maior probabilidade de ser motivado por lucro?
- Qual dos seguintes agentes de ameaça tem maior probabilidade de usar grandes recursos financeiros para atacar sistemas críticos localizados em outros países?
- Qual dos seguintes agentes de ameaça teria maior probabilidade de desfigurar o site de um grupo musical de alto perfil?
- Qual dos seguintes aspectos do ciclo de vida do gerenciamento de dados é mais diretamente impactado por regulamentações locais e internacionais?
- Qual dos seguintes atores que atacam uma organização é o mais provável de ser motivado por crenças pessoais?
- Qual dos seguintes conceitos de segurança é a melhor razão para que as permissões em um compartilhamento de arquivos de recursos humanos sigam o princípio do privilégio mínimo?
- Qual dos seguintes conceitos de segurança é alcançado ao conceder acesso depois que um indivíduo faz login em uma rede de computadores?
- Qual dos seguintes conceitos de segurança é alcançado com a instalação de um servidor RADIUS?
- Qual dos seguintes conceitos de segurança está sendo seguido ao implementar um produto que oferece proteção contra ataques DDoS?
- Qual dos seguintes controles de segurança é mais provável de ser usado quando um servidor legado crítico é segmentado em uma rede privada?
- Qual dos seguintes deve ser usado para agregar dados de log a fim de criar alertas e detectar atividades anômalas?
- Qual dos seguintes documentos detalha como realizar uma tarefa técnica de segurança?
- Qual dos seguintes documentos organizacionais é mais frequentemente usado para estabelecer e comunicar expectativas associadas à integridade e ao comportamento ético dentro de uma organização?
- Qual dos seguintes é classificado como alta disponibilidade em um ambiente de nuvem?
- Qual dos seguintes é o caminho mais comum para perda de dados em uma rede com air gap?
- Qual dos seguintes é o melhor recurso para consultar informações sobre os métodos mais comuns de exploração de aplicativos?
- Qual dos seguintes é o objetivo principal de um serviço que rastreia log-ins e o tempo gasto usando o serviço?
- Qual dos seguintes é um controle de segurança física preventivo?
- Qual dos seguintes é um possível fator para MFA?
- Qual dos seguintes é um tipo de vulnerabilidade que pode resultar de algoritmos ou chaves desatualizados?
- Qual dos seguintes é um tipo de vulnerabilidade que se refere à instalação não autorizada de aplicativos em um dispositivo por meios que não sejam a loja de aplicativos oficial?
- Qual dos seguintes é um tipo de vulnerabilidade que envolve a inserção de scripts em aplicações baseadas na web para assumir o controle do navegador do cliente?
- Qual dos seguintes é usado para calcular o impacto em uma organização por incidente de segurança cibernética?
- Qual dos seguintes elementos da perícia forense digital uma empresa deve usar se precisar garantir a integridade das evidências?
- Qual dos seguintes estados de dados se aplica a dados que estão sendo ativamente processados por um servidor de banco de dados?
- Qual dos seguintes métodos criptográficos é preferido para proteger comunicações com recursos computacionais limitados?
- Qual dos seguintes métodos para proteger dados de cartão de crédito é o melhor para usar quando o requisito é ver apenas os últimos quatro números de um cartão de crédito?
- Qual dos seguintes objetivos é melhor alcançado por um exercício de simulação (tabletop exercise)?
- Qual dos seguintes papéis, de acordo com o modelo de responsabilidade compartilhada, é responsável por proteger o banco de dados da empresa em um modelo IaaS para um ambiente de nuvem?
- Qual dos seguintes seria o motivo mais provável de um hacktivista?
- Qual dos seguintes tipos de acordo define o período em que um fornecedor precisa responder?
- Qual dos seguintes tipos de acordo é usado para limitar discussões externas?
- Qual dos seguintes tipos de alerta tem maior probabilidade de ser ignorado ao longo do tempo?
- Qual dos seguintes tipos de controle de segurança uma política de uso aceitável melhor representa?
- Qual dos seguintes tipos de controle é um exemplo de AUP?
- Qual dos seguintes tipos de métodos de identificação pode ser executado em um aplicativo implantado durante o tempo de execução?
- Qual dos seguintes tipos de vulnerabilidades é causado principalmente pelo uso e gerenciamento inadequados de certificados criptográficos?
- Qual dos seguintes tópicos seria mais provavelmente incluído no SDLC de uma organização?
- Qual dos seguintes vetores de ameaça é mais comumente utilizado por agentes de ameaças internas que tentam a exfiltração de dados?
- Senhas fáceis de adivinhar levaram ao comprometimento de uma conta. A política de senhas atual exige no mínimo 12 caracteres alfanuméricos, um caractere maiúsculo, um caractere minúsculo, um histórico de duas senhas, uma idade mínima de senha de um dia e uma idade máxima de senha de 90 dias. Qual das seguintes opções reduziria o risco de que esse incidente aconteça novamente? (Escolha duas.)
- Um administrador auxilia a equipe jurídica e de conformidade a garantir que as informações sobre as transações dos clientes sejam arquivadas pelo período de tempo adequado. Qual das seguintes políticas de dados o administrador está executando?
- Um administrador configurou uma sub-rede de quarentena para todos os dispositivos convidados que se conectam à rede. Qual das seguintes opções seria a melhor para a equipe de segurança realizar antes de permitir o acesso aos recursos corporativos?
- Um administrador de banco de dados está atualizando o banco de dados SQL da empresa, que armazena informações de cartão de crédito para compras pendentes. Qual dos seguintes é o melhor método para proteger os dados contra uma possível violação?
- Um administrador de dados está configurando a autenticação para um aplicativo SaaS e gostaria de reduzir o número de credenciais que os funcionários precisam manter. A empresa prefere usar credenciais de domínio para acessar novos aplicativos SaaS. Qual dos métodos a seguir permitiria essa funcionalidade?
- Um administrador de rede está trabalhando em um projeto para implantar um balanceador de carga no ambiente de nuvem da empresa. Qual dos seguintes requisitos fundamentais de segurança este projeto cumpre?
- Um administrador de rede quer garantir que o tráfego da rede seja altamente seguro em trânsito. Qual das seguintes ações melhor descreve as ações que o administrador de rede deve tomar?
- Um administrador de segurança documentou os seguintes registros durante uma avaliação dos serviços de rede: Duas semanas depois, o administrador realizou uma revisão de log e notou que os registros foram alterados da seguinte forma: Ao consultar o proprietário do serviço, o administrador validou que o novo endereço não fazia parte da rede da empresa. Qual das seguintes opções a empresa provavelmente estava enfrentando?
- Um administrador de segurança está implantando uma solução DLP para evitar a exfiltração de dados confidenciais de clientes. Qual das seguintes ações o administrador deve realizar primeiro?
- Um administrador de segurança está implementando criptografia em todos os discos rígidos de uma organização. Qual dos seguintes conceitos de segurança o administrador está aplicando?
- Um administrador de segurança está realizando uma auditoria em um servidor UNIX autônomo, e a seguinte mensagem é exibida imediatamente: (Error 13): /etc/shadow: Permission denied. Qual das seguintes opções descreve melhor o tipo de ferramenta que está sendo usada?
- Um administrador de segurança está reemitindo o laptop de um ex-funcionário. Qual das seguintes é a melhor combinação de atividades de tratamento de dados para o administrador realizar? (Escolha duas.)
- Um administrador de segurança está reforçando os sistemas corporativos e aplicando as mitigações apropriadas, consultando uma base de conhecimento do mundo real sobre o comportamento de adversários. Qual das seguintes opções seria a melhor para o administrador consultar?
- Um administrador de segurança está resolvendo um problema com um sistema legado que comunica dados usando um protocolo não criptografado para transferir dados confidenciais para um terceiro. Nenhuma atualização de software que use um protocolo criptografado está disponível, então um controle compensatório é necessário. Quais das seguintes opções são as mais apropriadas para o administrador sugerir? (Escolha duas.)
- Um administrador de segurança está trabalhando para encontrar uma solução econômica para implementar certificados para um grande número de domínios e subdomínios de propriedade da empresa. Qual dos seguintes tipos de certificados o administrador deve implementar?
- Um administrador de segurança está trabalhando para proteger os dados da empresa em laptops corporativos, caso os laptops sejam roubados. Qual das seguintes soluções o administrador deve considerar?
- Um administrador de segurança gostaria de proteger os dados nos laptops dos funcionários. Qual das seguintes técnicas de criptografia o administrador de segurança deve usar?
- Um administrador de segurança observou o seguinte no log de um servidor web enquanto investigava um incidente: "GET ../../../../etc/passwd" Qual dos seguintes ataques o administrador de segurança provavelmente viu?
- Um administrador de segurança percebe que vários desktops não utilizados e não conformes estão conectados à rede. Qual das seguintes ações o administrador provavelmente recomendaria à equipe de gerenciamento?
- Um administrador de segurança precisa criar regras de firewall para os seguintes protocolos: RTP, SIP, H.323 e SRTP. Qual das seguintes opções este conjunto de regras suporta?
- Um administrador de segurança precisa de um método para proteger dados em um ambiente que inclua alguma forma de verificação para rastrear quaisquer alterações. Qual das seguintes opções o administrador deve configurar para atingir esse objetivo?
- Um administrador de segurança precisa reduzir a superfície de ataque nos data centers da empresa. O que o administrador de segurança deve fazer para concluir essa tarefa?
- Um administrador de sistemas acabou de adquirir vários dispositivos de rede. Qual das seguintes ações o administrador de sistemas deve realizar para evitar que invasores acessem os dispositivos usando informações publicamente disponíveis?
- Um administrador de sistemas configura com sucesso o acesso VPN a um ambiente de nuvem. Qual das seguintes capacidades o administrador deve usar para melhor facilitar a administração remota?
- Um administrador de sistemas cria um script que valida a versão do sistema operacional, os níveis de patch e os aplicativos instalados quando os usuários fazem login. Qual dos exemplos a seguir melhor descreve o propósito desse script?
- Um administrador de sistemas descobre um sistema que não está mais recebendo suporte do fornecedor. No entanto, este sistema e seu ambiente são críticos para o funcionamento do negócio, não podem ser modificados e devem permanecer online. Qual dos seguintes tratamentos de risco é o mais apropriado nesta situação?
- Um administrador de sistemas é avisado de que um servidor web externo não está funcionando corretamente. O administrador revisa os seguintes logs de firewall contendo tráfego indo para o servidor web: Qual dos seguintes ataques provavelmente está ocorrendo?
- Um administrador de sistemas está alterando a política de senhas em um ambiente corporativo e deseja que essa atualização seja implementada em todos os sistemas o mais rápido possível. Qual das seguintes medidas de segurança do sistema operacional o administrador provavelmente usará?
- Um administrador de sistemas está criando um script que economizaria tempo e evitaria erros humanos ao realizar a criação de contas para um grande número de usuários finais. Qual das seguintes opções seria um bom caso de uso para esta tarefa?
- Um administrador de sistemas está preocupado com vulnerabilidades em instâncias de cloud computing. Qual dos seguintes é o mais importante para o administrador considerar ao arquitetar um ambiente de cloud computing?
- Um administrador de sistemas está preocupado que os usuários estejam acessando e-mails por meio de um site duplicado que não é operado pela empresa. Qual das seguintes opções é usada neste cenário?
- Um administrador de sistemas está procurando uma solução de hospedagem de aplicativos de baixo custo baseada em nuvem. Qual das seguintes opções atende a esses requisitos?
- Um administrador de sistemas está revisando os logs da VPN e percebe que, fora do horário de trabalho, um usuário está acessando o servidor de arquivos da empresa e informações estão sendo transferidas para um endereço IP suspeito. Qual das seguintes ameaças é a mais provável de estar ocorrendo?
- Um administrador de sistemas está trabalhando em uma solução com os seguintes requisitos: • Fornecer uma zona segura. • Impor uma política de controle de acesso em toda a empresa. • Reduzir o escopo das ameaças. Qual das seguintes opções o administrador de sistemas está configurando?
- Um administrador de sistemas gostaria de criar um backup pontual de uma máquina virtual. Qual das seguintes opções o administrador deve usar?
- Um administrador de sistemas gostaria de implantar uma alteração em um sistema de produção. Qual dos seguintes o administrador deve apresentar para demonstrar que o sistema pode ser restaurado a um estado funcional no caso de um problema de desempenho?
- Um administrador de sistemas implantou uma solução de monitoramento que não requer instalação nos endpoints que a solução está monitorando. Qual das seguintes opções é descrita neste cenário?
- Um administrador de sistemas percebe que o departamento de pesquisa e desenvolvimento não está usando a VPN da empresa ao acessar vários serviços e sistemas relacionados à empresa. Qual dos seguintes cenários descreve essa atividade?
- Um administrador de sistemas percebe que um dos sistemas críticos para o processamento de transações de clientes está executando um sistema operacional em fim de vida útil. Qual das seguintes técnicas aumentaria a segurança da empresa?
- Um administrador de sistemas percebe que um sistema de teste está inoperante. Ao investigar, o administrador de sistemas descobre que os servidores estão online e acessíveis de qualquer dispositivo na rede do servidor. O administrador revisa as seguintes informações do sistema de monitoramento: Qual das seguintes é a causa mais provável da interrupção?
- Um administrador de sistemas precisa criptografar todos os dados nos laptops dos funcionários. Qual dos seguintes níveis de criptografia deve ser implementado?
- Um administrador de sistemas precisa garantir a comunicação segura de dados sensíveis dentro da nuvem privada da organização. Qual das seguintes opções é a melhor escolha para o administrador implementar?
- Um administrador de sistemas quer impedir que usuários acessem dados com base em suas responsabilidades. O administrador também quer aplicar a estrutura de acesso necessária por meio de um formato simplificado. Qual das seguintes opções o administrador deve aplicar ao grupo de recursos de recuperação de site?
- Um administrador de sistemas recebe o seguinte alerta de uma ferramenta de monitoramento de integridade de arquivos: O hash do arquivo cmd.exe foi alterado. O administrador de sistemas verifica os logs do sistema operacional e percebe que nenhum patch foi aplicado nos últimos dois meses. Qual das seguintes opções provavelmente ocorreu?
- Um administrador de sistemas recebe um alerta de que o servidor de arquivos interno de uma empresa está muito lento e funcionando apenas intermitentemente. O administrador de sistemas revisa o software de gerenciamento do servidor e encontra as seguintes informações sobre o servidor: Qual dos seguintes indicadores provavelmente acionou este alerta?
- Um administrador de sistemas recebe uma mensagem de texto de um número desconhecido alegando ser o Chief Executive Officer da empresa. A mensagem afirma que uma situação de emergência exige a redefinição de uma senha. Qual dos seguintes vetores de ameaça está sendo usado?
- Um administrador de sistemas trabalha para um hospital local e precisa garantir que os dados dos pacientes estejam protegidos e seguros. Qual das seguintes classificações de dados deve ser usada para proteger os dados dos pacientes?
- Um administrador de sistemas usa uma chave para criptografar uma mensagem que será enviada a um colega em uma filial diferente. O colega então usa a mesma chave para descriptografar a mensagem. Qual das seguintes opções descreve este exemplo?
- Um administrador de TI precisa garantir que os padrões de retenção de dados sejam implementados em um aplicativo corporativo. Qual das seguintes opções descreve a função do administrador?
- Um administrador de uma pequena empresa percebe um aumento nas chamadas de suporte de funcionários que recebem uma mensagem de página bloqueada após tentarem navegar para um site falsificado (spoofed website). O que o administrador deve fazer?
- Um administrador descobre que todas as estações de trabalho e servidores de usuários estão exibindo uma mensagem associada a arquivos com a extensão .ryk. Qual dos seguintes tipos de infecção está presente nos sistemas?
- Um administrador deseja automatizar a atualização das permissões de uma grande quantidade de contas. Qual das seguintes opções melhor realizaria essa tarefa?
- Um administrador deseja realizar uma avaliação de risco sem usar informações proprietárias da empresa. Qual dos seguintes métodos o administrador deve usar para coletar informações?
- Um administrador deve substituir um certificado SSL expirado. Qual dos seguintes itens o administrador precisa para criar o novo certificado SSL?
- Um administrador está criando um método seguro para um contratado acessar um ambiente de teste. Qual das seguintes opções forneceria ao contratado o melhor acesso ao ambiente de teste?
- Um administrador está instalando um certificado SSL em um novo sistema. Durante os testes, erros indicam que o certificado não é confiável. O administrador verificou com a CA emissora e validou a chave privada. Qual das seguintes opções o administrador deve verificar a seguir?
- Um administrador está instalando uma ferramenta de navegador LDAP para visualizar objetos no diretório LDAP corporativo. São necessárias conexões seguras com o servidor LDAP. Quando o navegador se conecta ao servidor, erros de certificado são exibidos e a conexão é encerrada. Qual das seguintes é a solução mais provável?
- Um administrador está revisando os logs de segurança de um único servidor e descobre o seguinte: Qual das seguintes opções melhor descreve a ação capturada neste arquivo de log?
- Um administrador foi notificado de que um usuário fez login remotamente após o horário de expediente e copiou grandes quantidades de dados para um dispositivo pessoal. Qual das seguintes opções melhor descreve a atividade do usuário?
- Um administrador identificou e registrou a "impressão digital" de arquivos específicos que gerarão um alerta se uma tentativa for feita para enviar esses arquivos por e-mail para fora da organização. Qual das seguintes opções descreve melhor a ferramenta que o administrador está usando?
- Um administrador percebe que vários usuários estão fazendo login a partir de endereços IP suspeitos. Após conversar com os usuários, o administrador determina que os funcionários não estavam fazendo login a partir desses endereços IP e redefine as senhas dos usuários afetados. Qual das seguintes opções o administrador deve implementar para evitar que esse tipo de ataque seja bem-sucedido no futuro?
- Um administrador precisa realizar o "server hardening" antes da implantação. Quais das seguintes etapas o administrador deve seguir? (Escolha duas.)
- Um agente de ameaças conseguiu usar um nome de usuário e senha para fazer login em um dispositivo móvel corporativo roubado. Qual das opções a seguir oferece a melhor solução para aumentar a segurança dos dados móveis em todos os dispositivos móveis corporativos dos funcionários?
- Um alerta faz referência a ataques associados a um exploit de dia zero. Um analista posiciona um bastion host na rede para reduzir o risco do exploit. Qual dos seguintes tipos de controles o analista está implementando?
- Um analista de incidentes encontra vários arquivos de imagem em um disco rígido. Os arquivos de imagem podem conter coordenadas de geolocalização. Qual das seguintes opções descreve melhor o tipo de informação que o analista está tentando extrair dos arquivos de imagem?
- Um analista de segurança criou uma conta falsa e salvou a senha em uma planilha em um diretório de difícil acesso. Um alerta também foi configurado para notificar a equipe de segurança caso a planilha seja aberta. Qual das seguintes opções melhor descreve o método de engano que está sendo implementado?
- Um analista de segurança descobre que um vetor de ataque, usado como parte de um incidente recente, foi um exploit conhecido de dispositivo IoT. O analista precisa revisar os logs para identificar o momento do exploit inicial. Quais dos seguintes logs o analista deve revisar primeiro?
- Um analista de segurança deseja entender melhor o comportamento de usuários e dispositivos para obter visibilidade sobre possíveis atividades maliciosas. O analista precisa de um controle para detectar quando as ações se desviam de uma linha de base comum. Qual das seguintes opções o analista deve usar?
- Um analista de segurança desenvolveu um script para automatizar uma tarefa trivial e repetível. Qual das seguintes opções melhor descreve os benefícios de garantir que outros membros da equipe entendam como o script funciona?
- Um analista de segurança determinou que uma violação de segurança teria um impacto financeiro de US$ 15.000 e que a expectativa é que ocorra duas vezes em um período de três anos. Qual das seguintes opções é o ALE para esse risco?
- Um analista de segurança e a equipe de gerenciamento estão revisando o desempenho organizacional de uma campanha recente de phishing. A taxa de cliques dos usuários excedeu o limite de risco aceitável, e a equipe de gerenciamento deseja reduzir o impacto quando um usuário clica em um link em uma mensagem de phishing. O que o analista deve fazer?
- Um analista de segurança em uma organização observou vários logins de usuários de fora da rede da organização. O analista determinou que esses logins não foram realizados por indivíduos da organização. Quais das seguintes recomendações reduziriam a probabilidade de ataques futuros? (Escolha duas.)
- Um analista de segurança está avaliando um aplicativo SaaS que o departamento de recursos humanos gostaria de implementar. O analista solicita um relatório SOC 2 do fornecedor de SaaS. Qual dos seguintes processos o analista está provavelmente conduzindo?
- Um analista de segurança está investigando um servidor de aplicações e descobre que o software no servidor está se comportando de forma anormal. O software normalmente executa trabalhos em lote localmente e não gera tráfego, mas o processo agora está gerando tráfego de saída em portas altas aleatórias. Qual das seguintes vulnerabilidades provavelmente foi explorada neste software?
- Um analista de segurança está investigando uma estação de trabalho suspeita de comunicação de saída para um servidor de comando e controle. Durante a investigação, o analista descobriu que os logs no endpoint foram excluídos. Qual dos seguintes logs o analista provavelmente examinaria em seguida?
- Um analista de segurança está revisando alertas no SIEM relacionados a um possível tráfego de rede malicioso vindo do laptop corporativo de um funcionário. O analista de segurança determinou que dados adicionais sobre o executável em execução na máquina são necessários para continuar a investigação. Qual dos seguintes logs o analista deve usar como fonte de dados?
- Um analista de segurança está revisando logs e descobre o seguinte: Qual das seguintes opções deve ser usada para melhor mitigar esse tipo de ataque?
- Um analista de segurança está revisando logs para identificar o destino do tráfego de comando e controle originado de um dispositivo comprometido dentro da rede on-premises. Qual dos seguintes é o melhor log para revisar?
- Um analista de segurança está revisando o código-fonte de uma aplicação para identificar erros de configuração e vulnerabilidades. Qual dos seguintes tipos de análise melhor descreve esta revisão?
- Um analista de segurança está revisando os logs no servidor DNS de uma organização e nota o seguinte trecho incomum: Qual das seguintes técnicas de ataque foi provavelmente usada?
- Um analista de segurança está revisando os seguintes logs: Qual dos seguintes ataques é o mais provável de estar ocorrendo?
- Um analista de segurança leu recentemente um relatório sobre uma falha em vários modelos de impressora da organização que faz com que as credenciais sejam enviadas pela rede em texto não criptografado (cleartext), independentemente das configurações de criptografia. Qual das seguintes opções seria a melhor para usar para validar essa descoberta?
- Um analista de segurança localiza um arquivo de vídeo potencialmente malicioso em um servidor e precisa identificar tanto a data de criação quanto o criador do arquivo. Qual das seguintes ações provavelmente forneceria ao analista de segurança as informações necessárias?
- Um analista de segurança percebe um comportamento incomum na rede. O IDS na rede não conseguiu detectar as atividades. Qual das seguintes opções o analista de segurança deve usar para ajudar o IDS a detectar esses ataques no futuro?
- Um analista de segurança precisa melhorar a política de autenticação da empresa após uma auditoria de senhas. O que deve ser incluído na política? (Escolha duas.)
- Um analista de segurança recebe alertas sobre um sistema interno que está enviando uma grande quantidade de consultas DNS incomuns para sistemas na internet em curtos períodos de tempo, fora do horário comercial. Qual das seguintes opções é a mais provável de estar ocorrendo?
- Um analista de segurança recebe um alerta de que houve uma tentativa de download de um malware conhecido. Qual das seguintes ações permitiria a melhor chance de analisar o malware?
- Um analista de segurança recebeu uma denúncia de que informações proprietárias confidenciais foram vazadas para o público. O analista está revisando o PCAP e nota tráfego entre um servidor interno e um host externo que inclui o seguinte: ... 12:47:22.327233 PPPoE [ses 0x8122] IP (tos 0x0, ttl 64, id 0, offset 0, flags [DF], proto IPv6 (41), length 331) 10.5.1.1 > 52.165.16.154: IP6 (hlim E3, next-header TCP (6) paylcad length: 271) 2001:67c:2158:a019::ace.53104 > 2001:0:5ef5:79fd:380c:dddd:a601:24fa.13788: Flags [P.], cksum 0xd7ee (correct), seq 97:348, ack 102, win 16444, length 251 ... Qual das seguintes opções foi provavelmente usada para exfiltrar os dados?
- Um analista de segurança revisa os logs de atividade do domínio e observa o seguinte: Qual das seguintes é a melhor explicação para o que o analista de segurança descobriu?
- Um analista de segurança tenta iniciar o servidor de banco de dados de uma empresa. Ao iniciar o servidor, o analista recebe uma mensagem de erro indicando que o servidor de banco de dados não passou na autenticação. Após revisar e testar o sistema, o analista recebe a confirmação de que o servidor foi comprometido e que os invasores redirecionaram todo o tráfego de saída do banco de dados para um servidor sob seu controle. Qual das seguintes técnicas do MITRE ATT&CK o invasor provavelmente usou para redirecionar o tráfego do banco de dados?
- Um analista de segurança verifica a rede pública de uma empresa e descobre que um host está executando um desktop remoto que pode ser usado para acessar a rede de produção. Quais das seguintes mudanças o analista de segurança deve recomendar?
- Um analista de SOC estabelece uma sessão de controle remoto na máquina de um usuário final e descobre o seguinte em um arquivo: gmail.com[ENT]my.name@gmail.com[ENT]NoOneCanGuessThis123! [ENT]Hello Susan, it was great to see you the other day! Let’s plan a followup[BACKSPACE]follow-up meeting soon. Here is the link to register. [RTN][CTRL]c [CTRL]v [RTN]after[BACKSPACE]After you register give me a call on my cellphone. Qual das seguintes ações o analista de SOC deve realizar primeiro?
- Um analista está avaliando a implementação dos princípios de Zero Trust no data plane. Qual das seguintes opções seria a mais relevante para o analista avaliar?
- Um analista está realizando uma varredura de vulnerabilidades nos servidores web expostos à internet sem uma conta de sistema. Qual das seguintes opções está sendo realizada com maior probabilidade?
- Um analista está revisando anúncios de emprego para garantir que informações confidenciais da empresa não estejam sendo compartilhadas com o público em geral. O que o analista provavelmente está procurando?
- Um arquiteto de segurança deseja impedir que os funcionários recebam anexos maliciosos por e-mail. Qual das seguintes funções a solução escolhida deve ter?
- Um arquiteto tem uma solicitação para aumentar a velocidade da transferência de dados usando requisições JSON externamente. Atualmente, a organização usa SFTP para transferir arquivos de dados. Qual das seguintes opções provavelmente atenderá aos requisitos?
- Um ator mal-intencionado realizou um ataque de força bruta nos servidores web de uma empresa e, eventualmente, obteve acesso ao banco de dados de informações de clientes da empresa. Qual das seguintes é a maneira mais eficaz de prevenir ataques semelhantes?
- Um ator malicioso está tentando acessar informações financeiras confidenciais do banco de dados de uma empresa interceptando e reutilizando credenciais de login. Qual dos seguintes ataques o ator malicioso está tentando?
- Um auditor descobriu várias portas inseguras em alguns servidores. Outros servidores foram encontrados com protocolos legados habilitados. Qual das seguintes ferramentas o auditor usou para descobrir esses problemas?
- Um banco configurou um novo servidor que contém PII (Informações de Identificação Pessoal) de clientes. Qual das seguintes opções o banco deve usar para garantir que os dados confidenciais não sejam modificados?
- Um banco insiste que todos os seus fornecedores devem evitar a perda de dados em laptops roubados. Qual das seguintes estratégias o banco está exigindo?
- Um banco multinacional hospeda vários servidores em seu data center. Esses servidores executam um aplicativo de missão crítica usado pelos clientes para acessar as informações de suas contas. Qual das seguintes opções o banco deve usar para garantir a acessibilidade durante os horários de pico de uso?
- Um centro de operações de segurança determina que a atividade maliciosa detectada em um servidor é normal. Qual das seguintes atividades descreve o ato de ignorar a atividade detectada no futuro?
- Um Chief Information Security Officer (CISO) deseja: • Impedir que funcionários baixem conteúdo malicioso. • Estabelecer controles baseados em departamentos e usuários. • Mapear o acesso à internet para aplicativos de negócios para contas de serviço específicas. • Restringir conteúdo com base na categorização. Qual das seguintes opções o CISO deve implementar?
- Um Chief Information Security Officer (CISO) deseja aumentar explicitamente a conscientização sobre o aumento do ransomware-as-a-service em um relatório para a equipe de gerenciamento. Qual das seguintes opções melhor descreve o ator da ameaça no relatório do CISO?
- Um Chief Information Security Officer (CISO) desenvolveu políticas de segurança da informação relacionadas à metodologia de desenvolvimento de software. Qual das seguintes opções o CISO provavelmente incluiria na documentação da organização?
- Um Chief Information Security Officer está desenvolvendo procedimentos para orientar atividades de detecção e correção associadas a ameaças comuns, incluindo phishing, engenharia social e comprometimento de e-mail corporativo. Qual dos seguintes documentos seria mais relevante para revisar como parte deste processo?
- Um Chief Information Security Officer gostaria de realizar revisões frequentes e detalhadas de sistemas e procedimentos para acompanhar os objetivos de conformidade. Qual dos seguintes será o melhor método para atingir esse objetivo?
- Um cliente de uma grande empresa recebe um telefonema de alguém que afirma trabalhar para a empresa e pede as informações do cartão de crédito do cliente. O cliente vê que o identificador de chamadas é o mesmo do número de telefone principal da empresa. De qual dos seguintes ataques o cliente é provavelmente um alvo?
- Um cliente exige pelo menos 99,99% de tempo de atividade dos serviços de segurança hospedados de um provedor de serviços. Qual dos seguintes documentos inclui as informações que o provedor de serviços deve retornar ao cliente?
- Um cliente solicitou a uma empresa de segurança um documento que descreva o projeto, o custo e o prazo de conclusão. Qual dos seguintes documentos a empresa deve fornecer ao cliente?
- Um cliente tem um contrato com um CSP e deseja identificar quais controles devem ser implementados no enclave IaaS. Qual das opções a seguir provavelmente contém essas informações?
- Um consultor de segurança está trabalhando com um cliente que deseja isolar fisicamente seus sistemas seguros. Qual das seguintes opções melhor descreve essa arquitetura?
- Um consultor de segurança precisa de acesso remoto seguro a um ambiente de cliente. Qual das seguintes opções o consultor de segurança provavelmente usaria para obter acesso?
- Um contador está transferindo informações para um banco via FTP. Qual das seguintes mitigações o contador deve usar para proteger a confidencialidade dos dados?
- Um contratado precisa inspecionar visualmente as placas-mãe de todos os novos servidores adquiridos para determinar se os servidores foram adulterados. Qual dos seguintes riscos o contratado está tentando mitigar?
- Um departamento jurídico deve manter um backup de todos os dispositivos que foram triturados e reciclados por terceiros. Qual das seguintes opções melhor descreve esse requisito?
- Um desenvolvedor de software lançou um novo aplicativo e está distribuindo os arquivos do aplicativo por meio do site do desenvolvedor. O que o desenvolvedor deve postar no site para permitir que os usuários verifiquem a integridade dos arquivos baixados?
- Um diretor de segurança está implementando um programa de conscientização de segurança e está colocando pôsteres com temas de segurança pelo prédio e atribuindo treinamento online aos usuários. Qual das seguintes opções o diretor de segurança provavelmente implementaria?
- Um diretor de segurança está implementando um programa de conscientização de segurança e colocou pôsteres com temas de segurança pelo prédio, além de ter atribuído treinamento online para os usuários. Qual das seguintes opções o diretor de segurança provavelmente implementará?
- Um dispositivo legado está sendo desativado e não está mais recebendo atualizações ou patches. Qual das seguintes opções descreve esse cenário?
- Um dos fornecedores de uma empresa enviou a um analista um boletim de segurança que recomenda uma atualização de BIOS. Qual dos seguintes tipos de vulnerabilidade está sendo abordado pelo patch?
- Um engenheiro de confiabilidade de site (SRE) está projetando uma estratégia de recuperação que exige um failover rápido para um site idêntico caso a instalação primária fique inoperante. Qual dos seguintes tipos de sites o engenheiro deve considerar?
- Um engenheiro de rede está aumentando a segurança geral dos dispositivos de rede e precisa reforçar a segurança dos dispositivos. Qual das seguintes opções melhor realizará essa tarefa?
- Um engenheiro de rede implantou um stack de switches redundante para aumentar a disponibilidade do sistema. No entanto, o orçamento só pode cobrir o custo de uma conexão com um provedor de serviços de internet (ISP). Qual das seguintes opções descreve melhor o fator de risco potencial?
- Um engenheiro de segurança configurou uma VPN de acesso remoto. A VPN de acesso remoto permite que os usuários finais se conectem à rede usando um agente instalado no endpoint, que estabelece um túnel criptografado. Qual dos seguintes protocolos o engenheiro provavelmente implementou?
- Um engenheiro de segurança em uma grande empresa precisa aprimorar o IAM para garantir que os funcionários só possam acessar os sistemas corporativos durante seus turnos. Qual dos seguintes controles de acesso o engenheiro de segurança deve implementar?
- Um engenheiro de segurança está implementando FDE para todos os laptops em uma organização. Quais dos seguintes são os mais importantes para o engenheiro considerar como parte do processo de planejamento? (Escolha dois.)
- Um engenheiro de segurança está instalando um IPS para bloquear ataques baseados em assinatura no ambiente. Qual dos seguintes modos melhor realizará essa tarefa?
- Um engenheiro de segurança gostaria de aprimorar o uso de automação e orquestração dentro do SIEM. Qual dos seguintes seria o principal benefício desse aprimoramento?
- Um engenheiro de segurança precisa identificar rapidamente uma assinatura de um arquivo malicioso conhecido. Qual dos seguintes métodos de análise o engenheiro de segurança provavelmente usaria?
- Um engenheiro garantiu que os switches estão usando o sistema operacional mais recente, os servidores têm os patches mais recentes e as definições dos endpoints estão atualizadas. Qual das seguintes opções essas ações prevenirão de forma mais eficaz?
- Um engenheiro mudou para outra equipe e não consegue acessar as pastas compartilhadas da nova equipe, embora ainda consiga acessar as pastas compartilhadas da equipe anterior. Após abrir um chamado, o engenheiro descobre que a conta nunca foi movida para o novo grupo. Qual dos seguintes controles de acesso é o mais provável de estar causando a falta de acesso?
- Um engenheiro precisa encontrar uma solução que crie uma camada adicional de segurança, impedindo o acesso não autorizado a recursos internos da empresa. Qual das seguintes seria a melhor solução?
- Um engenheiro precisa garantir que um script não foi modificado antes de ser executado. Qual das seguintes opções melhor oferece essa funcionalidade?
- Um escriturário de contabilidade enviou dinheiro para a conta bancária de um invasor após receber instruções fraudulentas para usar uma nova conta. Qual das seguintes opções provavelmente impediria essa atividade no futuro?
- Um fornecedor terceirizado está movendo um aplicativo específico para o estágio de fim de vida útil no final do ano corrente. Qual dos seguintes é o risco mais crítico se a empresa optar por continuar executando o aplicativo?
- Um funcionário clica em um link malicioso em um e-mail que parece ser do CEO da empresa. O computador do funcionário é infectado com ransomware que criptografa os arquivos da empresa. Qual das seguintes é a maneira mais eficaz para a empresa evitar incidentes semelhantes no futuro?
- Um funcionário clicou em um link em um e-mail de um site de pagamentos que pedia para o funcionário atualizar as informações de contato. O funcionário inseriu as informações de login, mas recebeu uma mensagem de erro "página não encontrada". Qual dos seguintes tipos de ataques de engenharia social ocorreu?
- Um funcionário da universidade fez login no servidor acadêmico e tentou adivinhar as credenciais de login dos administradores do sistema. Qual das seguintes medidas de segurança a universidade deveria ter implementado para detectar as tentativas do funcionário de obter acesso às contas dos administradores?
- Um funcionário do governo recebe um envelope em branco contendo fotos e um bilhete instruindo-o a transferir uma grande quantia em dinheiro até a meia-noite para evitar que as fotos sejam vazadas na internet. Qual das seguintes opções melhor descreve a intenção do agente da ameaça?
- Um funcionário do suporte técnico recebe uma ligação de alguém se passando pelo Diretor Executivo. O chamador pede assistência para redefinir uma senha. Qual das seguintes opções melhor descreve este evento?
- Um funcionário enviou um link malicioso por e-mail para um novo administrador de sistemas e o convenceu a alterar a senha do servidor de e-mail. O funcionário usou esse acesso para remover as caixas de correio de funcionários-chave. Qual dos seguintes conceitos de conscientização de segurança ajudaria a prevenir essa ameaça no futuro?
- Um funcionário mal-intencionado da equipe de marketing altera registros e transfere fundos da empresa para uma conta pessoal. Qual dos métodos a seguir seria a melhor maneira de proteger os registros da empresa no futuro?
- Um funcionário que estava trabalhando remotamente perdeu um dispositivo móvel contendo dados da empresa. Qual das seguintes opções oferece a melhor solução para evitar perdas futuras de dados?
- Um funcionário recebe uma mensagem de texto de um número desconhecido alegando ser o Chief Executive Officer da empresa e pedindo ao funcionário para comprar vários cartões-presente. Qual dos seguintes tipos de ataque isso descreve?
- Um funcionário recebe uma mensagem de texto que parece ter sido enviada pelo departamento de folha de pagamento e está solicitando a verificação de credenciais. Quais das seguintes técnicas de engenharia social estão sendo tentadas? (Escolha duas.)
- Um funcionário usou o sistema de faturamento de uma empresa para emitir cheques fraudulentos. O administrador está procurando evidências de outras ocorrências dessa atividade. Qual das seguintes opções o administrador deve examinar?
- Um gerente de desenvolvimento de software quer garantir a autenticidade do código criado pela empresa. Qual das seguintes opções é a mais apropriada?
- Um gerente de programa quer garantir que os funcionários contratados só possam acessar os computadores da empresa de segunda a sexta-feira, das 9h às 17h. Qual das seguintes opções seria a melhor para aplicar esse controle de acesso?
- Um gerente de rede deseja proteger a VPN da empresa implementando autenticação multifator que usa: Algo que você sabe - Algo que você tem - Algo que você é - Qual das seguintes opções atingiria o objetivo do gerente?
- Um gerente de segurança criou uma nova documentação para usar em resposta a vários tipos de incidentes de segurança. Qual das seguintes é a próxima etapa que o gerente deve seguir?
- Um gerente de segurança deseja reduzir o número de etapas necessárias para identificar e conter ameaças básicas. Qual das seguintes opções ajudará a atingir esse objetivo?
- Um gerente de TI está aprimorando os recursos de segurança de uma organização depois que uma iniciativa de classificação de dados determinou que dados sensíveis poderiam ser exfiltrados do ambiente. Qual das seguintes soluções mitigaria o risco?
- Um gerente de TI está elaborando um plano documentado que descreve como a organização continuará operando no caso de um incidente global. Qual dos seguintes planos o gerente de TI está criando?
- Um gerente de TI informa a toda a equipe de suporte técnico que apenas o gerente de TI e o líder do suporte técnico terão acesso ao console de administração do software de suporte técnico. Qual das seguintes técnicas de segurança o gerente de TI está configurando?
- Um gerente recebe um e-mail que contém um link para receber um reembolso. Após passar o mouse sobre o link, o gerente percebe que a URL do domínio aponta para um link suspeito. Qual das seguintes práticas de segurança ajudou o gerente a identificar o ataque?
- Um grupo de desenvolvedores tem uma conta de backup compartilhada para acessar o repositório de código-fonte. Qual das seguintes é a melhor maneira de proteger a conta de backup se houver uma falha de SSO?
- Um invasor envia uma requisição contendo caracteres inesperados na tentativa de obter acesso não autorizado a informações nos sistemas subjacentes. Qual das seguintes opções melhor descreve esse ataque?
- Um invasor, passando-se pelo Diretor Executivo, liga para um funcionário e o instrui a comprar cartões-presente. Qual das seguintes técnicas o invasor está usando?
- Um membro do conselho recém-nomeado com conhecimento em segurança cibernética deseja que o conselho de diretores receba um relatório trimestral detalhando o número de incidentes que impactaram a organização. O administrador de sistemas está criando uma forma de apresentar os dados ao conselho de diretores. Qual das seguintes opções o administrador de sistemas deve usar?
- Um novo funcionário acessou um site não autorizado. Uma investigação descobriu que o funcionário violou as regras da empresa. Qual das seguintes opções o funcionário violou?
- Um novo funcionário faz login no sistema de e-mail pela primeira vez e percebe uma mensagem do departamento de recursos humanos sobre o processo de integração (onboarding). O funcionário passa o mouse sobre alguns dos links no e-mail e descobre que os links não correspondem aos links associados à empresa. Qual dos seguintes vetores de ataque está sendo usado com maior probabilidade?
- Um novo regulamento de segurança foi anunciado e entrará em vigor no próximo ano. Uma empresa deve cumpri-lo para permanecer em atividade. Qual das seguintes atividades a empresa deve realizar em seguida?
- Um patch importante para uma aplicação crítica acaba de ser lançado, e um administrador de sistemas está identificando todos os sistemas que exigem o patch. Qual dos seguintes deve ser mantido para garantir que todos os sistemas que exigem o patch sejam atualizados?
- Um profissional de segurança conclui uma avaliação de vulnerabilidades na rede de uma empresa e encontra diversas vulnerabilidades, que a equipe de operações corrige. Qual das seguintes ações deve ser realizada em seguida?
- Um provedor de hospedagem em nuvem com sede nos EUA deseja expandir seus data centers para novos locais internacionais. Qual dos seguintes itens o provedor de hospedagem deve considerar primeiro?
- Um provedor de hospedagem precisa provar que seus controles de segurança estiveram em vigor nos últimos seis meses e protegeram suficientemente os dados dos clientes. Qual das seguintes opções forneceria a melhor prova de que o provedor de hospedagem atendeu aos requisitos?
- Um relatório de segurança mostra que, durante um período de teste de duas semanas, 80% dos funcionários divulgaram, sem saber, suas credenciais de SSO ao acessar um site externo. A organização criou propositalmente o site para simular um teste de complexidade de senha sem custo. Qual das seguintes opções ajudaria melhor a reduzir o número de visitas a sites semelhantes no futuro?
- Um técnico deseja melhorar a percepção situacional e ambiental dos usuários existentes à medida que eles fazem a transição do trabalho remoto para o trabalho no escritório. Qual das seguintes é a melhor opção?
- Um técnico está abrindo portas em um firewall para um novo sistema que está sendo implantado e suportado por um provedor de SaaS. Qual dos seguintes é um risco no novo sistema?
- Um técnico está implantando uma nova câmera de segurança. O que o técnico deve fazer a seguir?
- Um técnico precisa aplicar um patch de alta prioridade em um sistema de produção. Qual das seguintes etapas deve ser realizada primeiro?
- Um testador de penetração encontra uma porta Ethernet não utilizada durante um teste de penetração no local. Ao conectar um dispositivo na porta não utilizada, o testador de penetração percebe que a máquina recebe um endereço IP, permitindo que o testador enumere a rede local. Qual das seguintes opções um administrador deve implementar para evitar que essa situação aconteça no futuro?
- Um testador de penetração entra em um prédio de escritórios ao mesmo tempo que um grupo de funcionários, apesar de não ter um crachá de acesso. Qual dos seguintes tipos de ataque o testador de penetração está realizando?
- Um testador de penetração inicia um trabalho realizando varreduras de portas e serviços no ambiente do cliente, de acordo com as regras de engajamento. Qual dos seguintes tipos de reconhecimento o testador está realizando?
- Um teste de penetração demonstrou que as contas de administrador de domínio eram vulneráveis a ataques de pass-the-hash. Qual das seguintes seria a melhor estratégia para evitar que o agente da ameaça usasse as contas de administrador de domínio?
- Um teste de penetração identifica que o SMBv1 está habilitado em vários servidores de uma organização. A organização deseja corrigir essa vulnerabilidade da maneira mais eficiente possível. Qual das seguintes opções a organização deve usar para esse propósito?
- Um teste de penetração recente identificou que um invasor poderia inundar a tabela de endereços MAC de switches de rede. Qual das seguintes opções melhor mitigaria esse tipo de ataque?
- Um usuário baixou um software de um fórum online. Depois que o usuário instalou o software, a equipe de segurança observou tráfego de rede externo conectando-se ao computador do usuário em uma porta incomum. Qual das seguintes é a explicação mais provável para essa conexão não autorizada?
- Um usuário está solicitando acesso Telnet para gerenciar um servidor web de desenvolvimento remoto. Protocolos inseguros não são permitidos em nenhum ambiente. Qual das seguintes opções deve ser configurada para permitir acesso remoto a este servidor?
- Um usuário gostaria de instalar softwares e recursos que não estão disponíveis com o software padrão de um smartphone. Qual das seguintes opções permitiria ao usuário instalar softwares não autorizados e habilitar novos recursos?
- Um usuário precisa concluir um treinamento em comptiatraining.com. Após inserir manualmente a URL, o usuário percebe que o site acessado é visivelmente diferente do site padrão da empresa. Qual das seguintes é a explicação mais provável para a diferença?
- Um usuário, que está esperando por um voo em um aeroporto, faz login no site da companhia aérea usando o Wi-Fi público, ignora um aviso de segurança e compra um assento com upgrade. Quando o voo pousa, o usuário encontra cobranças não autorizadas no cartão de crédito. Qual dos seguintes ataques provavelmente ocorreu?
- Um visitante conecta um laptop a um jack de rede no lobby e consegue se conectar à rede da empresa. Qual das seguintes opções deve ser configurada na infraestrutura de rede existente para melhor evitar essa atividade?
- Uma atualização maliciosa foi distribuída para uma plataforma de software comum e desabilitou serviços em muitas organizações. Qual das seguintes opções melhor descreve esse tipo de vulnerabilidade?
- Uma auditoria revela que os logs do banco de dados de titulares de cartão estão expondo números de conta de forma inadequada. Qual dos seguintes mecanismos ajudaria a limitar o impacto desse erro?
- Uma autoridade de certificação precisa publicar informações sobre certificados expirados. Qual das seguintes opções realizaria essa tarefa?
- Uma CVE em um componente de back-end chave de um aplicativo foi divulgada. O administrador de sistemas está identificando todos os sistemas no ambiente que são suscetíveis a esse risco. Qual das seguintes opções o administrador de sistemas deve executar?
- Uma empresa adquiriu um seguro cibernético para lidar com os itens listados no registro de riscos. Qual das seguintes estratégias isso representa?
- Uma empresa apresentou uma reclamação ao seu provedor de serviços de TI depois que a empresa descobriu que a equipe de auditoria externa do provedor de serviços teve acesso a algumas das informações confidenciais da empresa. Qual das seguintes é a razão mais provável pela qual a empresa apresentou a reclamação?
- Uma empresa avalia várias opções que permitiriam aos funcionários ter acesso remoto à rede. A equipe de segurança quer garantir que a solução inclua AAA para cumprir as políticas de segurança internas. Qual das seguintes opções a equipe de segurança deve recomendar?
- Uma empresa captura detalhes de login e os revisa semanalmente para identificar condições como tentativas excessivas de login e bloqueios frequentes. O que um analista de segurança deve recomendar para melhorar o monitoramento da conformidade de segurança?
- Uma empresa com uma grande operação de TI busca controlar, padronizar e reduzir o tempo necessário para construir novos servidores. Qual das seguintes arquiteturas melhor alcançará os objetivos da empresa?
- Uma empresa começou a rotular todos os laptops com adesivos de inventário de ativos e a associá-los a IDs de funcionários. Quais dos seguintes benefícios de segurança essas ações proporcionam? (Escolha dois.)
- Uma empresa contratou um consultor externo para auxiliar nas atualizações de sistema necessárias para uma aplicação de negócios crítica. Um administrador de sistemas precisa proteger o acesso do consultor sem compartilhar senhas para sistemas críticos. Qual das seguintes soluções deveria ser mais provavelmente utilizada?
- Uma empresa contratou um consultor para realizar uma avaliação de segurança ofensiva, cobrindo testes de penetração e engenharia social. Qual das seguintes equipes conduzirá esta atividade de avaliação?
- Uma empresa de serviços públicos está projetando uma nova plataforma que hospedará todas as máquinas virtuais usadas por aplicativos de negócios. Os requisitos incluem: • Uma linha de base inicial de 50% de utilização de memória • Escalabilidade de armazenamento • Resiliência a falhas de circuito único Qual das opções a seguir melhor atende a todos esses requisitos?
- Uma empresa decidiu reduzir o custo de sua apólice anual de seguro cibernético, removendo a cobertura para ataques de ransomware. Qual dos seguintes elementos de análise a empresa provavelmente usou para tomar essa decisão?
- Uma empresa depende de bibliotecas de software de código aberto para construir o software usado por seus clientes. Qual dos seguintes tipos de vulnerabilidade seria o mais difícil de corrigir devido à dependência da empresa em bibliotecas de código aberto?
- Uma empresa descobre transações suspeitas que foram inseridas no banco de dados da empresa e anexadas a uma conta de usuário que foi criada como uma armadilha para atividades maliciosas. De qual dos seguintes a conta de usuário é um exemplo?
- Uma empresa descobriu que seus dados estavam sendo anunciados para venda na dark web. Durante a investigação inicial, a empresa determinou que os dados eram proprietários. Qual das seguintes opções é o próximo passo que a empresa deve tomar?
- Uma empresa deseja adicionar uma solução MFA para todos os funcionários que acessam a rede corporativa remotamente. Os requisitos de login incluem algo que você sabe, é e tem. A empresa deseja uma solução que não exija a compra de aplicativos de terceiros ou hardware especializado. Qual das seguintes soluções MFA melhor atenderá aos requisitos da empresa?
- Uma empresa deseja evitar que informações proprietárias e confidenciais da empresa sejam compartilhadas com pessoas de fora. Qual das opções a seguir melhor descreveria isso?
- Uma empresa deseja garantir que o software que ela desenvolve não será adulterado após a conclusão da versão final. Qual das seguintes opções a empresa provavelmente deveria usar?
- Uma empresa deseja implementar MFA. Qual das opções a seguir habilita o fator adicional ao usar um cartão inteligente?
- Uma empresa deseja melhorar a disponibilidade de sua aplicação com uma solução que exija o mínimo de esforço caso um servidor precise ser substituído ou adicionado. Qual das seguintes seria a melhor solução para atender a esses objetivos?
- Uma empresa deseja rastrear modificações no código usado para construir novos servidores virtuais. Qual das seguintes opções a empresa provavelmente implantará?
- Uma empresa deseja reduzir o tempo e os custos associados à implantação de código. Qual das seguintes tecnologias a empresa deve utilizar?
- Uma empresa deseja verificar se o software que está implantando veio do fornecedor de quem a empresa comprou o software. Qual das seguintes é a melhor maneira para a empresa confirmar essa informação?
- Uma empresa deve garantir que dados sensíveis em repouso se tornem ilegíveis. Qual das seguintes opções a empresa provavelmente usará?
- Uma empresa é obrigada a realizar uma avaliação de risco anualmente. Qual dos seguintes tipos de avaliações de risco este requisito descreve?
- Uma empresa é obrigada a usar hardware certificado ao construir redes. Qual das seguintes opções melhor aborda os riscos associados à aquisição de hardware falsificado?
- Uma empresa está adicionando uma cláusula à sua AUP que afirma que os funcionários não têm permissão para modificar o sistema operacional em dispositivos móveis. Qual das seguintes vulnerabilidades a organização está abordando?
- Uma empresa está ciente de um determinado risco de segurança relacionado a um segmento de mercado específico. A empresa decide não aceitar a responsabilidade e direcionar seus serviços para um segmento de mercado diferente. Qual das seguintes opções descreve essa estratégia de gerenciamento de risco?
- Uma empresa está considerando uma expansão dos controles de acesso para um aplicativo que contratados e funcionários internos usam para reduzir custos. Qual dos seguintes elementos de risco a equipe de implementação deve entender antes de conceder acesso ao aplicativo?
- Uma empresa está desativando seus servidores físicos e os substituindo por uma arquitetura que reduzirá o número de sistemas operacionais individuais. Qual das seguintes estratégias a empresa deve usar para atender a esse requisito de segurança?
- Uma empresa está descartando um storage array classificado e contrata um fornecedor externo para concluir o descarte. O que a empresa deve solicitar ao fornecedor?
- Uma empresa está desenvolvendo um sistema crítico para o governo e armazenando informações do projeto em um compartilhamento de arquivos. Qual das seguintes opções descreve como esses dados provavelmente serão classificados? (Escolha duas.)
- Uma empresa está desenvolvendo uma estratégia de continuidade de negócios e precisa determinar quantos membros da equipe seriam necessários para sustentar o negócio em caso de interrupção. Qual das seguintes opções melhor descreve esta etapa?
- Uma empresa está em processo de migração para serviços baseados em nuvem. O departamento de TI da empresa tem recursos limitados para migração e suporte contínuo. Qual das seguintes opções melhor atende às necessidades da empresa?
- Uma empresa está enfrentando uma interrupção de serviços web na rede pública. Os serviços estão ativos e disponíveis, mas inacessíveis. Os logs de rede mostram um aumento repentino no tráfego de rede que está causando a interrupção. Qual dos seguintes ataques a organização está sofrendo?
- Uma empresa está expandindo seu programa de superfície de ameaças e permitindo que indivíduos testem a segurança do aplicativo da empresa voltado para a internet. A empresa compensará os pesquisadores com base nas vulnerabilidades descobertas. Qual das seguintes opções melhor descreve o programa que a empresa está configurando?
- Uma empresa está implementando uma política para permitir que os funcionários usem seus equipamentos pessoais para o trabalho. No entanto, a empresa deseja garantir que apenas aplicativos aprovados pela empresa possam ser instalados. Qual das seguintes opções aborda essa preocupação?
- Uma empresa está mudando sua política de dispositivos móveis. A empresa tem os seguintes requisitos: • Dispositivos de propriedade da empresa • Capacidade de fortalecer a segurança dos dispositivos • Risco de segurança reduzido • Compatibilidade com os recursos da empresa Qual das opções a seguir melhor atenderá a esses requisitos?
- Uma empresa está planejando configurar um sistema SIEM e designar um analista para revisar os logs semanalmente. Qual dos seguintes tipos de controles a empresa está configurando?
- Uma empresa está planejando um site de recuperação de desastres e precisa garantir que um único desastre natural não resulte na perda completa de dados de backup regulamentados. O que a empresa deve considerar?
- Uma empresa está preocupada com a introdução não intencional de malware na rede por parte dos funcionários. A empresa identificou cinquenta funcionários que clicaram em um link incorporado em um e-mail enviado pelo departamento de TI interno. Qual das seguintes opções a empresa deve implementar para melhor aprimorar sua postura de segurança?
- Uma empresa está preocupada com eventos climáticos que podem causar danos à sala de servidores e tempo de inatividade. O que a empresa deve considerar?
- Uma empresa está preocupada com o roubo de dados de clientes de laptops desativados. Qual dos seguintes é o método mais econômico para diminuir esse risco?
- Uma empresa está realizando uma avaliação de risco em um novo software que a empresa planeja usar. Qual das seguintes opções a empresa deve avaliar durante este processo?
- Uma empresa está redesenhando sua infraestrutura e deseja reduzir o número de servidores físicos em uso. Qual das seguintes arquiteturas é a mais adequada para esse objetivo?
- Uma empresa está revisando opções para impor logins de usuário após várias aquisições de contas. As seguintes condições devem ser atendidas como parte da solução: • Permitir que os funcionários trabalhem remotamente ou em escritórios designados em todo o mundo. • Fornecer uma experiência de login contínua. • Limitar a quantidade de equipamento necessário. Qual das seguintes opções melhor atende a essas condições?
- Uma empresa está tentando limitar o tráfego DNS de saída originado de sua rede interna. As solicitações DNS de saída serão permitidas apenas de um dispositivo com o endereço IP 10.50.10.25. Qual das seguintes ACLs de firewall realizará esse objetivo?
- Uma empresa está trabalhando com um fornecedor para realizar um teste de penetração. Qual das seguintes opções inclui uma estimativa sobre o número de horas necessárias para concluir o trabalho?
- Uma empresa está trabalhando com um terceiro e precisa permitir o acesso entre as redes internas de ambas as partes para uma migração segura de arquivos. A solução precisa garantir que a criptografia seja aplicada a todo o tráfego que está atravessando as redes. Qual das seguintes soluções deveria ser implementada com maior probabilidade?
- Uma empresa está usando um servidor FTP legado para transferir dados financeiros para terceiros. O sistema legado não suporta SFTP, então um controle compensatório é necessário para proteger os dados financeiros confidenciais em trânsito. Qual das seguintes opções seria a mais apropriada para a empresa usar?
- Uma empresa exige que os discos rígidos sejam apagados com segurança antes de enviar sistemas desativados para reciclagem. Qual das opções a seguir descreve melhor essa política?
- Uma empresa fornece serviços de armazenamento frio de longo prazo para bancos que são obrigados a seguir as diretrizes de retenção de dados impostas por reguladores. Os bancos que usam esses serviços exigem que os dados sejam descartados de maneira específica ao final do limite regulatório para retenção de dados. Qual dos seguintes aspectos do gerenciamento de dados é o mais importante para o banco na destruição desses dados?
- Uma empresa impediu o acesso direto das estações de trabalho dos administradores de banco de dados ao segmento de rede que contém os servidores de banco de dados. O que um administrador de banco de dados deve usar para acessar os servidores de banco de dados?
- Uma empresa instalou câmeras e adicionou placas para alertar os visitantes de que estão sendo gravados. Quais dos seguintes controles a empresa implementou? (Escolha dois.)
- Uma empresa localizada em uma área propensa a furacões está desenvolvendo um plano de recuperação de desastres e analisando considerações de local que permitam à empresa continuar as operações imediatamente. Qual dos seguintes é o melhor tipo de local para esta empresa?
- Uma empresa permite que os clientes façam upload de documentos PDF para seu site público de e-commerce. Qual das seguintes opções um analista de segurança provavelmente recomendaria?
- Uma empresa planeja proteger seus sistemas por meio de: • Impedir que usuários enviem dados confidenciais por e-mail corporativo • Restringir o acesso a sites potencialmente prejudiciais Quais dos seguintes recursos a empresa deve configurar? (Escolha duas.)
- Uma empresa precisa de um site de recuperação, mas não exige failover imediato. A empresa também deseja reduzir a carga de trabalho necessária para se recuperar de uma interrupção. Qual dos seguintes sites de recuperação é a melhor opção?
- Uma empresa precisa fornecer acesso administrativo a recursos internos, minimizando o tráfego permitido através do limite de segurança. Qual dos métodos a seguir é o mais seguro?
- Uma empresa precisa manter o menor número possível de registros, atender às necessidades de conformidade e garantir a destruição de registros que não são mais necessários. Qual das seguintes opções melhor descreve a política que atende a esses requisitos?
- Uma empresa processa e armazena dados sensíveis em seus próprios sistemas. Qual das seguintes etapas a empresa deve tomar primeiro para garantir a conformidade com as regulamentações de privacidade?
- Uma empresa quer garantir que os funcionários possam copiar arquivos de um desktop virtual durante o horário de trabalho, mas que sejam restringidos fora desse período. Qual das seguintes medidas de segurança a empresa deve configurar?
- Uma empresa sofreu um incidente crítico em que 30 GB de dados foram exfiltrados da rede corporativa. Qual das seguintes ações é a maneira mais eficiente de identificar de onde os dados do sistema foram exfiltrados e para qual local o invasor enviou os dados?
- Uma empresa tem contratos anuais com um provedor de serviços. Os termos e condições gerais são os mesmos para todos os contratos. A empresa deseja simplificar o processo e revisar os termos gerais a cada três anos. Qual dos seguintes documentos forneceria a melhor maneira de definir os termos gerais?
- Uma empresa tem sofrido ataques focados na exploração de vulnerabilidades em versões mais antigas de navegadores com exploits conhecidos. Qual das seguintes soluções de segurança deve ser configurada para melhor fornecer a capacidade de monitorar e bloquear esses ataques baseados em assinatura conhecidos?
- Uma equipe de desenvolvimento de software pediu a um administrador de segurança que recomendasse técnicas que deveriam ser usadas para reduzir as chances de o software ser alvo de engenharia reversa. Qual das seguintes opções o administrador de segurança deve recomendar?
- Uma equipe de desenvolvimento está lançando um novo produto web voltado para o público. O Chief Information Security Officer solicitou que o produto seja protegido contra invasores que usam entradas malformadas ou inválidas para desestabilizar o sistema. Qual das seguintes práticas a equipe de desenvolvimento deve implementar?
- Uma equipe de operações cibernéticas informa um analista de segurança sobre uma nova tática que atores maliciosos estão usando para comprometer redes. Os alertas do SIEM ainda não foram configurados. Qual das seguintes opções melhor descreve o que o analista de segurança deve fazer para identificar esse comportamento?
- Uma equipe de rede segmentou um servidor crítico em fim de vida útil para uma VLAN que só pode ser acessada por dispositivos específicos, mas não pode ser acessada pela rede de perímetro. Qual das seguintes opções melhor descreve os controles que a equipe implementou? (Escolha duas.)
- Uma equipe de segurança em uma grande empresa global precisa reduzir o custo de armazenamento de dados usados para realizar investigações. Qual dos seguintes tipos de dados deve ter seu tempo de retenção reduzido?
- Uma equipe de segurança empresarial está pesquisando uma nova arquitetura de segurança para proteger melhor as redes e aplicações da empresa contra as mais recentes ameaças cibernéticas. A empresa possui uma força de trabalho totalmente remota. A solução deve ser altamente redundante e permitir que os usuários se conectem a uma VPN com um firewall baseado em software integrado. Qual das seguintes soluções atende a esses requisitos?
- Uma equipe de segurança está abordando um risco associado à superfície de ataque da aplicação web da organização na porta 443. Atualmente, não há recursos avançados de segurança de rede em vigor. Qual das seguintes opções seria a melhor para configurar? (Escolha duas.)
- Uma equipe de segurança está configurando um novo ambiente para hospedar o aplicativo de software on-premises da organização como um serviço baseado em nuvem. O que a equipe deve garantir que esteja em vigor para que a organização siga as melhores práticas de segurança?
- Uma equipe de segurança está em processo de fortalecer a rede contra pacotes maliciosos criados externamente. Qual dos seguintes é o método mais seguro para proteger a rede interna?
- Uma equipe de segurança está revisando as descobertas em um relatório entregue após um teste de penetração realizado por terceiros. Uma das descobertas indicou que um campo de formulário de aplicativo web é vulnerável a cross-site scripting. Qual das seguintes técnicas de segurança de aplicativo o analista de segurança deve recomendar que o desenvolvedor implemente para evitar essa vulnerabilidade?
- Uma equipe de segurança foi alertada sobre um grande volume de e-mails recebidos com vários assuntos e endereçados a múltiplas caixas de entrada. Cada e-mail contém um link de encurtador de URL que está redirecionando para um domínio inativo. Qual das seguintes é a melhor medida para a equipe de segurança tomar?
- Uma investigação de segurança revelou que um software malicioso foi instalado em um servidor usando as credenciais de um administrador de servidor. Durante a investigação, o administrador do servidor explicou que o Telnet era usado regularmente para fazer login. O que provavelmente aconteceu?
- Uma nova política corporativa exige que todos os funcionários usem autenticação multifator para acessar os recursos da empresa. Quais dos seguintes podem ser utilizados para configurar essa forma de gerenciamento de identidade e acesso? (Escolha duas.)
- Uma organização adquiriu um aplicativo de negócios crítico que contém dados confidenciais. A organização deseja garantir que o aplicativo não seja explorado por ataques comuns de exfiltração de dados. Qual das seguintes abordagens ajudaria melhor a cumprir esse requisito?
- Uma organização atualizou recentemente sua política de segurança para incluir a seguinte declaração: Expressões regulares são incluídas no código-fonte para remover caracteres especiais como $, |, ;, &, `, e ? de variáveis definidas por formulários em um aplicativo web. Qual das seguintes opções melhor explica a técnica de segurança que a organização adotou ao fazer essa adição à política?
- Uma organização busca otimizar seu ambiente e reduzir o número de patches necessários para os sistemas operacionais. Qual das seguintes opções ajudará melhor a atingir esse objetivo?
- Uma organização começou recentemente a hospedar um novo serviço que os clientes acessam por meio de um portal web. Um engenheiro de segurança precisa adicionar aos dispositivos de segurança existentes uma nova solução para proteger este novo serviço. Qual das seguintes opções o engenheiro provavelmente implantará?
- Uma organização concluiu um projeto para implantar SSO em todos os aplicativos de negócios no ano passado. Recentemente, o departamento financeiro selecionou um novo fornecedor de software de contabilidade baseado em nuvem. Qual das seguintes opções provavelmente deve ser configurada durante a implantação do novo software?
- Uma organização de saúde deseja fornecer um aplicativo web que permita aos indivíduos relatar digitalmente emergências de saúde. Qual das seguintes é a consideração mais importante durante o desenvolvimento?
- Uma organização decidiu recentemente implementar SSO. Os requisitos são aproveitar os tokens de acesso e focar na autorização de aplicativos em vez da autenticação de usuários. Qual das seguintes soluções a equipe de engenharia provavelmente configuraria?
- Uma organização desabilitou serviços desnecessários e colocou um firewall na frente de um sistema legado crítico para os negócios. Qual das seguintes opções melhor descreve as ações tomadas pela organização?
- Uma organização deseja aprimorar o método de autenticação de segurança da empresa para funcionários remotos. Dados os seguintes requisitos: • Deve funcionar em aplicativos SaaS e na rede interna • Deve ser independente do fabricante do dispositivo • Deve ter recursos offline Qual dos seguintes seria o método de autenticação mais apropriado?
- Uma organização deseja armazenar dados de clientes em uma parte separada da rede que não seja acessível a usuários na rede corporativa principal. Qual das seguintes opções o administrador deve usar para atingir esse objetivo?
- Uma organização deseja implantar software em um ambiente de contêiner para aumentar a segurança. Qual das seguintes opções limitaria a capacidade da organização de atingir esse objetivo?
- Uma organização deseja implementar uma solução segura para usuários remotos. Os usuários lidam regularmente com PHI (informações de saúde protegidas) confidenciais e precisam acessar um aplicativo corporativo desenvolvido internamente. Quais das seguintes opções melhor atendem aos requisitos de segurança da organização? (Escolha duas.)
- Uma organização deseja limitar o impacto potencial em seu banco de dados de login no caso de uma violação. Qual das seguintes opções a equipe de segurança tem maior probabilidade de recomendar?
- Uma organização deseja que um fornecedor terceirizado realize um teste de penetração que tenha como alvo um dispositivo específico. A organização forneceu informações básicas sobre o dispositivo. Qual das seguintes opções melhor descreve esse tipo de teste de penetração?
- Uma organização distribuiu novos laptops para todos os funcionários e deseja fornecer filtragem da web dentro e fora do escritório sem configurar acesso adicional à rede. Qual dos seguintes tipos de filtragem da web um administrador de sistemas deve configurar?
- Uma organização é obrigada a fornecer garantia de que seus controles estão devidamente projetados e operando de forma eficaz. Qual dos seguintes relatórios melhor alcançará o objetivo?
- Uma organização em crescimento, que hospeda um aplicativo acessível externamente, adiciona vários servidores virtuais para melhorar o desempenho do aplicativo e diminuir o uso de recursos em servidores individuais. Qual das seguintes soluções a organização provavelmente empregará para aumentar ainda mais o desempenho e a disponibilidade?
- Uma organização está adotando serviços de nuvem rapidamente e agora tem vários aplicativos SaaS em uso. Cada aplicativo tem um login separado, então a equipe de segurança quer reduzir o número de credenciais que cada funcionário precisa manter. Qual das seguintes opções é o primeiro passo que a equipe de segurança deve tomar?
- Uma organização está construindo um novo data center de backup com custo-benefício como requisito principal e valores de RTO e RPO em torno de dois dias. Qual dos seguintes tipos de sites é o melhor para este cenário?
- Uma organização está desenvolvendo um programa de segurança que transmite as responsabilidades associadas à operação geral de sistemas e software dentro da organização. Qual dos seguintes documentos provavelmente comunicaria essas expectativas?
- Uma organização está enfrentando problemas de escalabilidade em seu concentrador VPN e circuito de internet devido ao trabalho remoto. A organização busca uma solução de software que permita reduzir o tráfego na VPN e no circuito de internet, ao mesmo tempo em que oferece acesso por túnel criptografado ao data center e monitoramento do tráfego de internet dos funcionários remotos. Qual das seguintes opções ajudará a atingir esses objetivos?
- Uma organização está implementando uma política de gerenciamento de dispositivos móveis COPE. O que a organização deve incluir na política COPE? (Escolha duas.)
- Uma organização está se preparando para exportar software proprietário para um cliente. Qual das seguintes seria a melhor maneira de evitar a perda de propriedade intelectual?
- Uma organização está utilizando uma VPN entre sua sede e uma filial. O que a VPN está protegendo?
- Uma organização gostaria de calcular o tempo necessário para resolver um problema de hardware com um servidor. Qual dos seguintes processos de gerenciamento de risco descreve este exemplo?
- Uma organização mantém propriedade intelectual que deseja proteger. Qual dos seguintes conceitos seria mais benéfico adicionar ao programa de treinamento de conscientização de segurança da empresa?
- Uma organização planeja expandir suas operações internacionalmente e precisa manter os dados no novo local seguros. A organização deseja usar o modelo de arquitetura mais seguro possível. Qual dos seguintes modelos oferece o mais alto nível de segurança?
- Uma organização precisa determinar quantos funcionários estão acessando o prédio a cada dia para configurar os controles de acesso adequados. Qual dos seguintes tipos de controle melhor atende a esse requisito?
- Uma organização precisa monitorar as atividades de seus usuários para prevenir ameaças internas. Qual das seguintes soluções ajudaria a organização a atingir esse objetivo?
- Uma organização projeta um firewall de entrada com uma configuração fail-open ao implementar um site. Qual dos seguintes a organização consideraria a mais alta prioridade?
- Uma organização sofre um incidente de segurança cibernética envolvendo um servidor de comando e controle. Quais dos seguintes logs devem ser analisados para identificar o host impactado? (Escolha duas.)
- Uma organização sofreu uma violação de segurança que permitiu a um invasor enviar transferências bancárias fraudulentas de um PC reforçado exclusivamente para o banco do invasor por meio de conexões remotas. Um analista de segurança está criando uma linha do tempo de eventos e encontrou um PC diferente na rede contendo malware. Ao revisar o histórico de comandos, o analista encontra o seguinte: PS>.\mimikatz.exe "sekurlsa::pth /user:localadmin /domain:corp-domain.com /ntlm:B4B9B02E1F29A3CF193EAB28C8D617D3F327 Qual das seguintes opções descreve melhor como o invasor obteve acesso ao PC reforçado?
- Uma organização solicita uma análise de espectro completo de terceiros de sua cadeia de suprimentos. Qual das seguintes opções a equipe de análise usaria para atender a esse requisito?
- Uma organização tem um novo requisito regulatório para implementar controles corretivos em um sistema financeiro. Qual das seguintes é a razão mais provável para o novo requisito?
- Uma pequena empresa usa quiosques no salão de vendas para exibir informações de produtos para os clientes. Uma equipe de segurança descobre que os quiosques usam sistemas operacionais em fim de vida útil. Qual das seguintes opções a equipe de segurança provavelmente documentará como uma implicação de segurança da arquitetura atual?
- Uma rede sem fio recém-implementada foi projetada para que os visitantes possam se conectar à rede sem fio para atividades de negócios. O departamento jurídico está preocupado que os visitantes possam se conectar à rede e realizar atividades ilícitas. Qual das seguintes opções a equipe de segurança deve implementar para resolver essa preocupação?
- Uma vulnerabilidade de acesso à rede recém-identificada foi encontrada no sistema operacional de dispositivos IoT legados. Qual das seguintes opções melhor mitigaria essa vulnerabilidade rapidamente?
- Usuários de uma empresa estão relatando que não conseguem acessar a URL de um novo site de varejo porque ele está sinalizado como jogo de azar e está sendo bloqueado. Qual das seguintes alterações permitiria aos usuários acessar o site?
- Vários clientes desejam que uma organização verifique se seus controles de segurança estão operando de forma eficaz e solicitaram uma opinião independente. Qual das seguintes é a maneira mais eficiente de atender a essas solicitações?
- Vários funcionários receberam uma mensagem de texto fraudulenta de alguém que se passava pelo Chief Executive Officer (CEO). A mensagem dizia: “Estou em um aeroporto agora sem acesso a e-mail. Preciso que você compre cartões-presente para prêmios de reconhecimento de funcionários. Por favor, envie os cartões-presente para o seguinte endereço de e-mail.” Quais das seguintes são as melhores respostas para esta situação? (Escolha duas).
- Vários stakeholders da empresa se reúnem para discutir papéis e responsabilidades no caso de uma violação de segurança que afetaria escritórios offshore. Qual das seguintes opções é um exemplo disso?
Passe no seu exame CompTIA — mais rápido
Todas as respostas e explicações verificadas em um só lugar. Pratique o exame completo e economize horas de preparação — grátis para começar.
Passe no seu exame →Guides & tips
- CompTIA Security+ SY0-701 — Guia de estudos
- CompTIA SY0-701: Ameaças, Ataques e Vulnerabilidades — Guia de estudos
- CompTIA SY0-701: Continuidade de Negócios e Recuperação de Desastres — Guia de estudos
- CompTIA SY0-701: Gerenciamento de Identidade e Acesso — Guia de estudos
- CompTIA SY0-701: Gerenciamento de Vulnerabilidades e de Patches — Guia de estudos
- CompTIA SY0-701: Governança, Gerenciamento de Riscos e Conformidade — Guia de estudos