CompTIA 认证考试答案
经过验证的答案和清晰的解释,适用于所有 CompTIA 认证考试。在下方按考试浏览,或在 ExamRoll.io 上练习全套试题。
CompTIA Security+ SY0-701 Certification 所有考试问题
- CIRT 正在审查一起涉及人力资源招聘人员窃取敏感公司数据的事件。CIRT 发现该招聘人员能够使用 HTTP over port 53 将文档上传到 Web 服务器。以下哪种安全基础设施设备可以识别并阻止此活动?
- EDR 解决方案属于以下哪个安全类别?
- SOC 分析师在最终用户的机器上建立了一个远程控制会话,并在一个文件中发现了以下内容:gmail.com[ENT]my.name@gmail.com[ENT]NoOneCanGuessThis123! [ENT]Hello Susan, it was great to see you the other day! Let’s plan a followup[BACKSPACE]follow-up meeting soon. Here is the link to register. [RTN][CTRL]c [CTRL]v [RTN]after[BACKSPACE]After you register give me a call on my cellphone. SOC 分析师首先应该执行以下哪项操作?
- 一个不断发展的组织托管着一个可从外部访问的应用程序,该组织添加了多个虚拟服务器以提高应用程序性能并减少单个服务器上的资源使用。该组织最可能采用以下哪种解决方案来进一步提高性能和可用性?
- 一个软件开发团队要求安全管理员推荐一些技术,以降低软件被逆向工程的可能性。安全管理员应该推荐以下哪项?
- 一份安全报告显示,在为期两周的测试期内,80% 的员工在访问外部网站时,在不知情的情况下泄露了他们的 SSO 凭证。该组织特意创建了该网站,以模拟一次免费的密码复杂度测试。以下哪项措施最能帮助减少未来对类似网站的访问次数?
- 一位IT管理员需要确保企业应用程序上实施了数据保留标准。以下哪项描述了该管理员的角色?
- 一位IT经理正在制定一份文档化的计划,描述在全球性事件发生时组织将如何保持运营。这位IT经理正在创建以下哪种计划?
- 一位IT经理通知整个帮助台员工,只有IT经理和帮助台主管才能访问帮助台软件的管理员控制台。IT经理正在设置以下哪种安全技术?
- 一位会计师正在通过 FTP 将信息传输到银行。会计师应该使用以下哪种缓解措施来保护数据的机密性?
- 一位分析师正在审查招聘信息,以确保敏感的公司信息不会与公众共享。分析师最可能在寻找以下哪项?
- 一位分析师正在评估数据平面中零信任原则的实施。以下哪项与分析师的评估最相关?
- 一位安全分析师创建了一个虚假账户,并将密码保存在一个不易访问的目录中的电子表格中。此外,还配置了一个警报,以便在电子表格被打开时通知安全团队。以下哪项最能描述所部署的欺骗方法?
- 一位安全分析师和管理团队正在审查最近一次网络钓鱼活动的组织绩效。用户点击率超出了可接受的风险阈值,管理团队希望在用户点击网络钓鱼邮件中的链接时降低影响。分析师应该怎么做?
- 一位安全分析师希望更好地了解用户和设备的活动,以便发现潜在的恶意行为。该分析师需要一种控制措施来检测行为何时偏离常见基线。分析师应该使用以下哪项?
- 一位安全分析师开发了一个脚本,用于自动化一项简单且可重复的任务。以下哪项最能描述确保其他团队成员理解该脚本工作原理的好处?
- 一位安全分析师收到线报,称敏感专有信息已泄露给公众。该分析师正在审查 PCAP,并注意到内部服务器和外部主机之间的流量包含以下内容:… 12:47:22.327233 PPPoE [ses 0x8122] IP (tos 0x0, ttl 64, id 0, offset 0, flags [DF], proto IPv6 (41), length 331) 10.5.1.1 > 52.165.16.154: IP6 (hlim E3, next-header TCP (6) paylcad length: 271) 2001:67c:2158:a019::ace.53104 > 2001:0:5ef5:79fd:380c:dddd:a601:24fa.13788: Flags [P.], cksum 0xd7ee (correct), seq 97:348, ack 102, win 16444, length 251 … 以下哪项最有可能用于数据渗漏?
- 一位安全分析师最近阅读了一份报告,内容是关于组织中几种打印机型号的缺陷,该缺陷会导致凭证以明文形式通过网络发送,而无论加密设置如何。以下哪项最适合用于验证此发现?
- 一位安全分析师正在审查 SIEM 中与员工公司笔记本电脑发出的潜在恶意网络流量相关的警报。安全分析师已确定需要有关机器上运行的可执行文件的额外数据才能继续调查。分析师应使用以下哪种日志作为数据源?
- 一位安全分析师正在审查以下日志:以下哪种攻击最有可能发生?
- 一位安全分析师正在审查域活动日志,并注意到以下情况: 以下哪项是对此安全分析师所发现情况的最佳解释?
- 一位安全分析师正在审查应用程序的源代码,以识别错误配置和漏洞。以下哪种分析最能描述此审查?
- 一位安全分析师正在审查日志,以识别源自本地网络中受感染设备的命令和控制流量的目的地。以下哪种日志是最佳审查对象?
- 一位安全分析师正在审查日志并发现以下内容: [日志摘录] 以下哪项最能缓解此类攻击?
- 一位安全分析师正在审查组织DNS服务器上的日志,并注意到以下异常片段:最有可能使用了以下哪种攻击技术?
- 一位安全分析师正在评估人力资源部门希望实施的SaaS应用程序。该分析师向SaaS供应商请求提供SOC 2报告。该分析师最可能正在执行以下哪项流程?
- 一位安全分析师正在调查一台应用服务器,发现服务器上的软件行为异常。该软件通常在本地运行批处理作业,不产生流量,但现在该进程正在通过随机高端口生成出站流量。该软件可能遭受了以下哪种漏洞攻击?
- 一位安全分析师正在调查一台涉嫌与命令和控制服务器进行出站通信的工作站。在调查过程中,分析师发现端点上的日志已被删除。分析师接下来最可能查看以下哪种日志?
- 一位安全分析师注意到网络上存在异常行为。网络上的 IDS 未能检测到这些活动。安全分析师应该使用以下哪项来帮助 IDS 在未来检测此类攻击?
- 一位安全官正在实施一项安全意识计划,并在大楼周围张贴了安全主题海报,还为用户分配了在线培训。这位安全官最有可能实施以下哪项?
- 一位安全官正在实施一项安全意识计划,并在大楼周围张贴安全主题海报,同时安排在线用户培训。以下哪项是这位安全官最可能实施的?
- 一位安全工程师正在为组织中的所有笔记本电脑实施FDE。在规划过程中,工程师最需要考虑以下哪些因素?(选择两项)
- 一位安全工程师正在安装 IPS 以阻止环境中的基于签名的攻击。以下哪种模式能最好地完成此任务?
- 一位安全工程师需要快速识别已知恶意文件的签名。安全工程师最可能使用以下哪种分析方法?
- 一位安全架构师希望防止员工通过电子邮件接收恶意附件。所选解决方案应具备以下哪些功能?
- 一位安全管理员发现大量未使用的、不合规的台式机连接到网络。管理员最有可能向管理团队推荐以下哪项措施?
- 一位安全管理员在调查一起事件时,在Web服务器日志中发现了以下内容:“GET ../../../../etc/passwd”。安全管理员最可能看到了以下哪种攻击?
- 一位安全管理员正在努力保护公司笔记本电脑上的数据,以防笔记本电脑被盗。管理员应考虑以下哪种解决方案?
- 一位安全管理员正在处理一个遗留系统问题,该系统使用未加密协议传输敏感数据给第三方。由于没有可用的使用加密协议的软件更新,因此需要一个补偿性控制。管理员最适合建议以下哪两项?(选择两项)
- 一位安全管理员正在对组织中的所有硬盘实施加密。该管理员正在应用以下哪种安全概念?
- 一位安全管理员正在寻找一种经济高效的解决方案,以为其公司拥有的许多域和子域实施证书。管理员应该实施以下哪种类型的证书?
- 一位安全管理员正在强化公司系统,并通过查阅真实世界的对手行为知识库来应用适当的缓解措施。以下哪项是管理员的最佳参考?
- 一位安全经理创建了新文档,用于响应各种类型的安全事件。经理下一步应该怎么做?
- 一位安全经理希望减少识别和遏制基本威胁所需的步骤数量。以下哪项有助于实现此目标?
- 一位安全顾问正在与一个希望物理隔离其安全系统的客户合作。以下哪项最能描述这种架构?
- 一位安全顾问需要安全地远程访问客户环境。安全顾问最可能使用以下哪种方式来获取访问权限?
- 一位工程师已确保交换机使用最新的操作系统,服务器已安装最新的补丁,并且终端的定义是最新的。这些措施最能有效防止以下哪种情况?
- 一位工程师调到另一个团队,无法访问新团队的共享文件夹,但仍能访问原团队的共享文件夹。在提交工单后,工程师发现其账户从未被移到新组。以下哪种访问控制最可能导致其无法访问?
- 一位工程师需要找到一种解决方案,通过阻止未经授权访问公司内部资源来增加一层安全性。以下哪项是最佳解决方案?
- 一位工程师需要确保脚本在启动之前未被修改。以下哪项功能最能满足此要求?
- 一位技术人员希望在现有用户从远程办公过渡到办公室办公时,提高他们的态势感知和环境感知能力。以下哪项是最佳选择?
- 一位新上任的、具备网络安全知识的董事会成员希望董事会能收到一份季度报告,详细说明影响组织的事件数量。系统管理员正在创建一种向董事会呈现数据的方式。系统管理员应该使用以下哪项?
- 一位新员工首次登录电子邮件系统,注意到一封来自人力资源部门关于入职的邮件。该员工将鼠标悬停在邮件中的几个链接上,发现这些链接与公司关联的链接不符。以下哪种攻击媒介最有可能被使用?
- 一位服务台员工接到一个冒充首席执行官的电话。来电者请求协助重置密码。以下哪项最能描述此事件?
- 一位架构师收到一个请求,要求使用外部JSON请求来提高数据传输速度。目前,该组织使用SFTP传输数据文件。以下哪项最有可能满足要求?
- 一位用户从在线论坛下载了软件。用户安装该软件后,安全团队观察到有外部网络流量通过一个不常见的端口连接到该用户的计算机。以下哪项最能解释这种未经授权的连接?
- 一位用户在机场候机时,使用公共Wi-Fi登录航空公司网站,忽略了安全警告并购买了升舱座位。当航班降落时,用户发现信用卡被未经授权地扣费。以下哪种攻击最有可能发生?
- 一位站点可靠性工程师正在设计一个恢复策略,该策略要求在主设施发生故障时能够快速故障转移到相同的站点。工程师应该考虑以下哪种类型的站点?
- 一位系统管理员在当地医院工作,需要确保患者数据的安全和受保护。以下哪种数据分类应用于保护患者数据?
- 一位系统管理员正在寻找一种低成本的云端应用托管解决方案。以下哪项符合这些要求?
- 一位系统管理员正在更改企业环境中的密码策略,并希望尽快在所有系统上实施此更新。管理员最可能使用以下哪种操作系统安全措施?
- 一位经理收到一封电子邮件,其中包含一个用于接收退款的链接。将鼠标悬停在该链接上后,经理注意到该域的 URL 指向一个可疑链接。以下哪种安全实践帮助经理识别了此次攻击?
- 一位网络工程师正在提高网络设备的整体安全性,需要对设备进行加固。以下哪项能最好地完成此任务?
- 一位网络工程师部署了一个冗余交换机堆栈以提高系统可用性。然而,预算只能覆盖一个ISP连接的成本。以下哪项最能描述潜在的风险因素?
- 一位软件开发人员发布了一个新应用程序,并通过开发人员的网站分发应用程序文件。开发人员应该在网站上发布以下哪项内容,以允许用户验证下载文件的完整性?
- 一位软件开发经理希望确保公司创建的代码的真实性。以下哪个选项最合适?
- 一位项目经理希望确保合同工只能在周一至周五上午 9 点到下午 5 点之间访问公司的计算机。以下哪项能最好地强制执行此访问控制?
- 一位首席信息安全官 (CISO) 希望: • 阻止员工下载恶意内容。 • 基于部门和用户建立控制措施。 • 将业务应用程序的互联网访问映射到特定的服务账户。 • 基于分类限制内容。 CISO 应该实施以下哪项?
- 一位首席信息安全官 (CISO) 希望在向管理团队提交的报告中明确提高对勒索软件即服务 (ransomware-as-a-service) 增长的认识。以下哪项最能描述 CISO 报告中的威胁行为者?
- 一位首席信息安全官希望对系统和程序进行频繁、详细的审查,以跟踪合规性目标。以下哪项是实现此目标的最佳方法?
- 一位首席信息安全官正在制定程序,以指导与常见威胁(包括网络钓鱼、社会工程和商业电子邮件泄露)相关的检测和纠正活动。在此过程中,以下哪份文档与修订最相关?
- 一台老旧设备正在退役,并且不再接收更新或补丁。以下哪项描述了这种情况?
- 一名会计文员在收到使用新账户的欺诈性指令后,将资金汇给了攻击者的银行账户。以下哪项最有可能在未来防止此类活动?
- 一名冒充首席执行官的攻击者致电一名员工,指示该员工购买礼品卡。攻击者正在使用以下哪种技术?
- 一名分析师正在对暴露在互联网上的Web服务器执行漏洞扫描,但没有使用系统账户。这最可能属于以下哪种情况?
- 一名员工使用公司的计费系统开具欺诈性支票。管理员正在寻找此活动的其他发生证据。管理员应检查以下哪项?
- 一名员工收到一条短信,该短信看起来像是薪资部门发送的,要求验证凭证。正在尝试以下哪种社会工程技术?(选择两项)
- 一名员工收到来自未知号码的短信,对方自称是公司的首席执行官,并要求该员工购买几张礼品卡。这描述的是以下哪种类型的攻击?
- 一名员工点击了来自支付网站的电子邮件中的链接,该邮件要求员工更新联系信息。员工输入了登录信息,但收到了“页面未找到”错误消息。以下哪种社会工程攻击发生了?
- 一名员工点击了电子邮件中看似来自公司首席执行官的恶意链接。该员工的计算机感染了勒索软件,导致公司文件被加密。以下哪项是公司防止未来发生类似事件的最有效方法?
- 一名员工访问了一个受感染的行业博客后,恶意软件在公司网络中传播。以下哪项最能描述此类攻击?
- 一名员工通过电子邮件向新系统管理员发送了一个恶意网页链接,并说服管理员更改了邮件服务器的密码。该员工利用此访问权限删除了关键人员的邮箱。以下哪种安全意识概念有助于将来防止这种威胁?
- 一名大学员工登录到学术服务器,并试图猜测系统管理员的登录凭据。大学应该实施以下哪种安全措施来检测该员工试图访问管理员账户的行为?
- 一名威胁行为者使用用户名和密码成功登录了一台被盗的公司移动设备。以下哪项提供了最佳解决方案,以提高所有员工公司移动设备上的移动数据安全性?
- 一名安全分析师尝试启动公司的数据库服务器。当服务器启动时,分析师收到一条错误消息,指示数据库服务器未通过身份验证。在审查和测试系统后,分析师收到确认,服务器已被入侵,攻击者已将所有出站数据库流量重定向到他们控制的服务器。攻击者最可能使用了以下哪种 MITRE ATT&CK 技术来重定向数据库流量?
- 一名安全分析师确定,一次安全漏洞造成的经济损失为15,000美元,并且预计在三年内发生两次。以下哪项是此风险的年度损失预期(ALE)?
- 一名政府官员收到一个空白信封,里面装着照片和一张便条,指示该官员在午夜前电汇一大笔钱,以防止照片在互联网上泄露。以下哪项最能描述威胁行为者的意图?
- 一名新员工访问了一个未经授权的网站。调查发现该员工违反了公司规定。该员工违反了以下哪项规定?
- 一名渗透测试人员在没有访问徽章的情况下,与一群员工同时进入办公大楼。这名渗透测试人员正在执行以下哪种攻击类型?
- 一名渗透测试人员在现场渗透测试期间发现了一个未使用的以太网端口。将设备插入该未使用的端口后,渗透测试人员注意到该机器被分配了一个 IP 地址,从而允许测试人员枚举本地网络。管理员应实施以下哪项措施,以防止将来发生这种情况?
- 一名渗透测试人员根据约定规则对客户环境执行端口和服务扫描,从而开始了一项任务。测试人员正在执行以下哪种侦察类型?
- 一名远程办公的员工丢失了存有公司数据的移动设备。以下哪项提供了防止未来数据丢失的最佳解决方案?
- 一场龙卷风袭击了某市的市政数据中心,导致该中心瘫痪。灾难发生后,市政府工作人员应立即使用以下哪项来处理必要的公共服务?
- 一家企业向银行提供长期冷存储服务,这些银行需要遵循监管机构规定的数据保留准则。使用这些服务的银行要求在数据保留的监管期限结束后,以特定方式处置数据。在销毁这些数据时,以下哪种数据管理方面对银行来说最重要?
- 一家企业安全团队正在研究一种新的安全架构,以更好地保护公司的网络和应用程序免受最新网络威胁。该公司拥有完全远程的员工队伍。该解决方案应具有高度冗余性,并允许用户连接到带有集成软件防火墙的VPN。以下哪种解决方案符合这些要求?
- 一家位于飓风多发地区的公司正在制定灾难恢复计划,并考虑能够让公司立即恢复运营的站点。以下哪种类型的站点最适合该公司?
- 一家公司会捕获登录详细信息,并每周审查这些信息,以识别诸如登录尝试过多和频繁锁定之类的状况。安全分析师应推荐以下哪项来改进安全合规性监控?
- 一家公司决定取消勒索软件攻击的保险,以降低其年度网络保险保费。该公司在做出此决定时最可能使用了以下哪种分析要素?
- 一家公司发现了一些可疑交易,这些交易被输入到公司数据库中,并附加到一个为诱捕恶意活动而创建的用户账户上。这个用户账户是以下哪种示例?
- 一家公司发现其数据在暗网被出售。在初步调查中,该公司确定这些数据是专有数据。该公司下一步应该采取以下哪项措施?
- 一家公司在其自有系统上处理和存储敏感数据。为了确保符合隐私法规,该公司应首先采取以下哪个步骤?
- 一家公司在发现其IT服务提供商的外部审计团队可以访问公司的一些机密信息后,向该服务提供商提出了投诉。以下哪项最可能是该公司提出投诉的原因?
- 一家公司在发生多起账户盗用事件后,正在审查强制用户登录的方案。解决方案必须满足以下条件: • 允许员工在全球范围内远程或从指定办公室工作。 • 提供无缝的登录体验。 • 限制所需的设备数量。 以下哪项最能满足这些条件?
- 一家公司如果意识到不遵守政府法规的后果,那么以下哪项会是其最关心的问题?
- 一家公司安装了摄像头并添加了标牌,以提醒访客他们正在被录像。该公司实施了以下哪些控制措施?(选择两项)
- 一家公司已开始为所有笔记本电脑贴上资产清单标签,并将其与员工 ID 相关联。这些操作提供了以下哪些安全优势?(选择两项)
- 一家公司希望减少与代码部署相关的时间和费用。该公司应该利用以下哪种技术?
- 一家公司希望跟踪用于构建新虚拟服务器的代码修改。该公司最有可能部署以下哪项?
- 一家公司希望通过一种解决方案来提高其应用程序的可用性,该解决方案在需要更换或添加服务器时只需最少的精力。以下哪项是实现这些目标的最佳解决方案?
- 一家公司正在与供应商合作进行渗透测试。以下哪项包含完成这项工作所需的大致小时数?
- 一家公司正在使用旧版FTP服务器将财务数据传输给第三方。旧版系统不支持SFTP,因此需要一个补偿性控制来保护传输中的敏感财务数据。以下哪项最适合该公司使用?
- 一家公司正在其 AUP 中添加一项条款,规定员工不得修改移动设备上的操作系统。该组织正在解决以下哪种漏洞?
- 一家公司正在制定业务连续性策略,需要确定在发生中断时维持业务所需的员工人数。以下哪项最能描述此步骤?
- 一家公司正在对其计划使用的新软件进行风险评估。在此过程中,该公司应评估以下哪些方面?
- 一家公司正在将其服务迁移到云端。该公司的IT部门在迁移和持续支持方面的资源有限。以下哪项最能满足公司的需求?
- 一家公司正在废弃一个涉密存储阵列,并聘请外部供应商来完成处置。该公司应该向供应商要求以下哪项?
- 一家公司正在扩展其威胁面(threat surface)计划,并允许个人对公司面向互联网的应用程序进行安全测试。公司将根据发现的漏洞向研究人员支付报酬。以下哪项最能描述该公司正在建立的计划?
- 一家公司正在更改其移动设备策略。该公司有以下要求: • 公司拥有的设备 • 能够强化设备 • 降低安全风险 • 与公司资源兼容 以下哪项最能满足这些要求?
- 一家公司正在淘汰其物理服务器,并将其替换为一种可减少单个操作系统数量的架构。该公司应使用以下哪种策略来实现此安全要求?
- 一家公司正在考虑扩展承包商和内部员工用于降低成本的应用程序的访问控制。在授予应用程序访问权限之前,实施团队应了解以下哪些风险要素?
- 一家公司正在规划灾难恢复站点,需要确保单一自然灾害不会导致受监管的备份数据完全丢失。该公司应考虑以下哪项?
- 一家公司正在评估多种方案,以允许员工远程访问网络。安全团队希望确保解决方案包含 AAA,以符合内部安全策略。安全团队应该推荐以下哪项?
- 一家公司正在重新设计其基础设施,并希望减少正在使用的物理服务器数量。以下哪种架构最适合实现此目标?
- 一家公司的Web服务器正在向一个低信誉的公共IP地址发起非标准端口的出站流量。该Web服务器用于向上传公司图片的客户展示未经身份验证的页面。一名分析师注意到服务器上运行着一个可疑进程,该进程并非由公司开发团队创建。以下哪项最能解释此安全事件?
- 一家公司的会计部门收到公司银行域发来的一条紧急付款消息,其中包含电汇资金的指令。发件人要求尽快完成转账。这描述的是以下哪种攻击?
- 一家公司的管理层担心员工访问与其正常工作职责无关的敏感公司项目系统和信息。安全团队最有可能部署以下哪种企业安全功能来检测该活动?
- 一家公司的终端用户报告称无法访问外部网站。在审查 DNS 服务器的性能数据后,分析师发现 CPU、磁盘和内存使用率极低,但网络接口却被入站流量淹没。网络日志显示,发送到该服务器的 DNS 查询数量很少。以下哪项最能描述安全分析师所看到的情况?
- 一家公司的网站是 www.company.com。攻击者购买了域名 www.c0mpany.com。以下哪种类型的攻击描述了此示例?
- 一家公司聘请了一名外部顾问来协助对关键业务应用程序进行必要的系统升级。系统管理员需要在不共享关键系统密码的情况下保护顾问的访问。以下哪种解决方案最有可能被采用?
- 一家公司聘请了一名顾问来执行涵盖渗透测试和社会工程学的攻击性安全评估。以下哪个团队将执行此评估活动?
- 一家公司购买了网络保险,以应对风险登记册中列出的项目。这代表了以下哪种策略?
- 一家公司遭到入侵后,客户提起了诉讼。公司律师要求安全团队针对诉讼启动法律保留。以下哪项描述了安全团队最可能需要采取的行动?
- 一家公司需要为内部资源提供管理访问权限,同时最大限度地减少通过安全边界的流量。以下哪种方法最安全?
- 一家公司需要保留尽可能少的记录,满足合规性要求,并确保销毁不再需要的记录。以下哪项最能描述满足这些要求的策略?
- 一家公用事业公司正在设计一个新平台,该平台将托管业务应用程序使用的所有虚拟机。要求包括: • 内存利用率的起始基线为50% • 存储可扩展性 • 单电路故障弹性 以下哪项最能满足所有这些要求?
- 一家咖啡店老板希望通过提示顾客输入收据编号来限制只有付费顾客才能访问互联网。根据此要求,以下哪种方法是最佳选择?
- 一家大公司的客户接到一个电话,来电者自称是该公司员工,并索要客户的信用卡信息。客户发现来电显示与公司的主电话号码相同。客户最可能成为以下哪种攻击的目标?
- 一家大型公司的安全工程师需要增强 IAM,以确保员工只能在轮班期间访问公司系统。安全工程师应该实施以下哪种访问控制?
- 一家大型跨国公司的安全团队需要降低存储用于执行调查的数据的成本。以下哪种类型的数据应该缩短其保留期限?
- 一家小型企业在销售区使用自助服务终端向客户展示产品信息。一个安全团队发现这些自助服务终端使用的操作系统已停止服务。以下哪项是安全团队最可能记录的当前架构的安全隐患?
- 一家小型企业的管理员发现,员工在尝试访问欺骗性网站后收到页面被阻止的消息,导致支持电话数量增加。管理员应该怎么做?
- 一家总部位于美国云托管服务提供商希望将其数据中心扩展到新的国际区域。该托管服务提供商首先应考虑以下哪项?
- 一家托管服务提供商需要证明其安全控制在过去六个月中一直有效,并充分保护了客户数据。以下哪项能最好地证明该托管服务提供商已满足要求?
- 一家拥有大型 IT 运营的公司正在寻求更好地控制、标准化并缩短构建新服务器所需的时间。以下哪种架构最能实现该公司的目标?
- 一家跨国银行在其数据中心托管了多台服务器。这些服务器运行着一个关键业务应用程序,客户可以使用该应用程序访问其账户信息。银行应该使用以下哪项来确保在高峰使用期间的可访问性?
- 一项安全调查显示,恶意软件是使用服务器管理员的凭证安装到服务器上的。调查期间,服务器管理员解释说他们经常使用 Telnet 登录。以下哪项最有可能发生?
- 一项新的公司政策要求所有员工使用多重身份验证来访问公司资源。以下哪些可以用于设置这种形式的身份和访问管理?(选择两项)
- 一项新的安全法规已发布,将于明年生效。公司必须遵守该法规才能继续运营。公司接下来应该执行以下哪项活动?
- 与单体架构相比,以下哪项最能描述微服务架构的优势?(选择两项)
- 为了增强密码并防止黑客破解,在密码中添加了一个由36个字符组成的随机字符串。以下哪项最能描述这种技术?
- 为了提高数据中心的安全性,安全管理员部署了闭路电视系统,并张贴了多处关于可能被拍摄的告示。以下哪两项最能描述这些类型的控制措施?(选择两项)
- 为即将发布的产品,某公司聘请了一家营销机构,该机构的所有者是公司首席执行官的近亲。该公司违反了以下哪项规定?
- 事件分析师在硬盘上发现了几个图像文件。这些图像文件可能包含地理位置坐标。以下哪项最能描述分析师试图从图像文件中提取的信息类型?
- 以下哪个主题最有可能包含在组织的 SDLC 中?
- 以下哪个团队最适合确定公司是否有系统可能被潜在的、已识别的漏洞利用?
- 以下哪个团队结合了进攻性和防御性测试技术来保护组织的关键系统?
- 以下哪个威胁行为者最有可能利用大量财力攻击位于其他国家的关键系统?
- 以下哪个威胁行为者最有可能受利益驱动?
- 以下哪个威胁行为者最有可能通过勒索软件攻击寻求经济利益?
- 以下哪个数据角色负责识别风险和适当的数据访问权限?
- 以下哪个目标最适合通过桌面演练来实现?
- 以下哪些活动与漏洞管理相关?(选择两项。)
- 以下哪些物理控制措施既能检测又能威慑?(选择两项)
- 以下哪种做法最能有效防止内部人员在公司的开发过程中植入恶意代码?
- 以下哪种加密方法是保护计算资源有限的通信的首选?
- 以下哪种加密解决方案可以保护静态数据?
- 以下哪种加密解决方案用于隐藏通信正在发生的事实?
- 以下哪种协议类型定义了供应商需要响应的时间范围?
- 以下哪种协议类型用于限制外部讨论?
- 以下哪种告警类型最有可能随着时间的推移而被忽略?
- 以下哪种威胁媒介最常被试图进行数据泄露的内部威胁行为者利用?
- 以下哪种威胁行为者最有可能受外国政府雇佣,攻击位于其他国家的关键系统?
- 以下哪种威胁行为者最有可能篡改高知名度音乐团体的网站?
- 以下哪种安全控制类型最能体现可接受使用策略?
- 以下哪种安全概念是人力资源文件共享权限遵循最小权限原则的最佳理由?
- 以下哪种安全概念是在个人登录计算机网络后授予访问权限时实现的?
- 以下哪种工具最适合在云环境中进行日志记录和监控?
- 以下哪种情况描述了可能的商业电子邮件泄露攻击?
- 以下哪种技术可用于清理硬盘上的数据,同时允许硬盘重复利用?
- 以下哪种攻击利用了使用弱加密算法可能导致的漏洞?
- 以下哪种攻击组织的攻击者最有可能出于个人信仰的动机?
- 以下哪种数据状态适用于正在由数据库服务器主动处理的数据?
- 以下哪种文档详细说明了如何完成一项技术安全任务?
- 以下哪种方式是为员工提供安全远程访问的最佳方法,同时最大限度地减少公司内部网络的暴露?
- 以下哪种方法可用于检测已成功渗透网络的攻击者?(选择两项)
- 以下哪种方法是处理运行在传统服务器上的关键业务应用程序的最佳方式?
- 以下哪种方法是安全存储数据集加密密钥的最佳方式,同时允许多个实体在需要时访问该密钥?
- 以下哪种方法是每天持续确定服务器安全设置是否已修改的最佳方式?
- 以下哪种方法最有可能用于识别遗留系统?
- 以下哪种方法最能有效防止未经授权的用户将笔记本电脑插入员工的电话网络端口,然后使用工具扫描数据库服务器?
- 以下哪种方法用于隐藏数据库日志文件中的信用卡信息?
- 以下哪种最佳实践为管理员提供了在规定时间内对操作系统进行更改的权限,以确保可用性并最大限度地减少业务影响?
- 以下哪种架构最适合为关键业务流程提供冗余?
- 以下哪种测试技术与开发人员一起使用防御性和攻击性测试方法来安全地构建关键应用程序和软件?
- 以下哪种漏洞与在制造商批准的软件存储库之外安装软件有关?
- 以下哪种漏洞可能是由过时的算法或密钥引起的?
- 以下哪种漏洞是指通过非官方应用商店的方式,在设备上未经授权安装应用程序?
- 以下哪种演练可用于改进组织的事件响应流程?
- 以下哪种类型的漏洞主要是由加密证书的不当使用和管理引起的?
- 以下哪种解决方案最有可能在金融行业中用于敏感数据脱敏?
- 以下哪种识别方法可以在运行时对已部署的应用程序执行?
- 以下哪项事件响应活动可确保正确处理证据?
- 以下哪项事件响应阶段涉及生成报告?
- 以下哪项任务通常包含在BIA流程中?
- 以下哪项允许使用输入字段来运行可查看或操作数据的命令?
- 以下哪项允许将消息归因于个人?
- 以下哪项允许漏洞利用在操作系统中不被检测到?
- 以下哪项允许系统管理员调整文件的权限?
- 以下哪项功能可以接收来自网络上不同设备的整合报告?
- 以下哪项可以通过适当的数据清理来防止?
- 以下哪项可用于入侵运行 RTOS 的系统?
- 以下哪项可用于确保设备无法访问网络连接资源?
- 以下哪项可用于缓解来自高风险区域的攻击?
- 以下哪项可用于聚合日志数据,以便创建警报和检测异常活动?
- 以下哪项可用于识别潜在的攻击者活动,而不会影响生产服务器?
- 以下哪项可能在侧载时引入?
- 以下哪项在确定长期风险转移成本是否小于风险影响时最有用?
- 以下哪项安全概念是通过安装 RADIUS 服务器实现的?
- 以下哪项定义最能描述日志关联的概念?
- 以下哪项措施可确保用户拥有有效履行其指定工作职责所需的权限?
- 以下哪项描述了一种安全警报和监控工具,可从多个来源的集中式系统中收集系统、应用程序和网络日志?
- 以下哪项描述了公司与客户之间就将提供的服务以及向公司提供资源所需的约定时间达成的谅解?
- 以下哪项描述了加密和哈希之间的区别?
- 以下哪项描述了可接受风险的最大限度?
- 以下哪项描述了在一个会议室开会并测试公司事件响应计划的高管团队?
- 以下哪项描述了在事件响应中应进行根本原因分析的原因?
- 以下哪项描述了在识别出操作系统漏洞后,最有效的解决办法?
- 以下哪项描述了将代码或文本隐藏在图形图像中的过程?
- 以下哪项描述了数据丢失时受影响最大的数据类别?
- 以下哪项描述了有效的变更管理程序?
- 以下哪项描述了渗透测试人员在执行测试时必须遵循的程序?
- 以下哪项提供了与第三方渗透测试人员进行测试的条款详情?
- 以下哪项是 CVSS 的用途?
- 以下哪项是 VM escape 可能造成的后果?
- 以下哪项是DPO(数据保护官)建立数据清单最相关的理由?
- 以下哪项是为高风险网站提供用户访问的补偿性控制措施?
- 以下哪项是云环境中公司凭证意外泄露的常见来源?
- 以下哪项是使用令牌化 (tokenization) 的数据保护策略的示例?
- 以下哪项是供应商多样性的优势?
- 以下哪项是保护传输中数据最合适的方法?
- 以下哪项是保护新部署服务器的第一步?
- 以下哪项是公司设置 BYOD 计划时主要的安全问题?
- 以下哪项是关闭不需要的服务端口的最佳安全理由?
- 以下哪项是内存注入的示例?
- 以下哪项是向客户证明软件开发人员接受过安全编码培训的行为?
- 以下哪项是在银行环境中完成审计的最佳理由?
- 以下哪项是执行桌面演练的最佳理由?
- 以下哪项是执行漏洞评估的风险?
- 以下哪项是控制本地访问的最佳安全控制措施?(选择两项。)
- 以下哪项是查询最常见的应用程序漏洞利用方法的最佳资源?
- 以下哪项是气隙网络最常见的数据丢失途径?
- 以下哪项是测试主电源故障情况下的弹性(resiliency)的最佳方法?
- 以下哪项是渗透测试人员在项目早期阶段常用的被动侦察技术?
- 以下哪项是漏洞扫描中出现误报(false negatives)应引起关注的主要原因?
- 以下哪项是特定于硬件的漏洞?
- 以下哪项是确保只有授权人员才能进入安全设施的最佳方法?(选择两项)
- 以下哪项是确认第三方供应商遵守安全义务的最快、最具成本效益的方法?
- 以下哪项是组织在系统故障时妥善管理其恢复过程所必需的?
- 以下哪项是组织应强制执行数据分类策略以帮助保护其最敏感信息的最佳理由?
- 以下哪项是部署包含硬件和互联网访问的低成本备用站点的最佳解决方案?
- 以下哪项是针对持续风险(continuous risk)的处理策略示例?
- 以下哪项是防止内部人员入侵的现场数据中心的最佳方法?
- 以下哪项是阻止未知程序执行的最佳方法?
- 以下哪项是预防性物理安全控制措施?
- 以下哪项是验证灾难恢复站点完整性和可用性的最佳方法?
- 以下哪项最准确地描述了安全工程师实施安全基线的顺序?
- 以下哪项最可能是黑客行动主义者的动机?
- 以下哪项最有助于确定补丁应用的优先级?
- 以下哪项最有可能作为安全意识计划中沟通的要素?
- 以下哪项最有可能发现未加密的网络流量?
- 以下哪项最有可能在安全运营中心内用作即时参考文档?
- 以下哪项最有可能用于记录风险、责任方和阈值?
- 以下哪项最有可能用于部署以获取和分析攻击者的活动和技术?
- 以下哪项最能描述 DNS sinkhole 的一个用例?
- 以下哪项最能描述一种社会工程攻击,该攻击使用针对首席执行官的定向电子消息活动?
- 以下哪项最能描述信息存储在其原产国之外,但仍受原产国法律和要求约束的概念?
- 以下哪项最能描述在应用了控制措施和缓解因素后仍然存在的风险?
- 以下哪项最能描述在特定行业内研究与信息安全操作相关的法律法规的做法?
- 以下哪项最能解释安全分析师每天对所有公司端点运行漏洞扫描的原因?
- 以下哪项最能说明安全工程师为何要配置所有出站电子邮件都使用 S/MIME 数字签名?
- 以下哪项最适合不断变化的环境?
- 以下哪项活动使用了OSINT?
- 以下哪项活动属于事件后审查阶段?
- 以下哪项活动应首先执行,以编译环境中的漏洞列表?
- 以下哪项活动是事件响应过程的第一阶段?
- 以下哪项涉及个人权利,例如知情权、访问权和被遗忘权?
- 以下哪项涉及利用数据库错误配置的尝试?
- 以下哪项用于保护计算机免受病毒、恶意软件和木马的安装以及在网络中横向移动?
- 以下哪项用于在不丢失关键应用程序数据的情况下提高安全性并改进整体功能?
- 以下哪项用于在使用单向数据转换算法之前增加额外的复杂性?
- 以下哪项用于计算每次网络安全事件对组织造成的影响?
- 以下哪项用于量化衡量漏洞的严重性?
- 以下哪项组织文件最常用于建立和传达组织内部与诚信和道德行为相关的期望?
- 以下哪项能为设备提供抵御不必要或不安全通信的最佳保护?
- 以下哪项能够使数据中心在多日断电的情况下仍能保持运行?
- 以下哪项能最好地保护地理分布式基础设施中传输的敏感数据?
- 以下哪项能最好地防止员工无意中在公司系统上安装恶意软件?
- 以下哪项被视为预防性控制措施?
- 以下哪项解释了如何确定数据所受的全球法规,而无论数据存储在哪个国家/地区?
- 公司各利益相关者开会讨论在发生影响境外办事处的安全漏洞事件时,各自的角色和职责。这是以下哪项的示例?
- 公司应使用以下哪项来提供外部网络安全测试的证明?
- 公司的一家供应商向分析师发送了一份安全公告,建议更新BIOS。该补丁正在解决以下哪种漏洞类型?
- 公司高管团队要求公司制定灾难恢复计划。成本必须降到最低,并且没有资金用于额外的互联网连接。以下哪项是最佳选择?
- 关于物联网设备中使用的密码学,以下哪项考虑最为重要?
- 内部审计团队确定某个软件应用程序不再属于外部报告要求的范围。以下哪项将确认该应用程序不再适用?
- 几名员工收到了一条欺诈性短信,发件人自称是首席执行官 (CEO)。短信内容如下:“我目前在机场,无法访问电子邮件。我需要你购买礼品卡用于员工表彰奖励。请将礼品卡发送到以下电子邮件地址。” 以下哪项是应对这种情况的最佳措施?(选择两项)
- 分析师在开发热力图时,首先应该执行以下哪些步骤?(选择两项)
- 只有需要了解信息并在公司中扮演特定角色的员工才能访问客户文件。以下哪项最能描述这种安全概念?
- 员工签署了一项协议,限制其离职后的某些活动。违反该协议可能会导致法律后果。这最能描述以下哪种协议?
- 在一次安全事件中,安全运营团队发现来自恶意 IP 地址 10.1.4.9 的网络流量持续不断。安全分析师正在创建入站防火墙规则,以阻止该 IP 地址访问组织的网络。以下哪项能满足此要求?
- 在一次安全事件之后,系统管理员要求公司购买一个NAC平台。系统管理员试图保护以下哪种攻击面?
- 在一次安全意识培训课程结束后,一位用户致电IT帮助台,报告了一个可疑电话。可疑来电者声称首席财务官需要信用卡信息来结清发票。用户从培训中识别出以下哪个主题?
- 在一次渗透测试中,供应商尝试使用门禁卡进入未经授权的区域。这属于以下哪种类型的测试?
- 在一次渗透测试中,攻击者利用内部 PKI 中的一个漏洞,通过特制证书获得了域管理员权限。作为清理阶段的一部分,应完成以下哪些补救任务?
- 在一次调查中,事件响应团队试图了解事件的来源。以下哪项事件响应活动描述了此过程?
- 在一系列账户泄露和凭证滥用事件之后,一家公司聘请了一名安全经理来制定安全计划。安全经理应首先采取以下哪个步骤来提高安全意识?
- 在两次审计失败后,某组织被政府监管机构勒令支付罚款。导致此行动的原因是以下哪项?
- 在为 IT 承包商创建合同后,人力资源部门修改了多项条款。该合同经历了三次修订。人力资源部门应遵循以下哪种流程来跟踪修订?
- 在事件响应过程中,安全分析师审查角色和职责的阶段是以下哪项?
- 在云环境中,以下哪项被归类为高可用性?
- 在以下哪些情况下,工程师应建议淘汰网络设备?(选择两项。)
- 在使用传统系统提供生产服务时,以下哪项是首要的安全问题?
- 在使用基于云的平台进行物联网管理时,以下哪项安全措施是必需的?
- 在修复生产服务器中的漏洞之前,应采取以下哪个步骤?
- 在入职流程中,员工需要为内网账户创建密码。密码必须包含十个字符、数字和字母,以及两个特殊字符。密码创建后,公司将根据内网配置文件授予员工访问其他公司网站的权限。公司最可能使用以下哪种访问管理概念来保护内网账户并根据用户的内网账户授予对多个站点的访问权限?(选择两项)
- 在公司系统最近遭受勒索软件攻击后,管理员审查了日志文件。管理员使用了以下哪种控制类型?
- 在内部威胁场景中,以下哪种技术会引起恶意攻击者的注意?
- 在制定安全意识计划的培训课程计划时,以下哪些因素最重要?(选择两项)
- 在制定漏洞优先级决策时,组织最应该关注以下哪项?
- 在基础设施环境中安装和使用低成本物联网设备时,以下哪项最可能是一个安全问题?
- 在定义有效的安全治理时,以下哪项是最重要的要素?
- 在实施设计变更之前,该变更必须经过多个步骤,以确保不会引起任何安全问题。以下哪项最可能是其中一个步骤?
- 在实现提供DDoS攻击防护的产品时,遵循了以下哪种安全概念?
- 在审查以下漏洞扫描报告后,安全分析师执行了以下测试:安全分析师将对这个报告的漏洞得出以下哪个结论?
- 在审查日志时,安全管理员发现以下代码: 以下哪项最能描述正在被利用的漏洞?
- 在审查潜在系统漏洞时,以下哪项是环境变量值得关注的原因?
- 在对组织的风险管理计划进行审计时,内部审计师首先应该检查以下哪项?
- 在执行数字取证时,以下哪项被认为是最易失的,应该首先收集其内容?
- 在执行漏洞扫描后,系统管理员发现其中一个已识别的漏洞在被扫描的系统上并不存在。以下哪项描述了此示例?
- 在排查防火墙配置问题时,技术人员确定应在 ACL 底部添加“deny any”策略。技术人员更新了策略,但新策略导致公司多台服务器无法访问。以下哪项操作可以防止此问题?
- 在数据分类计划确定敏感数据可能从环境中泄露后,一位IT经理正在增强组织的安全能力。以下哪种解决方案可以降低这种风险?
- 在旧版物联网设备的操作系统中发现了一个新的网络访问漏洞。以下哪项能最快地缓解此漏洞?
- 在更新安全意识培训时,安全分析师希望解决供应商电子邮件账户被入侵所产生的问题。安全分析师应在培训中包含以下哪项建议?
- 在最近一次公司安全停工期间,网络安全意识团队就网络卫生的重要性做了一次演示。团队涵盖的一个主题是打印中心的最佳实践。以下哪项描述了一种与打印中心相关的攻击方法?
- 在最近一次漏洞扫描之后,安全工程师需要加固公司网络中的路由器。以下哪项最适合禁用?
- 在最近的一次日志审查中,分析师发现了成功的注入攻击证据。以下哪项能最好地解决这个问题?
- 在确定漏洞的严重性时,以下哪项是最佳选择?
- 在系统设计的年度审查期间,一位工程师发现了当前发布设计的一些问题。根据最佳实践,接下来应该执行以下哪项操作?
- 在组织建立和维护数据隐私计划时,以下哪项考量最为重要?
- 在网络服务评估期间,安全管理员记录了以下信息:两周后,管理员进行日志审查时,发现记录被更改为:在咨询服务所有者时,管理员确认新地址不属于公司网络。该公司最可能遇到了以下哪种情况?
- 在补丁更新期间,安全管理员会使用以下哪项来遵守安全基线?
- 在设计高可用性网络时,必须考虑以下哪些因素?(选择两项)
- 在调查一起可能的事件时,安全分析师发现以下情况:分析师首先应该做什么?
- 在调查中,获取取证图像的阶段是以下哪一项?
- 在进行业务连续性桌面演练时,安全团队开始担心发电机在故障转移期间发生故障可能造成的影响。以下哪项是团队在风险管理活动中最可能考虑的?
- 多个客户要求某个组织验证其安全控制措施是否有效运行,并请求提供独立的意见。以下哪项是满足这些请求最有效的方式?
- 如果一家大型银行未能通过内部 PCI DSS 合规性评估,以下哪项是最可能的结果?
- 如果公司需要确保证据的完整性,应使用以下哪种数字取证要素?
- 如果某个遗留应用程序对业务运营至关重要,并且存在尚未实施的预防性控制措施,企业应首先采用以下哪种风险管理策略?
- 如果移动设备丢失,应使用以下哪项来确保攻击者无法读取其驱动器内容?
- 如果需要恢复数据,以下哪项是组织最可能用来最大程度地减少文件服务器上的数据丢失的方法?
- 安全从业人员对公司网络完成了漏洞评估,并发现了若干漏洞,运维团队已对其进行了修复。接下来应该执行以下哪项操作?
- 安全分析师在服务器上发现了一个可能包含恶意内容的视频文件,需要确定文件的创建日期和创建者。以下哪项操作最有可能为安全分析师提供所需的信息?
- 安全分析师得知,最近一次事件中使用的攻击媒介是一个众所周知的物联网设备漏洞。分析师需要审查日志以确定初始漏洞利用的时间。分析师应首先审查以下哪种日志?
- 安全分析师扫描了公司的公共网络,发现一台主机正在运行可用于访问生产网络的远程桌面。安全分析师应推荐以下哪项更改?
- 安全分析师收到警报,称有人尝试下载已知恶意软件。以下哪项操作能最大程度地分析该恶意软件?
- 安全分析师需要根据密码审计结果改进公司的身份验证策略。以下哪项应包含在该策略中?(选择两项。)
- 安全团队应该使用以下哪项来记录持续存在的漏洞及相关建议?
- 安全团队正在处理与组织Web应用程序通过端口443暴露的攻击面相关的风险。目前,尚未部署高级网络安全功能。以下哪两项是最佳设置?(选择两项)
- 安全团队正在强化网络,以抵御外部制造的恶意数据包。以下哪种方法是保护内部网络最安全的方法?
- 安全团队正在设置一个新环境,用于将组织的本地软件应用程序作为基于云的服务进行托管。为了让组织遵循安全最佳实践,团队应确保以下哪些措施已到位?
- 安全团队被要求只允许主机 A (10.2.2.7) 和主机 B (10.3.9.9) 访问提供传统设备访问的新隔离网络段 (10.9.8.14)。来自所有其他主机的访问都应被阻止。以下哪些条目需要添加到防火墙上?
- 安全工程师可以采取以下哪些措施来确保工作站和服务器受到适当监控,以防未经授权的更改和软件?
- 安全管理员在设置一组新的防火墙规则时应遵循以下哪项?
- 安全管理员希望保护员工笔记本电脑上的数据。安全管理员应该使用以下哪种加密技术?
- 安全管理员正在对一台独立的 UNIX 服务器执行审计,并立即显示以下消息:(Error 13): /etc/shadow: Permission denied。以下哪项最能描述正在使用的工具类型?
- 安全管理员正在部署DLP解决方案,以防止敏感客户数据泄露。管理员首先应该做什么?
- 安全管理员正在重新发放一名前雇员的笔记本电脑。以下哪项是管理员应执行的数据处理活动的最佳组合?(选择两项。)
- 安全管理员需要一种方法来保护环境中的数据,该方法包含某种形式的检查以跟踪任何更改。管理员应设置以下哪项来实现此目标?
- 安全管理员需要为以下协议创建防火墙规则:RTP、SIP、H.323 和 SRTP。此规则集支持以下哪项?
- 安全管理员需要减少公司数据中心的受攻击面。安全管理员应该怎么做才能完成此任务?
- 安全设施的访客需要凭带照片的身份证件办理登记,并通过门禁前厅进入设施。以下哪项最能描述这种安全控制形式?
- 安全运营中心应使用以下哪项来改进其事件响应程序?
- 安全运营中心确定服务器上检测到的恶意活动是正常的。以下哪项活动描述了将来忽略检测到的活动的行为?
- 审计发现持卡人数据库日志不当暴露了账户号码。以下哪种机制有助于限制此错误的影响?
- 审计后,管理员发现所有用户都可以访问文件服务器上的机密数据。管理员应使用以下哪项来快速限制对数据的访问?
- 审计员发现某些服务器上存在多个不安全的端口。其他服务器被发现启用了旧版协议。审计员使用了以下哪种工具来发现这些问题?
- 客户与CSP签订了合同,希望确定应在IaaS飞地中实施哪些控制。以下哪项最有可能包含此信息?
- 客户要求一家安全公司提供一份文件,其中包含项目、成本和完成时间范围。该公司应该向客户提供以下哪份文件?
- 客户要求服务提供商托管的安全服务至少达到 99.99% 的正常运行时间。以下哪份文档包含服务提供商应向客户提供的信息?
- 对于位于地震多发地区的拥有关键计算设备的企业,以下哪项能最好地确保最小化停机时间和数据丢失?
- 对于希望以可重复的方式擦除硬盘驱动器中的敏感数据但又允许硬盘驱动器重复使用的公司来说,以下哪项是常见的数据删除选项?
- 市场团队的恶意内部人员更改记录并将公司资金转移到个人账户。以下哪种方法是未来保护公司记录的最佳方式?
- 市场部门在未告知相关部门的情况下,自行搭建了项目管理软件。以下哪项描述了这种情况?
- 应用程序的一个关键后端组件中披露了一个 CVE。系统管理员正在识别环境中所有易受此风险影响的系统。系统管理员应该执行以下哪项操作?
- 异地员工必须访问公司资源才能完成分配的任务。这些员工使用一种解决方案,可以在没有拦截顾虑的情况下进行远程访问。以下哪项最能描述此解决方案?
- 当一个关键的传统服务器被分段到一个私有网络中时,最有可能使用了以下哪种安全控制?
- 当公司基础设施的关键组成部分——遗留系统无法被替换时,主要考虑因素是什么?
- 当尝试访问一个内部网站时,一名员工报告说出现提示,指出该网站不安全。该网站最可能使用的是以下哪种证书类型?
- 当攻击者用恶意地址覆盖寄存器时,利用了以下哪种漏洞?
- 当新的漏洞被披露时,以下哪项有助于确保安全分析师能够准确衡量组织面临的总体风险?
- 当旧版 Linux 系统上的基于主机的防火墙只允许来自特定内部 IP 地址的连接时,以下哪项已得到实施?
- 当要求只显示信用卡号的后四位数字时,以下哪种保护信用卡数据的方法是最佳选择?
- 当证书呈现给用户时,以下哪项用于验证证书?
- 恶意更新被分发到一个通用软件平台,导致许多组织的服务中断。以下哪项最能描述此类漏洞?
- 恶意行为者正试图通过拦截和重用登录凭据来访问公司数据库中的敏感财务信息。恶意行为者正在尝试以下哪种攻击?
- 承包商需要目视检查所有新购买服务器的主板,以确定服务器是否被篡改。承包商试图缓解以下哪种风险?
- 技术人员正在部署新的安全摄像头。技术人员应该执行以下哪项操作?
- 技术人员需要对生产系统应用一个高优先级的补丁。以下哪个步骤应该首先执行?
- 攻击者提交了一个包含意外字符的请求,试图未经授权访问底层系统中的信息。以下哪项最能描述这种攻击?
- 攻击者最可能使用以下哪种方法来执行凭证收集?
- 数据库管理员正在更新公司的 SQL 数据库,该数据库存储待处理采购的信用卡信息。以下哪种方法是保护数据免受潜在泄露的最佳方法?
- 数据管理生命周期的以下哪个方面受本地和国际法规的影响最直接?
- 新实施的无线网络旨在让访客能够连接到无线网络进行业务活动。法律部门担心访客可能会连接到网络并进行非法活动。安全团队应实施以下哪项措施来解决此问题?
- 易于猜测的密码导致账户泄露。当前的密码策略要求至少12个字母数字字符、一个大写字符、一个小写字符、两个密码的历史记录、最短密码使用期限为一天以及最长密码使用期限为90天。以下哪项措施可以降低此类事件再次发生的风险?(选择两项)
- 最近,由于大量的误报钓鱼邮件,帮助台收到的工单数量有所增加。以下哪项最能帮助减少误报?
- 最近的渗透测试发现攻击者可以泛洪网络交换机的MAC地址表。以下哪项最能缓解此类攻击?
- 某个关键应用程序的重要补丁刚刚发布,系统管理员正在识别所有需要该补丁的系统。为了确保所有需要补丁的系统都得到更新,必须维护以下哪项?
- 某个软件包的作者担心不良行为者重新打包软件并在其中植入恶意软件。该软件下载托管在一个网站上,作者完全控制该网站的内容。以下哪种技术能最好地确保软件的完整性?
- 某企业一直遭受攻击,这些攻击主要利用旧版浏览器中存在已知漏洞。应配置以下哪种安全解决方案,才能最好地监控和阻止这些基于签名的已知攻击?
- 某企业正在与第三方合作,需要允许双方内部网络之间进行访问,以实现安全的文件迁移。该解决方案需要确保对所有跨网络传输的流量应用加密。以下哪种解决方案最有可能被实施?
- 某企业正尝试限制源自其内部网络的出站 DNS 流量。出站 DNS 请求将只允许来自 IP 地址为 10.50.10.25 的一台设备。以下哪个防火墙 ACL 可以实现此目标?
- 某企业需要一个恢复站点,但不需要立即进行故障转移。该企业还希望减少从中断中恢复所需的工作量。以下哪种恢复站点是最佳选择?
- 某公司依赖开源软件库来构建供客户使用的软件。由于该公司对开源库的依赖,以下哪种漏洞类型最难修复?
- 某公司允许客户将 PDF 文档上传到其公共电子商务网站。安全分析师最可能推荐以下哪项?
- 某公司在构建网络时,需要使用经过认证的硬件。以下哪项能最好地解决采购假冒硬件相关的风险?
- 某公司希望为其所有远程访问公司网络的员工添加MFA解决方案。登录要求包括您知道的、您是的和您拥有的。该公司希望解决方案不需要购买第三方应用程序或专用硬件。以下哪种MFA解决方案最能满足公司的要求?
- 某公司希望确保其开发的软件在最终版本完成后不会被篡改。该公司最可能使用以下哪种方法?
- 某公司希望确保员工在工作时间可以从虚拟桌面复制文件,但在非工作时间受到限制。公司应该设置以下哪种安全措施?
- 某公司希望防止专有和机密的公司信息被泄露给外部人员。以下哪项最能描述这种情况?
- 某公司希望验证其部署的软件是否来自其购买软件的供应商。以下哪种方法是该公司确认此信息的最佳方式?
- 某公司必须确保静态敏感数据不可读。该公司最可能使用以下哪种方法?
- 某公司意识到与特定市场领域相关的给定安全风险。该公司选择不承担责任,并将服务目标转向不同的市场领域。以下哪项描述了这种风险管理策略?
- 某公司担心天气事件可能导致服务器机房损坏和停机。该公司应考虑以下哪项?
- 某公司担心已退役笔记本电脑中的客户数据被盗。以下哪种方法是降低此风险最具成本效益的方法?
- 某公司正在为政府开发一个关键系统,并将项目信息存储在文件共享中。以下哪项最能描述此数据的分类方式?(选择两项)
- 某公司正在实施一项政策,允许员工使用个人设备进行工作。但是,该公司希望确保只能安装公司批准的应用程序。以下哪项解决了这个问题?
- 某公司每年都会与一家服务提供商签订合同。所有合同的通用条款和条件都相同。该公司希望简化流程,并每三年重新审视一次通用条款。以下哪种文档能最好地设定这些通用条款?
- 某公司的在线购物网站在2023年1月30日午夜后不久变得无法使用。当安全分析师检查数据库服务器时,分析师注意到以下用于备份数据的代码: ```sql -- Backup data SELECT * INTO OUTFILE '/var/lib/mysql-files/backup.sql' FROM orders; FLUSH TABLES WITH READ LOCK; SYSTEM 'rm -rf /'; UNLOCK TABLES; ``` 分析师接下来应该怎么做?
- 某公司的市场部门负责收集、修改和存储敏感客户数据。基础设施团队负责保护传输中和静态的数据安全。以下哪个数据角色描述了客户?
- 某公司的物理安全团队收到报告,称员工没有佩戴胸牌。该团队还观察到员工在受控入口处尾随进入。安全团队在即将进行的安全培训中,最可能强调以下哪个主题?
- 某公司被要求每年执行一次风险评估。此要求描述了以下哪种类型的风险评估?
- 某公司要求在将退役系统送去回收之前,必须安全擦除硬盘。以下哪项最能描述此策略?
- 某公司计划通过以下方式保护其系统安全: • 阻止用户通过公司电子邮件发送敏感数据 • 限制访问可能有害的网站 该公司应设置以下哪些功能?(选择两项。)
- 某公司遭遇了一次严重事件,30GB数据从公司网络中被窃取。以下哪种方法能最有效地识别数据是从哪个系统泄露的,以及攻击者将数据发送到了哪个位置?
- 某公司阻止数据库管理员工作站直接访问包含数据库服务器的网络段。数据库管理员应使用以下哪项来访问数据库服务器?
- 某学区正在进行州级考试时,一名安全分析师发现所有互联网服务都不可用。该分析师发现网络上正在发生 ARP 投毒,随后终止了该主机的访问。以下哪项最可能是造成这种恶意活动的原因?
- 某第三方供应商将在本年末停止对某个特定应用程序的支持。如果公司选择继续运行该应用程序,以下哪项是最关键的风险?
- 某组织为所有员工配发了新笔记本电脑,并希望在办公室内外都能提供网页过滤,而无需配置额外的网络访问权限。系统管理员应配置以下哪种类型的网页过滤?
- 某组织去年完成了一个项目,在所有业务应用程序中部署了SSO。最近,财务部门选择了一家新的基于云的会计软件供应商。在新软件部署期间,最可能需要配置以下哪项?
- 某组织在实现网站时,设计了一个具有故障开放(fail-open)配置的入站防火墙。该组织会认为以下哪项是最高优先级?
- 某组织希望为远程用户实施安全的解决方案。用户需要定期处理敏感的受保护健康信息 (PHI),并需要访问内部开发的企业应用程序。以下哪两项最能满足组织的安全要求?(选择两项)
- 某组织希望优化其环境并减少操作系统所需的补丁数量。以下哪项最有助于实现此目标?
- 某组织希望在发生泄露事件时,限制对其登录数据库的潜在影响。安全团队最有可能推荐以下哪种方案?
- 某组织希望在容器环境中部署软件以提高安全性。以下哪项会限制该组织实现此目标的能力?
- 某组织希望将客户数据存储在网络的独立部分,该部分不能被主公司网络上的用户访问。管理员应该使用以下哪种方法来实现此目标?
- 某组织希望改进公司远程员工的安全身份验证方法。根据以下要求: • 必须适用于SaaS和内部网络应用程序 • 必须与设备制造商无关 • 必须具备离线功能 以下哪种身份验证方法最合适?
- 某组织希望第三方供应商对其特定设备进行渗透测试。该组织已提供有关该设备的基本信息。以下哪项最能描述这种渗透测试?
- 某组织希望计算解决服务器硬件问题所需的时间。以下哪项风险管理流程描述了此示例?
- 某组织拥有需要保护的知识产权。以下哪个概念对于添加到公司的安全意识培训计划中最有益?
- 某组织最近开始托管一项新服务,客户通过门户网站访问该服务。安全工程师需要向现有安全设备添加新的解决方案,以保护这项新服务。工程师最可能部署以下哪项?
- 某组织有一项新的法规要求,需要对金融系统实施纠正性控制。以下哪项最可能是这项新要求的原因?
- 某组织正准备向客户导出专有软件。以下哪种方法是防止知识产权丢失的最佳方式?
- 某组织正在制定一项安全计划,该计划传达了与组织内系统和软件的通用操作相关的职责。以下哪份文档最有可能传达这些期望?
- 某组织正在实施COPE移动设备管理策略。该组织应在COPE策略中包含以下哪些内容?(选择两项。)
- 某组织正在构建一个新的备份数据中心,其主要要求是成本效益,RTO 和 RPO 值约为两天。以下哪种类型的站点最适合此场景?
- 某组织的 Web 服务器托管了一个在线订购系统。该组织发现这些服务器容易受到恶意 JavaScript 注入的攻击,这可能允许攻击者访问客户支付信息。以下哪种缓解策略对于防止对组织 Web 服务器的攻击最有效?(选择两项)
- 某组织的互联网网站因攻击者利用缓冲区溢出漏洞而遭到入侵。该组织应部署以下哪项措施,才能最好地防御未来发生类似攻击?
- 某组织的安全分析师观察到有几个用户从组织网络外部登录。分析师确定这些登录并非由组织内部人员执行。以下哪项建议可以降低未来遭受攻击的可能性?(选择两项)
- 某组织禁用了不必要的服务,并在业务关键型遗留系统前放置了防火墙。以下哪项最能描述该组织所采取的行动?
- 某组织要求对其供应链进行第三方全方位分析。分析团队将使用以下哪项来满足此要求?
- 某组织计划将其业务扩展到国际范围,并需要在新地点确保数据安全。该组织希望采用最安全的架构模型。以下哪种模型提供最高级别的安全性?
- 某组织购买了一个包含敏感数据的关键业务应用程序。该组织希望确保该应用程序不会受到常见数据泄露攻击的利用。以下哪种方法最能帮助满足此要求?
- 某组织遭遇了一次安全漏洞,攻击者通过远程连接,从一台加固的PC向攻击者的银行发送了欺诈性电汇。一名安全分析师正在创建事件时间线,并在网络上发现了另一台包含恶意软件的PC。在审查命令历史记录时,分析师发现了以下内容:PS>.\mimikatz.exe "sekurlsa::pth /user:localadmin /domain:corp-domain.com /ntlm:B4B9B02E1F29A3CF193EAB28C8D617D3F327 以下哪项最能描述攻击者是如何获得对加固PC的访问权限的?
- 某组织遭遇了一起涉及命令与控制服务器的网络安全事件。应分析以下哪些日志来识别受影响的主机?(选择两项。)
- 某组织需要提供保证,证明其控制措施设计合理且运行有效。以下哪份报告最能实现这一目标?
- 某组织需要监控其用户的活动,以防止内部威胁。以下哪种解决方案可以帮助该组织实现此目标?
- 某组织需要确定每天有多少员工进出大楼,以便配置适当的访问控制。以下哪种控制类型最能满足此要求?
- 某银行坚持要求其所有供应商必须防止被盗笔记本电脑上的数据丢失。该银行要求采取以下哪种策略?
- 某银行搭建了一个包含客户 PII 的新服务器。银行应该使用以下哪种方法来确保敏感数据不被修改?
- 根据共享责任模型,以下哪个角色负责保护公司在云环境IaaS模型中的数据库安全?
- 根据新的合规性审计要求,多个服务器需要在不同的网络上进行分段,并且只能从授权的内部系统访问。以下哪项能满足这些要求?
- 正在审查数据中心的安全控制措施,以确保数据得到妥善保护并考虑到人员生命安全。以下哪项最能描述应如何设置这些控制措施?
- 法务部门必须保留由第三方销毁和回收的所有设备的备份。以下哪项最能描述此要求?
- 渗透测试发现组织内多台服务器上启用了 SMBv1。组织希望以最有效的方式修复此漏洞。组织应使用以下哪项来达到此目的?
- 渗透测试表明域管理员账户容易受到哈希传递攻击。以下哪项是防止威胁行为者使用域管理员账户的最佳策略?
- 用户希望安装智能手机默认软件不提供的软件和功能。以下哪项允许用户安装未经授权的软件并启用新功能?
- 用户的电脑无响应,并显示勒索信息,要求付款才能解密文件。在攻击发生前,用户打开了邮件中收到的简历、浏览了公司网站并安装了操作系统更新。以下哪项最可能是此次攻击的载体?
- 用户请求通过 Telnet 访问远程开发 Web 服务器进行管理。任何环境中都不允许使用不安全的协议。以下哪项应配置为允许远程访问此服务器?
- 用户需要访问 comptiatraining.com 完成培训。手动输入 URL 后,用户发现访问的网站与标准公司网站明显不同。以下哪项最能解释这种差异?
- 由于网络攻击,一家公司的IT系统长时间无法运行。该公司希望衡量系统必须以多快的速度恢复才能最大限度地减少业务中断。该公司最可能使用以下哪项?
- 研发部门的员工接受了广泛的培训,以确保他们了解如何最好地保护公司数据。这些员工在日常工作中,最可能使用以下哪种类型的数据?
- 管理员为连接到网络的访客设备配置了隔离子网。在允许访问公司资源之前,安全团队最好执行以下哪项操作?
- 管理员协助法务和合规团队确保客户交易信息在适当的时间段内归档。管理员正在执行以下哪项数据策略?
- 管理员发现所有用户工作站和服务器都显示一条消息,该消息与扩展名为 .ryk 的文件相关联。系统上存在以下哪种类型的感染?
- 管理员已识别并标记了特定文件,如果尝试将这些文件通过电子邮件发送到组织外部,将生成警报。以下哪项最能描述管理员正在使用的工具?
- 管理员希望在不使用专有公司信息的情况下执行风险评估。管理员应该使用以下哪种方法来收集信息?
- 管理员希望自动更新大量账户的账户权限。以下哪项最能完成此任务?
- 管理员必须更换过期的SSL证书。管理员需要使用以下哪项来创建新的SSL证书?
- 管理员收到通知,一名用户在下班后远程登录,并将大量数据复制到个人设备。以下哪项最能描述该用户的活动?
- 管理员正在为承包商创建一种安全方法来访问测试环境。以下哪项能为承包商提供访问测试环境的最佳方式?
- 管理员正在安装LDAP浏览器工具,以便查看公司LDAP目录中的对象。要求与LDAP服务器建立安全连接。当浏览器连接到服务器时,显示证书错误,然后连接终止。以下哪项是最可能的解决方案?
- 管理员正在审查单个服务器的安全日志,并发现以下内容:以下哪项最能描述此日志文件中捕获的操作?
- 管理员正在新系统上安装SSL证书。在测试过程中,错误提示证书不受信任。管理员已与颁发CA核实并验证了私钥。管理员接下来应该检查以下哪项?
- 管理员需要在部署前执行服务器加固。管理员应采取以下哪些步骤?(选择两项)
- 管理团队报告称,员工在公司配发的平板电脑上缺少某些功能,导致生产力问题。管理团队指示IT团队在48小时内解决此问题。以下哪项是IT团队在此场景中可以利用的最佳解决方案?
- 管理团队注意到,手动设置的新账户并非总能获得正确的访问权限或授权。系统管理员应使用以下哪种自动化技术来简化账户创建?
- 系统管理员会出于以下哪个原因,利用厂商网站上安装程序文件的 3DES 哈希值?
- 系统管理员使用密钥加密发送给不同分支机构的同事的消息。该同事随后使用相同的密钥解密该消息。以下哪项描述了此示例?
- 系统管理员刚刚购买了多台网络设备。为防止攻击者利用公开信息访问这些设备,系统管理员应执行以下哪项操作?
- 系统管理员创建了一个脚本,用于在用户登录时验证操作系统版本、补丁级别和已安装的应用程序。以下哪个示例最能描述此脚本的目的?
- 系统管理员发现一个对处理客户交易至关重要的系统正在运行一个生命周期结束的操作系统。以下哪种技术可以提高企业安全性?
- 系统管理员发现某个系统不再获得供应商支持。然而,该系统及其环境对业务运行至关重要,无法修改,并且必须保持在线。在这种情况下,以下哪种风险处理方式最合适?
- 系统管理员发现测试系统已关闭。经过调查,系统管理员发现服务器在线,并且可以从服务器网络上的任何设备访问。管理员查看了监控系统中的以下信息:以下哪项最可能是中断的原因?
- 系统管理员在升级组织路由器的固件时会遵循以下哪项?
- 系统管理员希望将更改部署到生产系统。管理员必须提交以下哪项,以证明在发生性能问题时系统可以恢复到正常工作状态?
- 系统管理员希望根据用户的职责防止他们访问数据。管理员还希望通过简化的格式应用所需的访问结构。管理员应该将以下哪项应用于站点恢复资源组?
- 系统管理员应使用以下哪项来减小公司硬件的受攻击面?
- 系统管理员应该使用以下哪项来确保在云提供商中轻松部署资源?
- 系统管理员想要创建虚拟机的时间点备份。管理员应该使用以下哪项?
- 系统管理员担心云计算实例中的漏洞。在构建云计算环境时,管理员最需要考虑以下哪项?
- 系统管理员担心用户通过非公司运营的重复站点访问电子邮件。这属于以下哪种情况?
- 系统管理员收到一条来自未知号码的短信,发件人自称是公司的首席执行官。短信称紧急情况需要重置密码。以下哪种威胁媒介正在被使用?
- 系统管理员收到文件完整性监控工具发出的以下警报:cmd.exe 文件的哈希值已更改。系统管理员检查操作系统日志,发现过去两个月内未应用任何补丁。以下哪项最有可能发生?
- 系统管理员收到警报,称公司内部文件服务器运行非常缓慢,并且间歇性地无法正常工作。系统管理员查看服务器管理软件,发现以下服务器信息:以下哪个指标最有可能触发此警报?
- 系统管理员正在审查 VPN 日志,发现非工作时间有用户正在访问公司文件服务器,并且信息正在传输到一个可疑的 IP 地址。以下哪种威胁最有可能发生?
- 系统管理员正在开发一个满足以下要求的解决方案: • 提供一个安全区域。 • 实施全公司范围的访问控制策略。 • 缩小威胁范围。 系统管理员正在设置以下哪项?
- 系统管理员正在编写一个脚本,以在为大量最终用户创建账户时节省时间并防止人为错误。以下哪项是此任务的良好用例?
- 系统管理员部署了一个监控解决方案,该解决方案无需在被监控的端点上安装。此场景描述的是以下哪项?
- 系统管理员需要加密员工笔记本电脑上的所有数据。应该实施以下哪种加密级别?
- 系统管理员需要确保组织私有云中敏感数据的安全通信。管理员应实施以下哪项是最佳选择?
- 组织应使用以下哪项来保护其环境免受未经授权的黑客进行的外部攻击?
- 组织应采用以下哪种策略来高效管理和分析多种类型的日志?
- 网站的私钥被盗,并且已颁发新证书。接下来需要更新以下哪项?
- 网络团队将一台关键的、已到生命周期末期的服务器分段到一个VLAN中,该VLAN只能由特定设备访问,但不能从边界网络访问。以下哪两项最能描述该团队实施的控制措施?(选择两项)
- 网络管理员希望确保网络流量在传输过程中具有高度安全性。以下哪项行动最能描述网络管理员应采取的措施?
- 网络管理员正在公司云环境中部署负载均衡器。此项目满足以下哪项基本安全要求?
- 警报提及与零日漏洞相关的攻击。分析师在网络中放置了一个堡垒主机,以降低漏洞利用的风险。分析师正在实施以下哪种类型的控制?
- 访客将笔记本电脑插入大厅的网络接口后,能够连接到公司的网络。以下哪项应在现有网络基础设施上配置,以最好地防止此活动?
- 证书颁发机构需要发布有关已过期证书的信息。以下哪项可以完成此任务?
- 跟踪登录和使用服务时长的服务,其主要目的是什么?
- 风险管理流程中的以下哪个步骤涉及确定项目的范围和潜在风险?
- 首席信息官 (CIO) 要求供应商提供文档,详细说明供应商服务符合合规框架中的哪些具体目标。供应商提供了一份报告和一封签署的信函,声明其服务符合 21 个目标中的 17 个。供应商向 CIO 提供了以下哪项?