CompTIA Zertifizierungsprüfungsantworten
Verifizierte Antworten und klare Erklärungen für jede CompTIA Zertifizierungsprüfung. Unten nach Prüfung suchen oder das gesamte Set auf ExamRoll.io üben.
CompTIA Security+ SY0-701 Certification Alle Prüfungsfragen
- Aufgrund eines Cyberangriffs waren die IT-Systeme eines Unternehmens über einen längeren Zeitraum nicht betriebsbereit. Das Unternehmen möchte messen, wie schnell die Systeme wiederhergestellt werden müssen, um Geschäftsunterbrechungen zu minimieren. Welches der folgenden Konzepte würde das Unternehmen am ehesten verwenden?
- Aus welchen der folgenden Gründe würde ein Systemadministrator einen 3DES-Hash einer Installationsdatei verwenden, die auf der Website eines Anbieters veröffentlicht ist?
- Bei der Aktualisierung der Schulung zum Sicherheitsbewusstsein möchte ein Sicherheitsanalyst Probleme ansprechen, die entstehen, wenn E-Mail-Konten von Anbietern kompromittiert werden. Welche der folgenden Empfehlungen sollte der Sicherheitsanalyst in die Schulung aufnehmen?
- Bei der Durchführung digitaler Forensik, welches der folgenden Elemente gilt als das flüchtigste und sollte zuerst gesammelt werden?
- Bei der Fehlerbehebung einer Firewall-Konfiguration stellt ein Techniker fest, dass eine „deny any“-Richtlinie am Ende der ACL hinzugefügt werden sollte. Der Techniker aktualisiert die Richtlinie, aber die neue Richtlinie führt dazu, dass mehrere Firmenserver nicht mehr erreichbar sind. Welche der folgenden Maßnahmen würde dieses Problem verhindern?
- Bei der Überprüfung von Protokollen identifiziert ein Sicherheitsadministrator den folgenden Code: Welcher der folgenden Punkte beschreibt am besten die ausgenutzte Schwachstelle?
- Bei der Untersuchung eines möglichen Vorfalls entdeckt ein Sicherheitsanalyst Folgendes: Was sollte der Analyst zuerst tun?
- Bei einer kürzlichen Log-Überprüfung entdeckt ein Analyst Hinweise auf erfolgreiche Injection-Angriffe. Welche der folgenden Maßnahmen wird dieses Problem am besten beheben?
- Beim Versuch, auf eine interne Website zuzugreifen, meldet ein Mitarbeiter, dass eine Aufforderung angezeigt wird, die besagt, dass die Website unsicher ist. Welchen der folgenden Zertifikatstypen verwendet die Website höchstwahrscheinlich?
- Benutzer in einem Unternehmen berichten, dass sie nicht auf die URL einer neuen Einzelhandels-Website zugreifen können, da diese als Glücksspiel gekennzeichnet und blockiert wird. Welche der folgenden Änderungen würde den Benutzern den Zugriff auf die Website ermöglichen?
- Besucher einer gesicherten Einrichtung müssen sich mit einem Lichtbildausweis anmelden und die Einrichtung über eine Zugangskontrollschleuse betreten. Welche der folgenden Optionen beschreibt diese Form der Sicherheitskontrolle am besten?
- Client-Dateien dürfen nur von Mitarbeitern abgerufen werden, die die Informationen kennen müssen und bestimmte Rollen im Unternehmen innehaben. Welches der folgenden Konzepte beschreibt dieses Sicherheitskonzept am besten?
- Das CIRT überprüft einen Vorfall, bei dem ein Personalvermittler sensible Unternehmensdaten exfiltriert hat. Das CIRT stellte fest, dass der Personalvermittler HTTP über Port 53 verwenden konnte, um Dokumente auf einen Webserver hochzuladen. Welches der folgenden Sicherheitsinfrastrukturgeräte hätte diese Aktivität identifizieren und blockieren können?
- Das interne Audit-Team stellt fest, dass eine Softwareanwendung nicht mehr für externe Berichtsanforderungen relevant ist. Welches der folgenden Elemente bestätigt, dass die Anwendung nicht mehr anwendbar ist?
- Das lokale Administratorkonto für die VPN-Appliance eines Unternehmens wurde unerwartet verwendet, um sich bei der Remote-Verwaltungsschnittstelle anzumelden. Welches der folgenden hätte dies höchstwahrscheinlich verhindert?
- Das Managementteam berichtet, dass den Mitarbeitern auf den vom Unternehmen bereitgestellten Tablets Funktionen fehlen, was zu Produktivitätsproblemen führt. Das Managementteam weist das IT-Team an, das Problem innerhalb von 48 Stunden zu lösen. Welche der folgenden Lösungen wäre in diesem Szenario die beste für das IT-Team?
- Das Managementteam stellt fest, dass neue Konten, die manuell eingerichtet werden, nicht immer die korrekten Zugriffsrechte oder Berechtigungen haben. Welche der folgenden Automatisierungstechniken sollte ein Systemadministrator verwenden, um die Kontoerstellung zu optimieren?
- Das Sicherheitsteam wurde gebeten, nur Host A (10.2.2.7) und Host B (10.3.9.9) für das neue isolierte Netzwerksegment (10.9.8.14) zu aktivieren, das Zugriff auf ältere Geräte bietet. Der Zugriff von allen anderen Hosts sollte blockiert werden. Welche der folgenden Einträge müssten auf der Firewall hinzugefügt werden?
- Das Team für physische Sicherheit eines Unternehmens erhält Berichte, dass Mitarbeiter ihre Ausweise nicht sichtbar tragen. Das Team beobachtet auch, dass Mitarbeiter an kontrollierten Eingängen „tailgaten“ (unbefugtes Mitgehen durch eine offene Tür). Welches der folgenden Themen wird das Sicherheitsteam in den kommenden Sicherheitsschulungen am ehesten hervorheben?
- Der Autor eines Softwarepakets ist besorgt, dass böswillige Akteure die Software neu verpacken und Malware einschleusen könnten. Der Software-Download wird auf einer Website gehostet, und der Autor kontrolliert ausschließlich die Inhalte der Website. Welche der folgenden Techniken würde die Integrität der Software am besten gewährleisten?
- Der Chief Information Officer (CIO) bat einen Anbieter um Dokumentation, die die spezifischen Ziele innerhalb des Compliance-Frameworks detailliert beschreibt, die die Dienste des Anbieters erfüllen. Der Anbieter legte einen Bericht und ein unterzeichnetes Schreiben vor, aus dem hervorgeht, dass die Dienste 17 der 21 Ziele erfüllen. Was von den folgenden hat der Anbieter dem CIO zur Verfügung gestellt?
- Der Chief Information Security Officer (CISO) eines großen Unternehmens möchte verstehen, wie sich die Sicherheitsrichtlinien des Unternehmens im Vergleich zu den Anforderungen externer Aufsichtsbehörden verhalten. Was sollte der CISO in diesem Fall verwenden?
- Der Chief Information Security Officer (CISO) hat festgestellt, dass das Unternehmen die lokalen Datenschutzbestimmungen nicht einhält. Der CISO muss den Budgetantrag für zusätzliche Ressourcen begründen. Was sollte der CISO dem Vorstand als direkte Folge der Nichteinhaltung präsentieren?
- Der private Schlüssel für eine Website wurde gestohlen, und ein neues Zertifikat wurde ausgestellt. Was muss als Nächstes aktualisiert werden?
- Der Webfilter eines Unternehmens ist so konfiguriert, dass er URLs nach Zeichenfolgen durchsucht und den Zugriff verweigert, wenn Übereinstimmungen gefunden werden. Welche der folgenden Suchzeichenfolgen sollte ein Analyst verwenden, um den Zugriff auf unverschlüsselte Websites zu unterbinden?
- Die Anzahl der Tickets, die der Helpdesk erhält, ist in letzter Zeit aufgrund zahlreicher falsch-positiver Phishing-Meldungen gestiegen. Was wäre am besten geeignet, um die falsch-positiven Meldungen zu reduzieren?
- Die Buchhaltungsabteilung eines Unternehmens erhält eine dringende Zahlungsnachricht von der Bankdomäne des Unternehmens mit Anweisungen zur Überweisung von Geldern. Der Absender fordert, dass die Überweisung so schnell wie möglich abgeschlossen wird. Welche der folgenden Angriffe wird beschrieben?
- Die Endbenutzer eines Unternehmens berichten, dass sie externe Websites nicht erreichen können. Nach Überprüfung der Leistungsdaten der DNS-Server stellt der Analyst fest, dass die CPU-, Festplatten- und Speicherauslastung minimal ist, die Netzwerkschnittstelle jedoch mit eingehendem Datenverkehr überflutet wird. Die Netzwerkprotokolle zeigen nur eine geringe Anzahl von DNS-Abfragen, die an diesen Server gesendet wurden. Was beschreibt am besten, was der Sicherheitsanalyst sieht?
- Die Führungskräfte eines Unternehmens sind besorgt, dass Mitarbeiter auf Systeme und Informationen zu sensiblen Unternehmensprojekten zugreifen, die nicht mit ihren normalen Arbeitsaufgaben zusammenhängen. Welche der folgenden Sicherheitsfunktionen für Unternehmen wird das Sicherheitsteam am ehesten einsetzen, um diese Aktivität zu erkennen?
- Die Geschäftsleitung schreibt vor, dass das Unternehmen einen Notfallwiederherstellungsplan entwickeln muss. Die Kosten müssen auf ein Minimum beschränkt werden, und es stehen keine Mittel zur Finanzierung zusätzlicher Internetverbindungen zur Verfügung. Welche der folgenden Optionen wäre die beste?
- Die Internet-Website einer Organisation wurde kompromittiert, als ein Angreifer einen Pufferüberlauf ausnutzte. Was sollte die Organisation bereitstellen, um sich in Zukunft am besten vor ähnlichen Angriffen zu schützen?
- Die Marketingabteilung eines Unternehmens sammelt, ändert und speichert sensible Kundendaten. Das Infrastrukturteam ist für die Sicherung der Daten während der Übertragung und im Ruhezustand verantwortlich. Welche der folgenden Datenrollen beschreibt den Kunden?
- Die Marketingabteilung hat ohne Rücksprache mit den zuständigen Abteilungen eine eigene Projektmanagement-Software eingerichtet. Welcher der folgenden Begriffe beschreibt dieses Szenario?
- Die Online-Shopping-Website eines Unternehmens wurde kurz nach Mitternacht am 30. Januar 2023 unbrauchbar. Als ein Sicherheitsanalyst den Datenbankserver überprüfte, bemerkte der Analyst den folgenden Code, der für die Datensicherung verwendet wurde: Was sollte der Analyst als Nächstes tun?
- Die Rechtsabteilung eines Unternehmens hat sensible Dokumente in einer SaaS-Anwendung erstellt und möchte sicherstellen, dass diese Dokumente nicht von Personen in Hochrisikoländern abgerufen werden können. Welches der folgenden ist der effektivste Weg, diesen Zugriff zu beschränken?
- Die Webserver eines Unternehmens hosten ein Online-Bestellsystem. Das Unternehmen entdeckt, dass die Server anfällig für eine bösartige JavaScript-Injektion sind, die es Angreifern ermöglichen könnte, auf Kunden-Zahlungsinformationen zuzugreifen. Welche der folgenden Strategien zur Risikominderung wäre am effektivsten, um einen Angriff auf die Webserver des Unternehmens zu verhindern? (Wählen Sie zwei.)
- Die Website eines Unternehmens ist www.company.com. Angreifer haben die Domain www.c0mpany.com erworben. Welche der folgenden Angriffsarten beschreibt dieses Beispiel?
- Die Workstation eines Benutzers reagiert nicht mehr und zeigt eine Lösegeldforderung an, in der die Zahlung zur Entschlüsselung von Dateien verlangt wird. Vor dem Angriff hat der Benutzer einen Lebenslauf geöffnet, den er in einer Nachricht erhalten hatte, die Unternehmenswebsite durchsucht und Betriebssystem-Updates installiert. Welcher der folgenden Punkte ist der wahrscheinlichste Vektor dieses Angriffs?
- Die Zugangsprotokolle eines Unternehmens zeigen mehrere Einträge von der ID-Karte eines Mitarbeiters innerhalb eines Zeitraums von zwei Minuten. Wofür ist dies ein Beispiel?
- Ein Administrator erstellt eine sichere Methode für einen externen Mitarbeiter, um auf eine Testumgebung zuzugreifen. Welches der folgenden Elemente würde dem externen Mitarbeiter den besten Zugriff auf die Testumgebung ermöglichen?
- Ein Administrator hat bestimmte Dateien identifiziert und mit Fingerabdrücken versehen, die eine Warnung generieren, wenn versucht wird, diese Dateien per E-Mail außerhalb der Organisation zu versenden. Welches der folgenden Tools beschreibt am besten das vom Administrator verwendete Tool?
- Ein Administrator hat ein Quarantäne-Subnetz für alle Gastgeräte konfiguriert, die sich mit dem Netzwerk verbinden. Was wäre für das Sicherheitsteam am besten durchzuführen, bevor der Zugriff auf Unternehmensressourcen erlaubt wird?
- Ein Administrator in einem kleinen Unternehmen bemerkt eine Zunahme von Supportanrufen von Mitarbeitern, die eine blockierte Seitenmeldung erhalten, nachdem sie versucht haben, zu einer gefälschten Website zu navigieren. Was sollte der Administrator tun?
- Ein Administrator installiert ein LDAP-Browser-Tool, um Objekte im Unternehmens-LDAP-Verzeichnis anzuzeigen. Sichere Verbindungen zum LDAP-Server sind erforderlich. Wenn der Browser eine Verbindung zum Server herstellt, werden Zertifikatsfehler angezeigt, und die Verbindung wird dann beendet. Welche der folgenden Lösungen ist die wahrscheinlichste?
- Ein Administrator installiert ein SSL-Zertifikat auf einem neuen System. Während des Tests zeigen Fehler an, dass das Zertifikat nicht vertrauenswürdig ist. Der Administrator hat dies bei der ausstellenden CA überprüft und den privaten Schlüssel validiert. Was sollte der Administrator als Nächstes überprüfen?
- Ein Administrator möchte die Aktualisierung von Kontoberechtigungen für eine große Anzahl von Konten automatisieren. Was würde diese Aufgabe am besten erfüllen?
- Ein Administrator möchte eine Risikobewertung durchführen, ohne proprietäre Unternehmensinformationen zu verwenden. Welche der folgenden Methoden sollte der Administrator verwenden, um Informationen zu sammeln?
- Ein Administrator muss ein abgelaufenes SSL-Zertifikat ersetzen. Was benötigt der Administrator, um das neue SSL-Zertifikat zu erstellen?
- Ein Administrator muss vor der Bereitstellung eine Serverhärtung durchführen. Welche der folgenden Schritte sollte der Administrator unternehmen? (Wählen Sie zwei.)
- Ein Administrator stellt fest, dass alle Benutzer-Workstations und Server eine Meldung anzeigen, die mit Dateien mit der Erweiterung .ryk verknüpft ist. Welcher der folgenden Infektionstypen ist auf den Systemen vorhanden?
- Ein Administrator stellt fest, dass sich mehrere Benutzer von verdächtigen IP-Adressen aus anmelden. Nach Rücksprache mit den Benutzern stellt der Administrator fest, dass sich die Mitarbeiter nicht von diesen IP-Adressen aus angemeldet haben, und setzt die Passwörter der betroffenen Benutzer zurück. Was sollte der Administrator implementieren, um zu verhindern, dass diese Art von Angriff in Zukunft erfolgreich ist?
- Ein Administrator überprüft die Sicherheitsprotokolle eines einzelnen Servers und entdeckt Folgendes: Welche der folgenden Optionen beschreibt die in dieser Protokolldatei erfasste Aktion am besten?
- Ein Administrator unterstützt das Rechts- und Compliance-Team dabei, sicherzustellen, dass Informationen über Kundentransaktionen für den richtigen Zeitraum archiviert werden. Welche der folgenden Datenrichtlinien führt der Administrator aus?
- Ein Administrator wurde darüber informiert, dass sich ein Benutzer nach Feierabend remote angemeldet und große Datenmengen auf ein persönliches Gerät kopiert hat. Was beschreibt die Aktivität des Benutzers am besten?
- Ein älteres Gerät wird außer Betrieb genommen und erhält keine Updates oder Patches mehr. Welcher der folgenden Begriffe beschreibt dieses Szenario?
- Ein Analyst evaluiert die Implementierung von Zero-Trust-Prinzipien innerhalb der Datenebene. Was wäre für den Analysten am relevantesten zu bewerten?
- Ein Analyst führt einen Schwachstellenscan gegen die dem Internet ausgesetzten Webserver ohne ein Systemkonto durch. Welche der folgenden Aktionen wird höchstwahrscheinlich durchgeführt?
- Ein Analyst überprüft Stellenausschreibungen, um sicherzustellen, dass sensible Unternehmensinformationen nicht mit der Öffentlichkeit geteilt werden. Wonach sucht der Analyst am ehesten?
- Ein Angreifer sendet eine Anfrage, die unerwartete Zeichen enthält, um unautorisierten Zugriff auf Informationen in den zugrunde liegenden Systemen zu erhalten. Welche der folgenden Aussagen beschreibt diesen Angriff am besten?
- Ein Angreifer, der sich als Chief Executive Officer ausgibt, ruft einen Mitarbeiter an und weist ihn an, Geschenkkarten zu kaufen. Welche der folgenden Techniken verwendet der Angreifer?
- Ein Architekt hat die Anforderung, die Geschwindigkeit der Datenübertragung mithilfe externer JSON-Anfragen zu erhöhen. Derzeit verwendet die Organisation SFTP zur Übertragung von Datendateien. Welche der folgenden Optionen erfüllt die Anforderungen am ehesten?
- Ein Audit zeigt, dass Protokolle der Karteninhaberdatenbank Kontonummern unangemessen offenlegen. Welcher der folgenden Mechanismen würde dazu beitragen, die Auswirkungen dieses Fehlers zu begrenzen?
- Ein Auftragnehmer muss die Motherboards aller neu gekauften Server visuell überprüfen, um festzustellen, ob die Server manipuliert wurden. Welches der folgenden Risiken versucht der Auftragnehmer zu mindern?
- Ein Bedrohungsakteur konnte sich mit einem Benutzernamen und Passwort bei einem gestohlenen mobilen Firmengerät anmelden. Welche der folgenden Lösungen bietet die beste Möglichkeit, die Sicherheit mobiler Daten auf allen mobilen Firmengeräten der Mitarbeiter zu erhöhen?
- Ein Benutzer fordert Telnet-Zugriff an, um einen Remote-Entwicklungs-Webserver zu verwalten. Unsichere Protokolle dürfen in keiner Umgebung verwendet werden. Was sollte konfiguriert werden, um den Remote-Zugriff auf diesen Server zu ermöglichen?
- Ein Benutzer hat Software aus einem Online-Forum heruntergeladen. Nachdem der Benutzer die Software installiert hatte, stellte das Sicherheitsteam externen Netzwerkverkehr fest, der sich über einen ungewöhnlichen Port mit dem Computer des Benutzers verband. Welche der folgenden Erklärungen ist die wahrscheinlichste für diese unautorisierte Verbindung?
- Ein Benutzer möchte Software und Funktionen installieren, die mit der Standardsoftware eines Smartphones nicht verfügbar sind. Was würde dem Benutzer ermöglichen, nicht autorisierte Software zu installieren und neue Funktionen zu aktivieren?
- Ein Benutzer muss eine Schulung auf comptiatraining.com absolvieren. Nach der manuellen Eingabe der URL stellt der Benutzer fest, dass die aufgerufene Website merklich von der Standard-Unternehmenswebsite abweicht. Welche der folgenden Erklärungen ist die wahrscheinlichste für den Unterschied?
- Ein Benutzer, der am Flughafen auf einen Flug wartet, meldet sich über das öffentliche WLAN auf der Website der Fluggesellschaft an, ignoriert eine Sicherheitswarnung und kauft einen Sitzplatz mit Upgrade. Als der Flug landet, stellt der Benutzer unautorisierte Kreditkartenabbuchungen fest. Welcher der folgenden Angriffe ist am wahrscheinlichsten aufgetreten?
- Ein Besucher schließt einen Laptop an eine Netzwerkbuchse in der Lobby an und kann sich mit dem Netzwerk des Unternehmens verbinden. Welche der folgenden Maßnahmen sollte in der bestehenden Netzwerkinfrastruktur konfiguriert werden, um diese Aktivität am besten zu verhindern?
- Ein böswilliger Akteur führte einen Brute-Force-Angriff auf die Webserver eines Unternehmens durch und erhielt schließlich Zugriff auf die Kundendatenbank des Unternehmens. Welches der folgenden ist der effektivste Weg, um ähnliche Angriffe zu verhindern?
- Ein böswilliger Akteur versucht, auf sensible Finanzinformationen aus der Datenbank eines Unternehmens zuzugreifen, indem er Anmeldeinformationen abfängt und wiederverwendet. Welchen der folgenden Angriffe versucht der böswillige Akteur?
- Ein böswilliger Insider aus dem Marketingteam ändert Datensätze und überweist Firmengelder auf ein persönliches Konto. Welche der folgenden Methoden wäre der beste Weg, um Unternehmensdatensätze in Zukunft zu sichern?
- Ein böswilliges Update wurde auf einer gängigen Softwareplattform verteilt und hat Dienste bei vielen Organisationen deaktiviert. Welches der folgenden beschreibt diese Art von Schwachstelle am besten?
- Ein Buchhalter hat Geld auf das Bankkonto eines Angreifers überwiesen, nachdem er betrügerische Anweisungen zur Verwendung eines neuen Kontos erhalten hatte. Was würde diese Aktivität in Zukunft am ehesten verhindern?
- Ein Buchhalter übermittelt Informationen über FTP an eine Bank. Welche der folgenden Maßnahmen sollte der Buchhalter ergreifen, um die Vertraulichkeit der Daten zu schützen?
- Ein Cafébesitzer möchte den Internetzugang nur auf zahlende Kunden beschränken, indem er sie nach einer Belegnummer fragt. Welche der folgenden Methoden ist angesichts dieser Anforderung am besten geeignet?
- Ein Chief Information Security Officer (CISO) hat Informationssicherheitsrichtlinien entwickelt, die sich auf die Softwareentwicklungsmethodik beziehen. Was würde der CISO am ehesten in die Dokumentation der Organisation aufnehmen?
- Ein Chief Information Security Officer (CISO) möchte in einem Bericht an das Management-Team explizit auf die Zunahme von Ransomware-as-a-Service aufmerksam machen. Welches der folgenden beschreibt den Bedrohungsakteur in dem Bericht des CISO am besten?
- Ein Chief Information Security Officer (CISO) möchte: • Mitarbeiter daran hindern, bösartige Inhalte herunterzuladen. • Kontrollen basierend auf Abteilungen und Benutzern einrichten. • Den Internetzugang für Geschäftsanwendungen bestimmten Dienstkonten zuordnen. • Inhalte basierend auf der Kategorisierung einschränken. Was sollte der CISO implementieren?
- Ein Chief Information Security Officer entwickelt Verfahren zur Steuerung detektivischer und korrigierender Aktivitäten im Zusammenhang mit gängigen Bedrohungen wie Phishing, Social Engineering und Business Email Compromise. Welches der folgenden Dokumente wäre im Rahmen dieses Prozesses am relevantesten zu überarbeiten?
- Ein Chief Information Security Officer möchte häufig detaillierte Überprüfungen von Systemen und Verfahren durchführen, um Compliance-Ziele zu verfolgen. Welche der folgenden Methoden ist die beste, um dieses Ziel zu erreichen?
- Ein Cyber-Operations-Team informiert einen Sicherheitsanalysten über eine neue Taktik, die böswillige Akteure zur Kompromittierung von Netzwerken nutzen. SIEM-Alarme wurden noch nicht konfiguriert. Was beschreibt am besten, was der Sicherheitsanalyst tun sollte, um dieses Verhalten zu identifizieren?
- Ein Datenadministrator konfiguriert die Authentifizierung für eine SaaS-Anwendung und möchte die Anzahl der Anmeldeinformationen reduzieren, die Mitarbeiter pflegen müssen. Das Unternehmen bevorzugt die Verwendung von Domänenanmeldeinformationen für den Zugriff auf neue SaaS-Anwendungen. Welche der folgenden Methoden würde diese Funktionalität ermöglichen?
- Ein Datenbankadministrator aktualisiert die SQL-Datenbank des Unternehmens, die Kreditkarteninformationen für ausstehende Käufe speichert. Welche der folgenden Methoden ist die beste, um die Daten vor einer potenziellen Sicherheitsverletzung zu schützen?
- Ein Drittanbieter stellt eine bestimmte Anwendung zum Ende des laufenden Jahres ein. Welches der folgenden Risiken ist am kritischsten, wenn das Unternehmen die Anwendung weiterhin betreiben möchte?
- Ein Entwicklungsteam bringt ein neues, öffentlich zugängliches Webprodukt auf den Markt. Der Chief Information Security Officer hat darum gebeten, das Produkt vor Angreifern zu schützen, die fehlerhafte oder ungültige Eingaben verwenden, um das System zu destabilisieren. Welche der folgenden Praktiken sollte das Entwicklungsteam implementieren?
- Ein Helpdesk-Mitarbeiter erhält einen Anruf von jemandem, der sich als Chief Executive Officer ausgibt. Der Anrufer bittet um Hilfe beim Zurücksetzen eines Passworts. Was beschreibt dieses Ereignis am besten?
- Ein Hosting-Anbieter muss nachweisen, dass seine Sicherheitskontrollen in den letzten sechs Monaten vorhanden waren und Kundendaten ausreichend geschützt haben. Was wäre der beste Nachweis dafür, dass der Hosting-Anbieter die Anforderungen erfüllt hat?
- Ein in den USA ansässiger Cloud-Hosting-Anbieter möchte seine Rechenzentren auf neue internationale Standorte erweitern. Was sollte der Hosting-Anbieter zuerst berücksichtigen?
- Ein Incident Analyst findet mehrere Bilddateien auf einer Festplatte. Die Bilddateien können Geolocation-Koordinaten enthalten. Was beschreibt am besten die Art von Informationen, die der Analyst aus den Bilddateien zu extrahieren versucht?
- Ein IT-Administrator muss sicherstellen, dass Datenaufbewahrungsstandards für eine Unternehmensanwendung implementiert werden. Welches der folgenden beschreibt die Rolle des Administrators?
- Ein IT-Manager erhöht die Sicherheitsfunktionen eines Unternehmens, nachdem eine Datenklassifizierungsinitiative ergeben hat, dass sensible Daten aus der Umgebung exfiltriert werden könnten. Welche der folgenden Lösungen würde das Risiko mindern?
- Ein IT-Manager erstellt einen dokumentierten Plan, der beschreibt, wie das Unternehmen im Falle eines globalen Vorfalls den Betrieb aufrechterhalten wird. Welchen der folgenden Pläne erstellt der IT-Manager?
- Ein IT-Manager informiert das gesamte Helpdesk-Personal, dass nur der IT-Manager und der Helpdesk-Leiter Zugriff auf die Administratorkonsole der Helpdesk-Software haben werden. Welche der folgenden Sicherheitstechniken richtet der IT-Manager ein?
- Ein kleines Unternehmen nutzt Kioske auf der Verkaufsfläche, um Kunden Produktinformationen anzuzeigen. Ein Sicherheitsteam entdeckt, dass die Kioske End-of-Life-Betriebssysteme verwenden. Was würde das Sicherheitsteam am ehesten als Sicherheitsauswirkung der aktuellen Architektur dokumentieren?
- Ein Kunde eines großen Unternehmens erhält einen Anruf von jemandem, der behauptet, für das Unternehmen zu arbeiten, und nach den Kreditkarteninformationen des Kunden fragt. Der Kunde sieht, dass die Anrufer-ID dieselbe ist wie die Haupttelefonnummer des Unternehmens. Welchem der folgenden Angriffe ist der Kunde höchstwahrscheinlich ausgesetzt?
- Ein Kunde hat ein Sicherheitsunternehmen gebeten, ein Dokument vorzulegen, das das Projekt, die Kosten und den Zeitrahmen für die Fertigstellung umreißt. Welches der folgenden Dokumente sollte das Unternehmen dem Kunden vorlegen?
- Ein Kunde hat einen Vertrag mit einem CSP und möchte herausfinden, welche Kontrollen in der IaaS-Enklave implementiert werden sollten. Welches der folgenden Dokumente enthält diese Informationen am ehesten?
- Ein Kunde verlangt von den gehosteten Sicherheitsdiensten eines Dienstanbieters eine Verfügbarkeit von mindestens 99,99 %. Welches der folgenden Dokumente enthält die Informationen, die der Dienstanbieter dem Kunden zurückgeben sollte?
- Ein kürzlich durchgeführter Penetrationstest hat ergeben, dass ein Angreifer die MAC-Adresstabelle von Netzwerk-Switches überfluten könnte. Was würde diese Art von Angriff am besten abmildern?
- Ein Manager erhält eine E-Mail, die einen Link zur Rückerstattung enthält. Nachdem der Manager den Mauszeiger über den Link bewegt hat, bemerkt er, dass die URL der Domain auf einen verdächtigen Link verweist. Welche der folgenden Sicherheitspraktiken hat dem Manager geholfen, den Angriff zu erkennen?
- Ein Mitarbeiter erhält eine Textnachricht von einer unbekannten Nummer, die vorgibt, der Chief Executive Officer des Unternehmens zu sein, und den Mitarbeiter auffordert, mehrere Geschenkkarten zu kaufen. Welche der folgenden Angriffsarten beschreibt dies?
- Ein Mitarbeiter erhält eine Textnachricht, die scheinbar von der Gehaltsabteilung gesendet wurde und eine Überprüfung der Anmeldeinformationen anfordert. Welche der folgenden Social-Engineering-Techniken werden hier versucht? (Wählen Sie zwei.)
- Ein Mitarbeiter hat das Abrechnungssystem eines Unternehmens verwendet, um betrügerische Schecks auszustellen. Der Administrator sucht nach Beweisen für andere Vorkommnisse dieser Aktivität. Welches der folgenden sollte der Administrator untersuchen?
- Ein Mitarbeiter hat in einer E-Mail von einer Zahlungswebsite, die ihn zur Aktualisierung seiner Kontaktinformationen aufforderte, auf einen Link geklickt. Der Mitarbeiter gab die Anmeldeinformationen ein, erhielt aber die Fehlermeldung „Seite nicht gefunden“. Welche der folgenden Arten von Social-Engineering-Angriffen ist aufgetreten?
- Ein Mitarbeiter klickt auf einen bösartigen Link in einer E-Mail, die scheinbar vom Chief Executive Officer des Unternehmens stammt. Der Computer des Mitarbeiters wird mit Ransomware infiziert, die die Dateien des Unternehmens verschlüsselt. Welches der folgenden ist der effektivste Weg für das Unternehmen, ähnliche Vorfälle in Zukunft zu verhindern?
- Ein Mitarbeiter schickte einem neuen Systemadministrator einen bösartigen Weblink per E-Mail und überzeugte den Administrator, das Passwort des E-Mail-Servers zu ändern. Der Mitarbeiter nutzte diesen Zugriff, um die Postfächer von Schlüsselpersonal zu entfernen. Welches der folgenden Konzepte zur Sicherheitssensibilisierung würde helfen, diese Bedrohung in Zukunft zu verhindern?
- Ein Mitarbeiter, der remote arbeitete, verlor ein mobiles Gerät, das Unternehmensdaten enthielt. Welche der folgenden Optionen bietet die beste Lösung, um zukünftigen Datenverlust zu verhindern?
- Ein Netzwerkadministrator arbeitet an einem Projekt zur Bereitstellung eines Load Balancers in der Cloud-Umgebung des Unternehmens. Welche der folgenden grundlegenden Sicherheitsanforderungen erfüllt dieses Projekt?
- Ein Netzwerkadministrator möchte sicherstellen, dass der Netzwerkverkehr während der Übertragung hochsicher ist. Welche der folgenden Maßnahmen beschreibt am besten die Schritte, die der Netzwerkadministrator unternehmen sollte?
- Ein Netzwerkingenieur erhöht die allgemeine Sicherheit von Netzwerkgeräten und muss die Geräte härten. Welche der folgenden Maßnahmen erfüllt diese Aufgabe am besten?
- Ein Netzwerkmanager möchte das VPN des Unternehmens schützen, indem er eine Multi-Faktor-Authentifizierung implementiert, die Folgendes verwendet: Etwas, das Sie wissen – Etwas, das Sie haben – Etwas, das Sie sind. Welches der folgenden würde das Ziel des Managers erreichen?
- Ein Netzwerkteam hat einen kritischen Server, der das Ende seiner Lebensdauer erreicht hat, in ein VLAN segmentiert, das nur von bestimmten Geräten, aber nicht vom Perimeter-Netzwerk erreicht werden kann. Welche der folgenden Optionen beschreiben die vom Team implementierten Kontrollen am besten? (Wählen Sie zwei.)
- Ein Netzwerktechniker hat einen redundanten Switch-Stack bereitgestellt, um die Systemverfügbarkeit zu erhöhen. Das Budget reicht jedoch nur für die Kosten einer einzigen ISP-Verbindung. Welcher der folgenden Punkte beschreibt am besten den potenziellen Risikofaktor?
- Ein neu ernanntes Vorstandsmitglied mit Cybersicherheitskenntnissen möchte, dass der Vorstand einen vierteljährlichen Bericht über die Anzahl der Vorfälle erhält, die das Unternehmen betroffen haben. Der Systemadministrator erstellt eine Möglichkeit, die Daten dem Vorstand zu präsentieren. Was sollte der Systemadministrator verwenden?
- Ein neu implementiertes drahtloses Netzwerk ist so konzipiert, dass Besucher sich für geschäftliche Aktivitäten mit dem drahtlosen Netzwerk verbinden können. Die Rechtsabteilung befürchtet, dass Besucher sich mit dem Netzwerk verbinden und illegale Aktivitäten durchführen könnten. Was sollte das Sicherheitsteam implementieren, um diese Bedenken auszuräumen?
- Ein neuer Mitarbeiter hat auf eine nicht autorisierte Website zugegriffen. Eine Untersuchung ergab, dass der Mitarbeiter gegen die Unternehmensregeln verstoßen hat. Gegen welche der folgenden Richtlinien hat der Mitarbeiter verstoßen?
- Ein neuer Mitarbeiter meldet sich zum ersten Mal beim E-Mail-System an und bemerkt eine Nachricht von der Personalabteilung zum Onboarding. Der Mitarbeiter fährt mit der Maus über einige der Links in der E-Mail und stellt fest, dass die Links nicht mit den Links des Unternehmens übereinstimmen. Welcher der folgenden Angriffsvektoren wird am wahrscheinlichsten verwendet?
- Ein Penetrationstest hat gezeigt, dass Domänenadministratorkonten anfällig für Pass-the-Hash-Angriffe waren. Welche der folgenden Strategien wäre die beste gewesen, um zu verhindern, dass der Bedrohungsakteur Domänenadministratorkonten verwendet?
- Ein Penetrationstest identifiziert, dass SMBv1 auf mehreren Servern in einer Organisation aktiviert ist. Die Organisation möchte diese Schwachstelle auf die effizienteste Weise beheben. Was sollte die Organisation zu diesem Zweck verwenden?
- Ein Penetrationstester beginnt einen Auftrag, indem er gemäß den Regeln des Engagements Port- und Dienstscans gegen die Client-Umgebung durchführt. Welche der folgenden Aufklärungstypen führt der Tester durch?
- Ein Penetrationstester betritt ein Bürogebäude gleichzeitig mit einer Gruppe von Mitarbeitern, obwohl er keinen Zugangsausweis besitzt. Welche der folgenden Angriffsarten führt der Penetrationstester aus?
- Ein Penetrationstester findet bei einem Vor-Ort-Penetrationstest einen ungenutzten Ethernet-Port. Nachdem der Penetrationstester ein Gerät an den ungenutzten Port angeschlossen hat, stellt er fest, dass der Maschine eine IP-Adresse zugewiesen wird, wodurch der Tester das lokale Netzwerk aufzählen kann. Was sollte ein Administrator implementieren, um ein solches Szenario in Zukunft zu verhindern?
- Ein Programmmanager möchte sicherstellen, dass Vertragsmitarbeiter nur von Montag bis Freitag von 9:00 bis 17:00 Uhr auf die Computer des Unternehmens zugreifen können. Welche der folgenden Maßnahmen würde diese Zugriffskontrolle am besten durchsetzen?
- Ein Prüfer entdeckte mehrere unsichere Ports auf einigen Servern. Bei anderen Servern wurden veraltete Protokolle aktiviert. Welches der folgenden Tools verwendete der Prüfer, um diese Probleme zu entdecken?
- Ein Regierungsbeamter erhält einen leeren Umschlag mit Fotos und einer Notiz, die den Beamten anweist, bis Mitternacht eine große Geldsumme zu überweisen, um zu verhindern, dass die Fotos im Internet veröffentlicht werden. Was beschreibt die Absicht des Bedrohungsakteurs am besten?
- Ein Security Operations Center stellt fest, dass die auf einem Server erkannte bösartige Aktivität normal ist. Welche der folgenden Aktivitäten beschreibt das Ignorieren erkannter Aktivitäten in der Zukunft?
- Ein Sicherheitsadministrator arbeitet daran, Unternehmensdaten auf Firmenlaptops zu sichern, falls die Laptops gestohlen werden. Welche der folgenden Lösungen sollte der Administrator in Betracht ziehen?
- Ein Sicherheitsadministrator befasst sich mit einem Problem bei einem Altsystem, das Daten über ein unverschlüsseltes Protokoll zur Übertragung sensibler Daten an Dritte kommuniziert. Es sind keine Software-Updates verfügbar, die ein verschlüsseltes Protokoll verwenden, daher ist eine kompensierende Kontrolle erforderlich. Welche der folgenden Optionen sind für den Administrator am besten geeignet, um sie vorzuschlagen? (Wählen Sie zwei.)
- Ein Sicherheitsadministrator benötigt eine Methode zur Sicherung von Daten in einer Umgebung, die eine Form von Prüfungen beinhaltet, um Änderungen zu verfolgen. Was sollte der Administrator einrichten, um dieses Ziel zu erreichen?
- Ein Sicherheitsadministrator führt ein Audit auf einem eigenständigen UNIX-Server durch, und die folgende Meldung wird sofort angezeigt: (Error 13): /etc/shadow: Permission denied. Welches der folgenden beschreibt am besten die Art des verwendeten Tools?
- Ein Sicherheitsadministrator härtet Unternehmenssysteme und wendet geeignete Gegenmaßnahmen an, indem er eine reale Wissensdatenbank für Angreiferverhalten konsultiert. Welches der folgenden wäre für den Administrator am besten geeignet, um sich darauf zu beziehen?
- Ein Sicherheitsadministrator hat bei der Untersuchung eines Vorfalls Folgendes in einem Webserver-Protokoll beobachtet: "GET ../../../../etc/passwd" Welchen der folgenden Angriffe hat der Sicherheitsadministrator höchstwahrscheinlich gesehen?
- Ein Sicherheitsadministrator hat während einer Bewertung der Netzwerkdienste die folgenden Einträge dokumentiert: Zwei Wochen später führte der Administrator eine Protokollüberprüfung durch und stellte fest, dass die Einträge wie folgt geändert wurden: Bei Rücksprache mit dem Service-Eigentümer bestätigte der Administrator, dass die neue Adresse nicht Teil des Unternehmensnetzwerks war. Was erlebte das Unternehmen höchstwahrscheinlich?
- Ein Sicherheitsadministrator implementiert die Verschlüsselung auf allen Festplatten in einem Unternehmen. Welches der folgenden Sicherheitskonzepte wendet der Administrator an?
- Ein Sicherheitsadministrator implementiert eine DLP-Lösung, um die Exfiltration sensibler Kundendaten zu verhindern. Was sollte der Administrator zuerst tun?
- Ein Sicherheitsadministrator möchte Daten auf den Laptops der Mitarbeiter schützen. Welche der folgenden Verschlüsselungstechniken sollte der Sicherheitsadministrator verwenden?
- Ein Sicherheitsadministrator muss die Angriffsfläche in den Rechenzentren des Unternehmens reduzieren. Was sollte der Sicherheitsadministrator tun, um diese Aufgabe zu erfüllen?
- Ein Sicherheitsadministrator muss Firewall-Regeln für die folgenden Protokolle erstellen: RTP, SIP, H.323 und SRTP. Welches der folgenden wird durch diesen Regelsatz unterstützt?
- Ein Sicherheitsadministrator stellt den Laptop eines ehemaligen Mitarbeiters neu aus. Welche der folgenden Kombinationen von Datenverarbeitungsaktivitäten sollte der Administrator am besten durchführen? (Wählen Sie zwei.)
- Ein Sicherheitsadministrator stellt fest, dass zahlreiche ungenutzte, nicht konforme Desktops mit dem Netzwerk verbunden sind. Welche der folgenden Maßnahmen würde der Administrator dem Management-Team am ehesten empfehlen?
- Ein Sicherheitsadministrator sucht nach einer kostengünstigen Lösung zur Implementierung von Zertifikaten für eine große Anzahl von Domains und Subdomains, die dem Unternehmen gehören. Welchen der folgenden Zertifikatstypen sollte der Administrator implementieren?
- Ein Sicherheitsanalyst bemerkt ungewöhnliches Verhalten im Netzwerk. Das IDS im Netzwerk konnte die Aktivitäten nicht erkennen. Was sollte der Sicherheitsanalyst verwenden, um dem IDS zu helfen, solche Angriffe in Zukunft zu erkennen?
- Ein Sicherheitsanalyst bewertet eine SaaS-Anwendung, die die Personalabteilung implementieren möchte. Der Analyst fordert einen SOC 2-Bericht vom SaaS-Anbieter an. Welchen der folgenden Prozesse führt der Analyst höchstwahrscheinlich durch?
- Ein Sicherheitsanalyst erfährt, dass ein Angriffsvektor, der Teil eines kürzlichen Vorfalls war, ein bekannter Exploit für IoT-Geräte war. Der Analyst muss Protokolle überprüfen, um den Zeitpunkt des ursprünglichen Exploits zu ermitteln. Welche der folgenden Protokolle sollte der Analyst zuerst überprüfen?
- Ein Sicherheitsanalyst erhält eine Warnung, dass versucht wurde, bekannte Malware herunterzuladen. Welche der folgenden Maßnahmen bietet die beste Möglichkeit, die Malware zu analysieren?
- Ein Sicherheitsanalyst erhält Warnmeldungen, dass ein internes System außerhalb der Geschäftszeiten über kurze Zeiträume eine große Menge ungewöhnlicher DNS-Abfragen an Systeme im Internet sendet. Was geschieht höchstwahrscheinlich?
- Ein Sicherheitsanalyst erhielt einen Hinweis, dass sensible proprietäre Informationen an die Öffentlichkeit gelangt sind. Der Analyst überprüft den PCAP und bemerkt Traffic zwischen einem internen Server und einem externen Host, der Folgendes enthält: ... 12:47:22.327233 PPPoE [ses 0x8122] IP (tos 0x0, ttl 64, id 0, offset 0, flags [DF], proto IPv6 (41), length 331) 10.5.1.1 > 52.165.16.154: IP6 (hlim E3, next-header TCP (6) paylcad length: 271) 2001:67c:2158:a019::ace.53104 > 2001:0:5ef5:79fd:380c:dddd:a601:24fa.13788: Flags [P.], cksum 0xd7ee (correct), seq 97:348, ack 102, win 16444, length 251 ... Welches der folgenden Verfahren wurde höchstwahrscheinlich zur Exfiltration der Daten verwendet?
- Ein Sicherheitsanalyst findet eine potenziell bösartige Videodatei auf einem Server und muss sowohl das Erstellungsdatum als auch den Ersteller der Datei ermitteln. Welche der folgenden Aktionen würde dem Sicherheitsanalysten am ehesten die benötigten Informationen liefern?
- Ein Sicherheitsanalyst hat ein gefälschtes Konto erstellt und das Passwort in einer Tabellenkalkulation in einem nicht ohne Weiteres zugänglichen Verzeichnis gespeichert. Es wurde auch eine Warnung konfiguriert, um das Sicherheitsteam zu benachrichtigen, wenn die Tabellenkalkulation geöffnet wird. Welches der folgenden beschreibt am besten die eingesetzte Täuschungsmethode?
- Ein Sicherheitsanalyst hat ein Skript entwickelt, um eine triviale und wiederholbare Aufgabe zu automatisieren. Welches der folgenden beschreibt am besten die Vorteile, wenn sichergestellt wird, dass andere Teammitglieder verstehen, wie das Skript funktioniert?
- Ein Sicherheitsanalyst hat festgestellt, dass eine Sicherheitsverletzung einen finanziellen Schaden von 15.000 US-Dollar verursachen würde und voraussichtlich zweimal innerhalb eines Zeitraums von drei Jahren auftreten wird. Welches der folgenden ist der ALE für dieses Risiko?
- Ein Sicherheitsanalyst hat kürzlich einen Bericht über eine Schwachstelle in mehreren Druckermodellen des Unternehmens gelesen, die dazu führt, dass Anmeldeinformationen im Klartext über das Netzwerk gesendet werden, unabhängig von den Verschlüsselungseinstellungen. Welches der folgenden Tools wäre am besten geeignet, um diese Feststellung zu validieren?
- Ein Sicherheitsanalyst in einem Unternehmen beobachtete mehrere Benutzeranmeldungen von außerhalb des Unternehmensnetzwerks. Der Analyst stellte fest, dass diese Anmeldungen nicht von Personen innerhalb des Unternehmens durchgeführt wurden. Welche der folgenden Empfehlungen würde die Wahrscheinlichkeit zukünftiger Angriffe verringern? (Wählen Sie zwei.)
- Ein Sicherheitsanalyst möchte das Verhalten von Benutzern und Geräten besser verstehen, um Einblicke in potenzielle böswillige Aktivitäten zu erhalten. Der Analyst benötigt eine Kontrolle, um zu erkennen, wann Aktionen von einer gemeinsamen Basislinie abweichen. Was sollte der Analyst verwenden?
- Ein Sicherheitsanalyst muss die Authentifizierungsrichtlinie des Unternehmens nach einem Passwort-Audit verbessern. Was sollte in die Richtlinie aufgenommen werden? (Wählen Sie zwei.)
- Ein Sicherheitsanalyst scannt das öffentliche Netzwerk eines Unternehmens und entdeckt, dass ein Host einen Remote Desktop betreibt, der für den Zugriff auf das Produktionsnetzwerk verwendet werden kann. Welche der folgenden Änderungen sollte der Sicherheitsanalyst empfehlen?
- Ein Sicherheitsanalyst überprüft den Quellcode einer Anwendung, um Fehlkonfigurationen und Schwachstellen zu identifizieren. Welche der folgenden Analysearten beschreibt diese Überprüfung am besten?
- Ein Sicherheitsanalyst überprüft die folgenden Protokolle: Welche der folgenden Angriffe findet höchstwahrscheinlich statt?
- Ein Sicherheitsanalyst überprüft die Protokolle auf dem DNS-Server eines Unternehmens und bemerkt den folgenden ungewöhnlichen Ausschnitt: Welche der folgenden Angriffstechniken wurde höchstwahrscheinlich verwendet?
- Ein Sicherheitsanalyst überprüft Protokolle der Domänenaktivität und stellt Folgendes fest: Welches der folgenden ist die beste Erklärung für das, was der Sicherheitsanalyst entdeckt hat?
- Ein Sicherheitsanalyst überprüft Protokolle und entdeckt Folgendes: Welches der folgenden sollte verwendet werden, um diese Art von Angriff am besten abzuwehren?
- Ein Sicherheitsanalyst überprüft Protokolle, um das Ziel des Command-and-Control-Datenverkehrs zu identifizieren, der von einem kompromittierten Gerät innerhalb des lokalen Netzwerks stammt. Welches der folgenden Protokolle ist am besten geeignet, um dies zu überprüfen?
- Ein Sicherheitsanalyst überprüft Warnmeldungen im SIEM, die sich auf potenziell bösartigen Netzwerkverkehr beziehen, der von einem Firmenlaptop eines Mitarbeiters ausgeht. Der Sicherheitsanalyst hat festgestellt, dass zusätzliche Daten über die auf dem Computer ausgeführte ausführbare Datei für die Fortsetzung der Untersuchung erforderlich sind. Welche der folgenden Protokolle sollte der Analyst als Datenquelle verwenden?
- Ein Sicherheitsanalyst und das Management-Team überprüfen die organisatorische Leistung einer kürzlich durchgeführten Phishing-Kampagne. Die Klickrate der Benutzer überschritt den akzeptablen Risikoschwellenwert, und das Management-Team möchte die Auswirkungen reduzieren, wenn ein Benutzer auf einen Link in einer Phishing-Nachricht klickt. Was sollte der Analyst in diesem Fall tun?
- Ein Sicherheitsanalyst untersucht eine Workstation, die im Verdacht steht, ausgehende Kommunikation mit einem Command-and-Control-Server zu haben. Während der Untersuchung stellte der Analyst fest, dass Protokolle auf dem Endpunkt gelöscht wurden. Welche der folgenden Protokolle würde der Analyst als Nächstes am ehesten untersuchen?
- Ein Sicherheitsanalyst untersucht einen Anwendungsserver und entdeckt, dass die Software auf dem Server ein anormales Verhalten zeigt. Die Software führt normalerweise Batch-Jobs lokal aus und generiert keinen Traffic, aber der Prozess generiert jetzt ausgehenden Traffic über zufällige hohe Ports. Welche der folgenden Schwachstellen wurde wahrscheinlich in dieser Software ausgenutzt?
- Ein Sicherheitsanalyst versucht, den Datenbankserver eines Unternehmens zu starten. Beim Starten des Servers erhält der Analyst eine Fehlermeldung, die besagt, dass der Datenbankserver die Authentifizierung nicht bestanden hat. Nach Überprüfung und Test des Systems erhält der Analyst die Bestätigung, dass der Server kompromittiert wurde und dass Angreifer den gesamten ausgehenden Datenbankverkehr auf einen Server unter ihrer Kontrolle umgeleitet haben. Welche der folgenden MITRE ATT&CK-Techniken hat der Angreifer höchstwahrscheinlich verwendet, um den Datenbankverkehr umzuleiten?
- Ein Sicherheitsarchitekt möchte verhindern, dass Mitarbeiter bösartige Anhänge per E-Mail erhalten. Welche der folgenden Funktionen sollte die gewählte Lösung erfüllen?
- Ein Sicherheitsbeauftragter implementiert ein Sicherheitsschulungsprogramm und bringt Sicherheitsplakate im Gebäude an und weist Online-Benutzerschulungen zu. Was würde der Sicherheitsbeauftragte am ehesten implementieren?
- Ein Sicherheitsbeauftragter implementiert ein Sicherheitsschulungsprogramm und hat sicherheitsbezogene Poster im Gebäude angebracht sowie Online-Benutzerschulungen zugewiesen. Was wird der Sicherheitsbeauftragte höchstwahrscheinlich implementieren?
- Ein Sicherheitsberater arbeitet mit einem Kunden zusammen, der seine sicheren Systeme physisch isolieren möchte. Welches der folgenden beschreibt diese Architektur am besten?
- Ein Sicherheitsberater benötigt sicheren Fernzugriff auf eine Client-Umgebung. Was sollte der Sicherheitsberater am ehesten verwenden, um Zugriff zu erhalten?
- Ein Sicherheitsbericht zeigt, dass während eines zweiwöchigen Testzeitraums 80 % der Mitarbeiter unwissentlich ihre SSO-Anmeldeinformationen preisgaben, als sie auf eine externe Website zugriffen. Die Organisation hat die Website absichtlich erstellt, um einen kostenlosen Test der Passwortkomplexität zu simulieren. Was würde am besten dazu beitragen, die Anzahl der Besuche auf ähnlichen Websites in Zukunft zu reduzieren?
- Ein Sicherheitsexperte führt eine Schwachstellenanalyse im Netzwerk eines Unternehmens durch und findet mehrere Schwachstellen, die das Betriebsteam behebt. Was sollte als Nächstes getan werden?
- Ein Sicherheitsingenieur hat ein Remote-Access-VPN konfiguriert. Das Remote-Access-VPN ermöglicht es Endbenutzern, sich über einen auf dem Endpunkt installierten Agenten, der einen verschlüsselten Tunnel aufbaut, mit dem Netzwerk zu verbinden. Welches der folgenden Protokolle hat der Ingenieur höchstwahrscheinlich implementiert?
- Ein Sicherheitsingenieur implementiert FDE für alle Laptops in einem Unternehmen. Welche der folgenden Punkte sind für den Ingenieur im Rahmen des Planungsprozesses am wichtigsten zu berücksichtigen? (Wählen Sie zwei.)
- Ein Sicherheitsingenieur in einem großen Unternehmen muss IAM verbessern, um sicherzustellen, dass Mitarbeiter nur während ihrer Schichten auf Unternehmenssysteme zugreifen können. Welche der folgenden Zugriffskontrollen sollte der Sicherheitsingenieur implementieren?
- Ein Sicherheitsingenieur installiert ein IPS, um signaturbasierte Angriffe in der Umgebung zu blockieren. Welcher der folgenden Modi erfüllt diese Aufgabe am besten?
- Ein Sicherheitsingenieur möchte den Einsatz von Automatisierung und Orchestrierung im SIEM verbessern. Welcher der folgenden Punkte wäre der Hauptvorteil dieser Verbesserung?
- Ein Sicherheitsingenieur muss schnell eine Signatur aus einer bekannten bösartigen Datei identifizieren. Welche der folgenden Analysemethoden würde der Sicherheitsingenieur am ehesten verwenden?
- Ein Sicherheitsmanager hat neue Dokumentationen erstellt, die als Reaktion auf verschiedene Arten von Sicherheitsvorfällen verwendet werden sollen. Welchen der folgenden Schritte sollte der Manager als Nächstes unternehmen?
- Ein Sicherheitsmanager möchte die Anzahl der Schritte reduzieren, die zur Identifizierung und Eindämmung grundlegender Bedrohungen erforderlich sind. Welches der folgenden Elemente hilft, dieses Ziel zu erreichen?
- Ein Sicherheitsteam befasst sich mit einem Risiko, das mit der Angriffsfläche der Webanwendung des Unternehmens über Port 443 verbunden ist. Derzeit sind keine erweiterten Netzwerksicherheitsfunktionen vorhanden. Was wäre am besten einzurichten? (Wählen Sie zwei.)
- Ein Sicherheitsteam in einem großen, globalen Unternehmen muss die Kosten für die Speicherung von Daten senken, die für die Durchführung von Untersuchungen verwendet werden. Welche der folgenden Datentypen sollte eine kürzere Aufbewahrungsdauer haben?
- Ein Sicherheitsteam ist dabei, das Netzwerk gegen extern erstellte bösartige Pakete zu härten. Welche der folgenden Methoden ist die sicherste, um das interne Netzwerk zu schützen?
- Ein Sicherheitsteam richtet eine neue Umgebung ein, um die lokale Softwareanwendung des Unternehmens als Cloud-basierten Dienst zu hosten. Was sollte das Team sicherstellen, um die Best Practices für Sicherheit einzuhalten?
- Ein Sicherheitsteam überprüft die Ergebnisse eines Berichts, der nach einem Penetrationstest durch einen Drittanbieter geliefert wurde. Eines der Ergebnisse wies darauf hin, dass ein Webanwendungsformularfeld anfällig für Cross-Site Scripting ist. Welche der folgenden Anwendungssicherheitstechniken sollte der Sicherheitsanalyst dem Entwickler empfehlen, um diese Schwachstelle zu verhindern?
- Ein Sicherheitsteam wurde auf eine Flut eingehender E-Mails aufmerksam gemacht, die verschiedene Betreffzeilen haben und an mehrere E-Mail-Postfächer gerichtet sind. Jede E-Mail enthält einen URL-Shortener-Link, der auf eine nicht existierende Domain umleitet. Welcher der folgenden Schritte ist der beste für das Sicherheitsteam?
- Ein Site Reliability Engineer entwirft eine Wiederherstellungsstrategie, die ein schnelles Failover auf eine identische Site erfordert, falls die primäre Einrichtung ausfällt. Welche der folgenden Arten von Sites sollte der Ingenieur in Betracht ziehen?
- Ein SOC-Analyst stellt eine Remote-Control-Sitzung auf dem Rechner eines Endbenutzers her und entdeckt Folgendes in einer Datei: gmail.com[ENT]my.name@gmail.com[ENT]NoOneCanGuessThis123! [ENT]Hello Susan, it was great to see you the other day! Let’s plan a followup[BACKSPACE]follow-up meeting soon. Here is the link to register. [RTN][CTRL]c [CTRL]v [RTN]after[BACKSPACE]After you register give me a call on my cellphone. Welche der folgenden Aktionen sollte der SOC-Analyst zuerst durchführen?
- Ein Softwareentwickler hat eine neue Anwendung veröffentlicht und verteilt Anwendungsdateien über die Website des Entwicklers. Was sollte der Entwickler auf der Website veröffentlichen, damit Benutzer die Integrität der heruntergeladenen Dateien überprüfen können?
- Ein Softwareentwicklungsmanager möchte die Authentizität des vom Unternehmen erstellten Codes sicherstellen. Welche der folgenden Optionen ist die am besten geeignete?
- Ein Softwareentwicklungsteam hat einen Sicherheitsadministrator gebeten, Techniken zu empfehlen, die eingesetzt werden sollten, um die Wahrscheinlichkeit des Reverse Engineering der Software zu verringern. Was sollte der Sicherheitsadministrator empfehlen?
- Ein Systemadministrator ändert die Passwortrichtlinie in einer Unternehmensumgebung und möchte, dass diese Aktualisierung so schnell wie möglich auf allen Systemen implementiert wird. Welche der folgenden Sicherheitsmaßnahmen des Betriebssystems wird der Administrator höchstwahrscheinlich verwenden?
- Ein Systemadministrator arbeitet an einer Lösung mit den folgenden Anforderungen: • Bereitstellung einer sicheren Zone. • Durchsetzung einer unternehmensweiten Zugriffsrichtlinie. • Reduzierung des Umfangs von Bedrohungen. Was richtet der Systemadministrator ein?
- Ein Systemadministrator arbeitet für ein lokales Krankenhaus und muss sicherstellen, dass Patientendaten geschützt und sicher sind. Welche der folgenden Datenklassifizierungen sollte verwendet werden, um Patientendaten zu sichern?
- Ein Systemadministrator befürchtet, dass Benutzer über eine doppelte Website, die nicht vom Unternehmen betrieben wird, auf E-Mails zugreifen. Was trifft in diesem Szenario zu?
- Ein Systemadministrator entdeckt ein System, das vom Hersteller nicht mehr unterstützt wird. Dieses System und seine Umgebung sind jedoch geschäftskritisch, können nicht geändert werden und müssen online bleiben. Welche der folgenden Risikobehandlungen ist in dieser Situation am besten geeignet?
- Ein Systemadministrator erhält die folgende Warnung von einem Tool zur Überwachung der Dateintegrität: Der Hash der Datei cmd.exe hat sich geändert. Der Systemadministrator überprüft die OS-Protokolle und stellt fest, dass in den letzten zwei Monaten keine Patches angewendet wurden. Was ist am wahrscheinlichsten passiert?
- Ein Systemadministrator erhält eine Textnachricht von einer unbekannten Nummer, die behauptet, der Chief Executive Officer des Unternehmens zu sein. Die Nachricht besagt, dass eine Notfallsituation eine Passwortzurücksetzung erfordert. Welcher der folgenden Bedrohungsvektoren wird verwendet?
- Ein Systemadministrator erhält eine Warnung, dass der interne Dateiserver eines Unternehmens sehr langsam ist und nur zeitweise funktioniert. Der Systemadministrator überprüft die Serververwaltungssoftware und findet die folgenden Informationen über den Server: Welcher der folgenden Indikatoren hat diese Warnung höchstwahrscheinlich ausgelöst?
- Ein Systemadministrator erstellt ein Skript, das beim Anmelden von Benutzern die Betriebssystemversion, Patch-Levels und installierte Anwendungen validiert. Welches der folgenden Beispiele beschreibt den Zweck dieses Skripts am besten?
- Ein Systemadministrator erstellt ein Skript, das Zeit spart und menschliche Fehler bei der Kontoerstellung für eine große Anzahl von Endbenutzern verhindert. Welches der folgenden Szenarien wäre ein guter Anwendungsfall für diese Aufgabe?
- Ein Systemadministrator hat eine Überwachungslösung implementiert, die keine Installation auf den Endpunkten erfordert, die von der Lösung überwacht werden. Was wird in diesem Szenario beschrieben?
- Ein Systemadministrator hat gerade mehrere Netzwerkgeräte erworben. Was sollte der Systemadministrator tun, um zu verhindern, dass Angreifer über öffentlich zugängliche Informationen auf die Geräte zugreifen?
- Ein Systemadministrator ist besorgt über Schwachstellen in Cloud-Computing-Instanzen. Was ist für den Administrator am wichtigsten zu berücksichtigen, wenn er eine Cloud-Computing-Umgebung architektonisch gestaltet?
- Ein Systemadministrator konfiguriert erfolgreich den VPN-Zugriff auf eine Cloud-Umgebung. Welche der folgenden Funktionen sollte der Administrator verwenden, um die Remote-Administration am besten zu erleichtern?
- Ein Systemadministrator möchte eine Änderung an einem Produktionssystem bereitstellen. Was muss der Administrator einreichen, um zu zeigen, dass das System im Falle eines Leistungsproblems in einen funktionierenden Zustand zurückversetzt werden kann?
- Ein Systemadministrator möchte eine Point-in-Time-Sicherung einer virtuellen Maschine erstellen. Was sollte der Administrator dafür verwenden?
- Ein Systemadministrator möchte verhindern, dass Benutzer basierend auf ihren Verantwortlichkeiten auf Daten zugreifen können. Der Administrator möchte die erforderliche Zugriffsstruktur auch über ein vereinfachtes Format anwenden. Welches der folgenden sollte der Administrator auf die Site Recovery-Ressourcengruppe anwenden?
- Ein Systemadministrator muss alle Daten auf den Laptops der Mitarbeiter verschlüsseln. Welche der folgenden Verschlüsselungsstufen sollte implementiert werden?
- Ein Systemadministrator muss die sichere Kommunikation sensibler Daten innerhalb der privaten Cloud des Unternehmens gewährleisten. Welche der folgenden Optionen ist die beste Wahl für die Implementierung durch den Administrator?
- Ein Systemadministrator stellt fest, dass die Forschungs- und Entwicklungsabteilung das Firmen-VPN nicht verwendet, wenn sie auf verschiedene firmenbezogene Dienste und Systeme zugreift. Welches der folgenden Szenarien beschreibt diese Aktivität?
- Ein Systemadministrator stellt fest, dass ein Testsystem ausgefallen ist. Bei der Untersuchung stellt der Systemadministrator fest, dass die Server online und von jedem Gerät im Servernetzwerk aus zugänglich sind. Der Administrator überprüft die folgenden Informationen aus dem Überwachungssystem: Was ist die wahrscheinlichste Ursache für den Ausfall?
- Ein Systemadministrator stellt fest, dass eines der für die Verarbeitung von Kundentransaktionen kritischen Systeme ein End-of-Life-Betriebssystem verwendet. Welche der folgenden Techniken würde die Unternehmenssicherheit erhöhen?
- Ein Systemadministrator sucht eine kostengünstige, Cloud-basierte Anwendungshosting-Lösung. Welche der folgenden Optionen erfüllt diese Anforderungen?
- Ein Systemadministrator überprüft die VPN-Protokolle und stellt fest, dass ein Benutzer außerhalb der Arbeitszeiten auf den Dateiserver des Unternehmens zugreift und Informationen an eine verdächtige IP-Adresse übertragen werden. Welche der folgenden Bedrohungen tritt höchstwahrscheinlich auf?
- Ein Systemadministrator verwendet einen Schlüssel, um eine Nachricht zu verschlüsseln, die an einen Kollegen in einer anderen Niederlassung gesendet wird. Der Kollege verwendet dann denselben Schlüssel, um die Nachricht zu entschlüsseln. Welches der folgenden beschreibt dieses Beispiel?
- Ein Systemadministrator wird darüber informiert, dass ein externer Webserver nicht richtig funktioniert. Der Administrator überprüft die folgenden Firewall-Protokolle, die den Datenverkehr zum Webserver enthalten: Welche der folgenden Angriffe findet wahrscheinlich statt?
- Ein Techniker hat sichergestellt, dass die Switches das neueste Betriebssystem verwenden, die Server die neuesten Patches haben und die Definitionen der Endpunkte aktuell sind. Welches der folgenden Probleme werden diese Maßnahmen am effektivsten verhindern?
- Ein Techniker ist in ein anderes Team gewechselt und kann nicht auf die freigegebenen Ordner des neuen Teams zugreifen, während er weiterhin auf die freigegebenen Ordner des ehemaligen Teams zugreifen kann. Nachdem er ein Ticket eröffnet hat, stellt der Techniker fest, dass das Konto nie in die neue Gruppe verschoben wurde. Welche der folgenden Zugriffskontrollen ist höchstwahrscheinlich die Ursache für den fehlenden Zugriff?
- Ein Techniker möchte das Situations- und Umweltbewusstsein bestehender Benutzer verbessern, wenn diese von der Remote-Arbeit zur Arbeit im Büro übergehen. Welche der folgenden Optionen ist die beste?
- Ein Techniker muss eine Lösung finden, die eine zusätzliche Sicherheitsebene schafft, indem sie unbefugten Zugriff auf interne Unternehmensressourcen verhindert. Welche der folgenden Lösungen wäre die beste?
- Ein Techniker muss einen Patch mit hoher Priorität auf ein Produktionssystem anwenden. Welcher der folgenden Schritte sollte zuerst ausgeführt werden?
- Ein Techniker muss sicherstellen, dass ein Skript vor dem Start nicht verändert wurde. Welche der folgenden Optionen bietet diese Funktionalität am besten?
- Ein Techniker öffnet Ports auf einer Firewall für ein neues System, das von einem SaaS-Anbieter bereitgestellt und unterstützt wird. Welches der folgenden ist ein Risiko in dem neuen System?
- Ein Techniker stellt eine neue Überwachungskamera bereit. Was sollte der Techniker tun?
- Ein Universitätsmitarbeiter hat sich am akademischen Server angemeldet und versucht, die Anmeldeinformationen der Systemadministratoren zu erraten. Welche der folgenden Sicherheitsmaßnahmen hätte die Universität implementieren sollen, um die Versuche des Mitarbeiters, Zugang zu den Administratorenkonten zu erhalten, zu erkennen?
- Ein Unternehmen ändert seine Richtlinien für mobile Geräte. Das Unternehmen hat die folgenden Anforderungen: • Firmeneigene Geräte • Möglichkeit, die Geräte zu härten • Reduziertes Sicherheitsrisiko • Kompatibilität mit Unternehmensressourcen Welche der folgenden Optionen würde diese Anforderungen am besten erfüllen?
- Ein Unternehmen arbeitet mit einem Anbieter zusammen, um einen Penetrationstest durchzuführen. Welches der folgenden Dokumente enthält eine Schätzung der für die Durchführung des Auftrags erforderlichen Stundenanzahl?
- Ein Unternehmen arbeitet mit einem Drittanbieter zusammen und muss den Zugriff zwischen den internen Netzwerken beider Parteien für eine sichere Dateimigration ermöglichen. Die Lösung muss sicherstellen, dass die Verschlüsselung auf den gesamten Datenverkehr angewendet wird, der die Netzwerke durchläuft. Welche der folgenden Lösungen sollte am ehesten implementiert werden?
- Ein Unternehmen benötigt einen Recovery-Standort, aber keinen sofortigen Failover. Das Unternehmen möchte auch den Arbeitsaufwand reduzieren, der für die Wiederherstellung nach einem Ausfall erforderlich ist. Welcher der folgenden Recovery-Standorte ist die beste Option?
- Ein Unternehmen besitzt geistiges Eigentum, das es schützen möchte. Welches der folgenden Konzepte wäre am vorteilhaftesten, um es in das Schulungsprogramm des Unternehmens zur Sicherheitsaufklärung aufzunehmen?
- Ein Unternehmen bietet Banken, die die von den Aufsichtsbehörden vorgeschriebenen Richtlinien zur Datenaufbewahrung befolgen müssen, langfristige Cold-Storage-Dienste an. Banken, die diese Dienste nutzen, verlangen, dass die Daten nach Ablauf der gesetzlichen Aufbewahrungsfrist auf eine bestimmte Weise entsorgt werden. Welcher der folgenden Aspekte des Datenmanagements ist für die Bank bei der Vernichtung dieser Daten am wichtigsten?
- Ein Unternehmen entdeckt verdächtige Transaktionen, die in die Datenbank des Unternehmens eingegeben und einem Benutzerkonto zugeordnet wurden, das als Falle für böswillige Aktivitäten erstellt wurde. Wofür ist das Benutzerkonto ein Beispiel?
- Ein Unternehmen entsorgt ein klassifiziertes Speicher-Array und beauftragt einen externen Anbieter mit der Entsorgung. Was sollte das Unternehmen von dem Anbieter anfordern?
- Ein Unternehmen entwickelt ein kritisches System für die Regierung und speichert Projektinformationen in einer Dateifreigabe. Welche der folgenden Optionen beschreibt am ehesten, wie diese Daten klassifiziert werden? (Wählen Sie zwei.)
- Ein Unternehmen entwickelt eine Strategie zur Geschäftskontinuität und muss ermitteln, wie viele Mitarbeiter erforderlich wären, um den Geschäftsbetrieb im Falle einer Störung aufrechtzuerhalten. Welches der folgenden Konzepte beschreibt diesen Schritt am besten?
- Ein Unternehmen erfasst Anmeldedaten und überprüft diese wöchentlich, um Zustände wie übermäßige Anmeldeversuche und häufige Sperrungen zu identifizieren. Was sollte ein Sicherheitsanalyst empfehlen, um die Überwachung der Sicherheits-Compliance zu verbessern?
- Ein Unternehmen erlebt einen Ausfall seiner Webdienste im öffentlichen Netzwerk. Die Dienste sind aktiv und verfügbar, aber unzugänglich. Die Netzwerkprotokolle zeigen einen plötzlichen Anstieg des Netzwerkverkehrs, der den Ausfall verursacht. Welcher der folgenden Angriffe erlebt die Organisation?
- Ein Unternehmen erlitt einen kritischen Vorfall, bei dem 30 GB Daten aus dem Unternehmensnetzwerk exfiltriert wurden. Welche der folgenden Maßnahmen ist der effizienteste Weg, um zu identifizieren, woher die Systemdaten exfiltriert wurden und an welchen Ort der Angreifer die Daten gesendet hat?
- Ein Unternehmen ermöglicht es Kunden, PDF-Dokumente auf seine öffentliche E-Commerce-Website hochzuladen. Was würde ein Sicherheitsanalyst am ehesten empfehlen?
- Ein Unternehmen erwägt eine Erweiterung der Zugriffskontrollen für eine Anwendung, die von Auftragnehmern und internen Mitarbeitern genutzt wird, um Kosten zu senken. Welche der folgenden Risikoelemente sollte das Implementierungsteam verstehen, bevor es den Zugriff auf die Anwendung gewährt?
- Ein Unternehmen erweitert sein Threat-Surface-Programm und erlaubt Einzelpersonen, die internetbasierte Anwendung des Unternehmens auf Sicherheit zu testen. Das Unternehmen wird Forscher basierend auf den entdeckten Schwachstellen entschädigen. Welches der folgenden beschreibt am besten das Programm, das das Unternehmen einrichtet?
- Ein Unternehmen evaluiert mehrere Optionen, die es Mitarbeitern ermöglichen würden, Fernzugriff auf das Netzwerk zu erhalten. Das Sicherheitsteam möchte sicherstellen, dass die Lösung AAA beinhaltet, um die internen Sicherheitsrichtlinien einzuhalten. Was sollte das Sicherheitsteam empfehlen?
- Ein Unternehmen fügt seiner AUP eine Klausel hinzu, die besagt, dass Mitarbeiter das Betriebssystem auf mobilen Geräten nicht ändern dürfen. Welche der folgenden Schwachstellen adressiert das Unternehmen damit?
- Ein Unternehmen führt Cloud-Dienste in rasantem Tempo ein und nutzt nun mehrere SaaS-Anwendungen. Jede Anwendung hat eine separate Anmeldung, daher möchte das Sicherheitsteam die Anzahl der Anmeldeinformationen reduzieren, die jeder Mitarbeiter verwalten muss. Welcher der folgenden Schritte sollte das Sicherheitsteam zuerst unternehmen?
- Ein Unternehmen führt eine Risikobewertung für neue Software durch, die es einzusetzen plant. Was sollte das Unternehmen bei diesem Prozess bewerten?
- Ein Unternehmen hat Angriffe erlebt, die darauf abzielen, Schwachstellen in älteren Browserversionen mit bekannten Exploits auszunutzen. Welche der folgenden Sicherheitslösungen sollte konfiguriert werden, um die Überwachung und Blockierung dieser bekannten signaturbasierten Angriffe am besten zu ermöglichen?
- Ein Unternehmen hat aufgrund von Remote-Arbeit Schwierigkeiten mit Skalierungsproblemen bei seinem VPN-Konzentrator und seiner Internetleitung. Das Unternehmen sucht nach einer Softwarelösung, die es ihm ermöglicht, den Datenverkehr im VPN und in der Internetleitung zu reduzieren, während es gleichzeitig verschlüsselten Tunnelzugriff auf das Rechenzentrum und die Überwachung des Internetverkehrs der Remote-Mitarbeiter bietet. Welches der folgenden wird dazu beitragen, diese Ziele zu erreichen?
- Ein Unternehmen hat beschlossen, die Kosten seiner jährlichen Cyberversicherungs-Police zu senken, indem es die Deckung für Ransomware-Angriffe entfernt. Welches der folgenden Analyse-Elemente hat das Unternehmen höchstwahrscheinlich bei dieser Entscheidung verwendet?
- Ein Unternehmen hat damit begonnen, alle Laptops mit Inventaraufklebern zu versehen und diese mit Mitarbeiter-IDs zu verknüpfen. Welche der folgenden Sicherheitsvorteile bieten diese Maßnahmen? (Wählen Sie zwei.)
- Ein Unternehmen hat den direkten Zugriff von den Workstations der Datenbankadministratoren auf das Netzwerksegment, das die Datenbankserver enthält, unterbunden. Was sollte ein Datenbankadministrator verwenden, um auf die Datenbankserver zuzugreifen?
- Ein Unternehmen hat eine Cyberversicherung abgeschlossen, um die im Risikoregister aufgeführten Punkte zu adressieren. Welche der folgenden Strategien stellt dies dar?
- Ein Unternehmen hat einen Berater beauftragt, eine offensive Sicherheitsbewertung durchzuführen, die Penetrationstests und Social Engineering umfasst. Welches der folgenden Teams wird diese Bewertungsaktivität durchführen?
- Ein Unternehmen hat einen externen Berater beauftragt, bei erforderlichen System-Upgrades einer kritischen Geschäftsanwendung zu unterstützen. Ein Systemadministrator muss den Zugriff des Beraters sichern, ohne Passwörter für kritische Systeme weiterzugeben. Welche der folgenden Lösungen sollte am ehesten eingesetzt werden?
- Ein Unternehmen hat jährliche Engagements mit einem Dienstleister. Die allgemeinen Geschäftsbedingungen sind für alle Engagements gleich. Das Unternehmen möchte den Prozess vereinfachen und die allgemeinen Geschäftsbedingungen alle drei Jahre überprüfen. Welches der folgenden Dokumente wäre die beste Möglichkeit, die allgemeinen Geschäftsbedingungen festzulegen?
- Ein Unternehmen hat Kameras installiert und Schilder angebracht, um Besucher darauf hinzuweisen, dass sie aufgezeichnet werden. Welche der folgenden Kontrollen hat das Unternehmen implementiert? (Wählen Sie zwei.)
- Ein Unternehmen hat letztes Jahr ein Projekt zur Bereitstellung von SSO für alle Geschäftsanwendungen abgeschlossen. Kürzlich hat die Finanzabteilung einen neuen Anbieter für cloudbasierte Buchhaltungssoftware ausgewählt. Was sollte bei der Bereitstellung der neuen Software am ehesten konfiguriert werden?
- Ein Unternehmen hat vor Kurzem damit begonnen, einen neuen Dienst zu hosten, auf den Kunden über ein Webportal zugreifen. Ein Sicherheitsingenieur muss den bestehenden Sicherheitsgeräten eine neue Lösung hinzufügen, um diesen neuen Dienst zu schützen. Welche der folgenden Lösungen wird der Ingenieur am ehesten bereitstellen?
- Ein Unternehmen implementiert eine Richtlinie, die es Mitarbeitern erlaubt, ihre persönliche Ausrüstung für die Arbeit zu nutzen. Das Unternehmen möchte jedoch sicherstellen, dass nur vom Unternehmen genehmigte Anwendungen installiert werden können. Welches der folgenden Konzepte adressiert dieses Problem?
- Ein Unternehmen ist besorgt über den Diebstahl von Kundendaten von ausgemusterten Laptops. Welche der folgenden Methoden ist die kostengünstigste, um dieses Risiko zu verringern?
- Ein Unternehmen ist besorgt, dass Mitarbeiter unbeabsichtigt Malware in das Netzwerk einschleusen könnten. Das Unternehmen hat fünfzig Mitarbeiter identifiziert, die auf einen Link geklickt haben, der in einer E-Mail der internen IT-Abteilung eingebettet war. Was sollte das Unternehmen implementieren, um seine Sicherheitslage am besten zu verbessern?
- Ein Unternehmen ist besorgt, dass Wetterereignisse den Serverraum beschädigen und Ausfallzeiten verursachen könnten. Was sollte das Unternehmen in Betracht ziehen?
- Ein Unternehmen ist sich eines bestimmten Sicherheitsrisikos bewusst, das mit einem bestimmten Marktsegment verbunden ist. Das Unternehmen entscheidet sich, keine Verantwortung zu übernehmen und seine Dienstleistungen auf ein anderes Marktsegment auszurichten. Welche der folgenden Aussagen beschreibt diese Risikomanagementstrategie?
- Ein Unternehmen legt seine physischen Server still und ersetzt sie durch eine Architektur, die die Anzahl der einzelnen Betriebssysteme reduziert. Welche der folgenden Strategien sollte das Unternehmen anwenden, um diese Sicherheitsanforderung zu erfüllen?
- Ein Unternehmen migriert zu Cloud-basierten Diensten. Die IT-Abteilung des Unternehmens verfügt über begrenzte Ressourcen für die Migration und den laufenden Support. Was erfüllt die Anforderungen des Unternehmens am besten?
- Ein Unternehmen mit einem großen IT-Betrieb möchte die Kontrolle, Standardisierung und den Zeitaufwand für die Bereitstellung neuer Server verbessern. Welche der folgenden Architekturen erreicht die Ziele des Unternehmens am besten?
- Ein Unternehmen möchte Änderungen am Code verfolgen, der zum Erstellen neuer virtueller Server verwendet wird. Was wird das Unternehmen höchstwahrscheinlich implementieren?
- Ein Unternehmen möchte den Zeit- und Kostenaufwand für die Code-Bereitstellung reduzieren. Welche der folgenden Technologien sollte das Unternehmen nutzen?
- Ein Unternehmen möchte die Authentifizierungsmethode für die Sicherheit seiner Remote-Mitarbeiter verbessern. Gegeben sind die folgenden Anforderungen: • Muss über SaaS- und interne Netzwerkanwendungen hinweg funktionieren • Muss geräteherstellerunabhängig sein • Muss Offline-Funktionen besitzen Welche der folgenden Authentifizierungsmethoden wäre am besten geeignet?
- Ein Unternehmen möchte die Verfügbarkeit seiner Anwendung mit einer Lösung verbessern, die im Falle eines Serveraustauschs oder einer Servererweiterung nur minimalen Aufwand erfordert. Welche der folgenden Lösungen wäre die beste, um diese Ziele zu erreichen?
- Ein Unternehmen möchte eine MFA-Lösung für alle Mitarbeiter hinzufügen, die remote auf das Unternehmensnetzwerk zugreifen. Die Anmeldeanforderungen umfassen etwas, das Sie wissen, sind und haben. Das Unternehmen wünscht sich eine Lösung, die den Kauf von Anwendungen Dritter oder spezieller Hardware nicht erfordert. Welche der folgenden MFA-Lösungen würde die Anforderungen des Unternehmens am besten erfüllen?
- Ein Unternehmen möchte MFA implementieren. Welches der folgenden Elemente ermöglicht den zusätzlichen Faktor bei Verwendung einer Smartcard?
- Ein Unternehmen möchte seine Umgebung optimieren und die Anzahl der notwendigen Patches für Betriebssysteme reduzieren. Welches der folgenden Konzepte hilft am besten, dieses Ziel zu erreichen?
- Ein Unternehmen möchte sicherstellen, dass die von ihm entwickelte Software nach Fertigstellung der finalen Version nicht manipuliert wird. Welches der folgenden Verfahren sollte das Unternehmen am ehesten verwenden?
- Ein Unternehmen möchte sicherstellen, dass Mitarbeiter während des Arbeitstages Dateien von einem virtuellen Desktop kopieren dürfen, in den arbeitsfreien Stunden jedoch eingeschränkt sind. Welche der folgenden Sicherheitsmaßnahmen sollte das Unternehmen einrichten?
- Ein Unternehmen möchte überprüfen, ob die Software, die es bereitstellt, von dem Anbieter stammt, bei dem das Unternehmen die Software erworben hat. Welches der folgenden ist der beste Weg für das Unternehmen, diese Information zu bestätigen?
- Ein Unternehmen möchte verhindern, dass geschützte und vertrauliche Unternehmensinformationen an Außenstehende weitergegeben werden. Was würde dies am besten beschreiben?
- Ein Unternehmen muss administrativen Zugriff auf interne Ressourcen ermöglichen und gleichzeitig den durch die Sicherheitsgrenze zugelassenen Datenverkehr minimieren. Welche der folgenden Methoden ist am sichersten?
- Ein Unternehmen muss beim Aufbau von Netzwerken zertifizierte Hardware verwenden. Welches der folgenden Verfahren begegnet den Risiken, die mit der Beschaffung gefälschter Hardware verbunden sind, am besten?
- Ein Unternehmen muss jährlich eine Risikobewertung durchführen. Welche der folgenden Arten von Risikobewertungen beschreibt diese Anforderung?
- Ein Unternehmen muss sicherstellen, dass sensible ruhende Daten unlesbar gemacht werden. Was wird das Unternehmen höchstwahrscheinlich verwenden?
- Ein Unternehmen muss so wenige Datensätze wie möglich aufbewahren, Compliance-Anforderungen erfüllen und die Vernichtung nicht mehr benötigter Datensätze sicherstellen. Welche der folgenden Optionen beschreibt am besten die Richtlinie, die diese Anforderungen erfüllt?
- Ein Unternehmen plant die Einrichtung eines SIEM-Systems und die Zuweisung eines Analysten, der die Protokolle wöchentlich überprüfen soll. Welche der folgenden Arten von Kontrollen richtet das Unternehmen ein?
- Ein Unternehmen plant einen Notfallwiederherstellungsstandort und muss sicherstellen, dass eine einzelne Naturkatastrophe nicht zum vollständigen Verlust regulierter Sicherungsdaten führt. Was sollte das Unternehmen in diesem Fall berücksichtigen?
- Ein Unternehmen plant, seine Geschäftstätigkeit international auszuweiten und muss die Daten am neuen Standort sicher halten. Das Unternehmen möchte das sicherste Architekturmodell verwenden, das möglich ist. Welches der folgenden Modelle bietet das höchste Maß an Sicherheit?
- Ein Unternehmen plant, seine Systeme durch folgende Maßnahmen zu sichern: • Verhindern, dass Benutzer sensible Daten über Unternehmens-E-Mails versenden • Beschränken des Zugriffs auf potenziell schädliche Websites Welche der folgenden Funktionen sollte das Unternehmen einrichten? (Wählen Sie zwei.)
- Ein Unternehmen prüft Optionen zur Durchsetzung von Benutzeranmeldungen nach mehreren Kontoübernahmen. Die folgenden Bedingungen müssen als Teil der Lösung erfüllt werden: • Mitarbeitern ermöglichen, remote oder von zugewiesenen Büros weltweit zu arbeiten. • Ein nahtloses Anmeldeerlebnis bieten. • Die benötigte Ausrüstung begrenzen. Welche der folgenden Optionen erfüllt diese Bedingungen am besten?
- Ein Unternehmen reichte eine Beschwerde bei seinem IT-Dienstleister ein, nachdem das Unternehmen festgestellt hatte, dass das externe Audit-Team des Dienstleisters Zugriff auf einige vertrauliche Informationen des Unternehmens hatte. Welcher der folgenden Gründe ist der wahrscheinlichste Grund, warum das Unternehmen die Beschwerde eingereicht hat?
- Ein Unternehmen setzt auf Open-Source-Softwarebibliotheken, um die von seinen Kunden genutzte Software zu entwickeln. Welcher der folgenden Schwachstellentypen wäre aufgrund der Abhängigkeit des Unternehmens von Open-Source-Bibliotheken am schwierigsten zu beheben?
- Ein Unternehmen stellte fest, dass seine Daten im Darknet zum Verkauf angeboten wurden. Während der ersten Untersuchung stellte das Unternehmen fest, dass es sich um geschützte Daten handelte. Welcher der folgenden Schritte sollte das Unternehmen als Nächstes unternehmen?
- Ein Unternehmen überarbeitet seine Infrastruktur und möchte die Anzahl der verwendeten physischen Server reduzieren. Welche der folgenden Architekturen ist für dieses Ziel am besten geeignet?
- Ein Unternehmen verarbeitet und speichert sensible Daten auf seinen eigenen Systemen. Welchen der folgenden Schritte sollte das Unternehmen zuerst unternehmen, um die Einhaltung der Datenschutzbestimmungen zu gewährleisten?
- Ein Unternehmen verlangt, dass Festplatten sicher gelöscht werden, bevor ausrangierte Systeme zum Recycling geschickt werden. Was beschreibt diese Richtlinie am besten?
- Ein Unternehmen versucht, den ausgehenden DNS-Verkehr aus seinem internen Netzwerk zu begrenzen. Ausgehende DNS-Anfragen sind nur von einem Gerät mit der IP-Adresse 10.50.10.25 erlaubt. Welche der folgenden Firewall-ACLs erreicht dieses Ziel?
- Ein Unternehmen verwendet einen älteren FTP-Server, um Finanzdaten an einen Drittanbieter zu übertragen. Das Altsystem unterstützt SFTP nicht, daher ist eine kompensierende Kontrolle erforderlich, um die sensiblen Finanzdaten während der Übertragung zu schützen. Was wäre für das Unternehmen am besten geeignet?
- Ein Unternehmen, das sich in einem hurrikangefährdeten Gebiet befindet, entwickelt einen Notfallwiederherstellungsplan und prüft Standortüberlegungen, die es dem Unternehmen ermöglichen, den Betrieb sofort fortzusetzen. Welcher der folgenden Standorte ist der beste für dieses Unternehmen?
- Ein Unternehmenssicherheitsteam erforscht eine neue Sicherheitsarchitektur, um die Netzwerke und Anwendungen des Unternehmens besser vor den neuesten Cyberbedrohungen zu schützen. Das Unternehmen verfügt über eine vollständig remote arbeitende Belegschaft. Die Lösung sollte hochredundant sein und es Benutzern ermöglichen, sich mit einem VPN mit einer integrierten, softwarebasierten Firewall zu verbinden. Welche der folgenden Lösungen erfüllt diese Anforderungen?
- Ein Versorgungsunternehmen entwirft eine neue Plattform, die alle von Geschäftsanwendungen genutzten virtuellen Maschinen hosten wird. Die Anforderungen umfassen: • Eine Ausgangsbasis von 50 % Speicherauslastung • Skalierbarkeit des Speichers • Ausfallsicherheit bei Ausfall eines einzelnen Stromkreises Welche der folgenden Optionen erfüllt all diese Anforderungen am besten?
- Ein Webserver eines Unternehmens initiiert ausgehenden Traffic zu einer öffentlichen IP-Adresse mit geringem Ruf über einen nicht standardmäßigen Port. Der Webserver wird verwendet, um Clients, die Bilder in das Unternehmen hochladen, eine nicht authentifizierte Seite zu präsentieren. Ein Analyst bemerkt einen verdächtigen Prozess, der auf dem Server läuft und nicht vom Entwicklungsteam des Unternehmens erstellt wurde. Welche der folgenden Erklärungen ist die wahrscheinlichste für diesen Sicherheitsvorfall?
- Ein wichtiges Patch für eine kritische Anwendung wurde gerade veröffentlicht, und ein Systemadministrator identifiziert alle Systeme, die das Patch benötigen. Was muss aufrechterhalten werden, um sicherzustellen, dass alle Systeme, die das Patch benötigen, aktualisiert werden?
- Eine Bank besteht darauf, dass alle ihre Anbieter Datenverlust auf gestohlenen Laptops verhindern müssen. Welche der folgenden Strategien fordert die Bank?
- Eine Bank hat einen neuen Server eingerichtet, der PII (Personally Identifiable Information) von Kunden enthält. Was sollte die Bank verwenden, um sicherzustellen, dass die sensiblen Daten nicht verändert werden?
- Eine CVE in einer wichtigen Backend-Komponente einer Anwendung wurde offengelegt. Der Systemadministrator identifiziert alle Systeme in der Umgebung, die diesem Risiko ausgesetzt sind. Was sollte der Systemadministrator tun?
- Eine Gesundheitsorganisation möchte eine Webanwendung bereitstellen, die es Einzelpersonen ermöglicht, Gesundheitsnotfälle digital zu melden. Was ist die wichtigste Überlegung während der Entwicklung?
- Eine Gruppe von Entwicklern hat ein gemeinsames Backup-Konto, um auf das Quellcode-Repository zuzugreifen. Welches der folgenden ist der beste Weg, um das Backup-Konto bei einem SSO-Ausfall zu sichern?
- Eine multinationale Bank hostet mehrere Server in ihrem Rechenzentrum. Diese Server führen eine geschäftskritische Anwendung aus, die von Kunden verwendet wird, um auf ihre Kontoinformationen zuzugreifen. Was sollte die Bank verwenden, um die Zugänglichkeit während Spitzenlastzeiten sicherzustellen?
- Eine neu identifizierte Schwachstelle im Netzwerkzugriff wurde im Betriebssystem älterer IoT-Geräte gefunden. Was würde diese Schwachstelle am besten und schnellsten mindern?
- Eine neue Sicherheitsvorschrift wurde angekündigt, die im kommenden Jahr in Kraft treten wird. Ein Unternehmen muss diese einhalten, um weiterhin geschäftsfähig zu bleiben. Welche der folgenden Aktivitäten sollte das Unternehmen als Nächstes durchführen?
- Eine neue Unternehmensrichtlinie schreibt vor, dass alle Mitarbeiter die Multi-Faktor-Authentifizierung verwenden müssen, um auf Unternehmensressourcen zuzugreifen. Welche der folgenden Optionen können genutzt werden, um diese Form des Identitäts- und Zugriffsmanagements einzurichten? (Wählen Sie zwei.)
- Eine Organisation baut ein neues Backup-Rechenzentrum, wobei Kosteneffizienz die primäre Anforderung ist und die RTO- und RPO-Werte bei etwa zwei Tagen liegen. Welcher der folgenden Standorttypen ist für dieses Szenario am besten geeignet?
- Eine Organisation bereitet den Export proprietärer Software an einen Kunden vor. Was wäre die beste Methode, um den Verlust von geistigem Eigentum zu verhindern?
- Eine Organisation entwickelt ein Sicherheitsprogramm, das die Verantwortlichkeiten im Zusammenhang mit dem allgemeinen Betrieb von Systemen und Software innerhalb der Organisation vermittelt. Welches der folgenden Dokumente würde diese Erwartungen am ehesten kommunizieren?
- Eine Organisation entwirft eine eingehende Firewall mit einer Fail-Open-Konfiguration bei der Implementierung einer Website. Welches der folgenden Kriterien würde die Organisation als höchste Priorität betrachten?
- Eine Organisation erlebt einen Cybersicherheitsvorfall, der einen Command-and-Control-Server betrifft. Welche der folgenden Protokolle sollten analysiert werden, um den betroffenen Host zu identifizieren? (Wählen Sie zwei.)
- Eine Organisation erlitt eine Sicherheitsverletzung, die es einem Angreifer ermöglichte, betrügerische Überweisungen von einem gehärteten PC ausschließlich an die Bank des Angreifers über Remote-Verbindungen zu senden. Ein Sicherheitsanalyst erstellt eine Zeitleiste der Ereignisse und hat einen anderen PC im Netzwerk gefunden, der Malware enthält. Bei der Überprüfung des Befehlsverlaufs findet der Analyst Folgendes: PS>.\mimikatz.exe "sekurlsa::pth /user:localadmin /domain:corp-domain.com /ntlm:B4B9B02E1F29A3CF193EAB28C8D617D3F327 Welches der folgenden beschreibt am besten, wie der Angreifer Zugriff auf den gehärteten PC erlangt hat?
- Eine Organisation fordert eine umfassende Drittanbieteranalyse ihrer Lieferkette an. Was würde das Analyseteam verwenden, um diese Anforderung zu erfüllen?
- Eine Organisation hat allen Mitarbeitern neue Laptops ausgehändigt und möchte Web-Filterung sowohl innerhalb als auch außerhalb des Büros bereitstellen, ohne zusätzlichen Netzwerkzugriff konfigurieren zu müssen. Welche der folgenden Arten von Web-Filterung sollte ein Systemadministrator konfigurieren?
- Eine Organisation hat eine geschäftskritische Anwendung erworben, die sensible Daten enthält. Die Organisation möchte sicherstellen, dass die Anwendung nicht durch gängige Datenexfiltrationsangriffe ausgenutzt wird. Welcher der folgenden Ansätze würde am besten dazu beitragen, diese Anforderung zu erfüllen?
- Eine Organisation hat eine neue regulatorische Anforderung, korrigierende Kontrollen für ein Finanzsystem zu implementieren. Was ist der wahrscheinlichste Grund für die neue Anforderung?
- Eine Organisation hat kürzlich beschlossen, SSO zu implementieren. Die Anforderungen bestehen darin, Zugriffstoken zu nutzen und sich auf die Anwendungsautorisierung statt auf die Benutzerauthentifizierung zu konzentrieren. Welche der folgenden Lösungen würde das Entwicklungsteam am ehesten konfigurieren?
- Eine Organisation hat kürzlich ihre Sicherheitsrichtlinie aktualisiert, um die folgende Aussage aufzunehmen: Reguläre Ausdrücke werden in den Quellcode aufgenommen, um Sonderzeichen wie $, |, ;, &, `, und ? aus Variablen zu entfernen, die durch Formulare in einer Webanwendung gesetzt werden. Welches der folgenden beschreibt am besten die Sicherheitstechnik, die die Organisation durch diese Ergänzung der Richtlinie eingeführt hat?
- Eine Organisation hat nicht benötigte Dienste deaktiviert und eine Firewall vor ein geschäftskritisches Altsystem gesetzt. Welche der folgenden Optionen beschreibt am besten die von der Organisation ergriffenen Maßnahmen?
- Eine Organisation implementiert eine COPE-Richtlinie (Corporate Owned, Personally Enabled) für die Verwaltung mobiler Geräte. Was sollte die Organisation in die COPE-Richtlinie aufnehmen? (Wählen Sie zwei.)
- Eine Organisation möchte die potenziellen Auswirkungen auf ihre Anmeldedatenbank im Falle einer Sicherheitsverletzung begrenzen. Welche der folgenden Optionen wird das Sicherheitsteam am ehesten empfehlen?
- Eine Organisation möchte die Zeit berechnen, die zur Behebung eines Hardwareproblems mit einem Server benötigt wird. Welcher der folgenden Risikomanagementprozesse beschreibt dieses Beispiel?
- Eine Organisation möchte eine sichere Lösung für Remote-Benutzer implementieren. Die Benutzer verarbeiten regelmäßig sensible PHI und müssen auf eine intern entwickelte Unternehmensanwendung zugreifen. Welche der folgenden Optionen erfüllen die Sicherheitsanforderungen der Organisation am besten? (Wählen Sie zwei.)
- Eine Organisation möchte Kundendaten in einem separaten Teil des Netzwerks speichern, der für Benutzer im Hauptunternehmensnetzwerk nicht zugänglich ist. Welches der folgenden sollte der Administrator verwenden, um dieses Ziel zu erreichen?
- Eine Organisation möchte Software in einer Containerumgebung bereitstellen, um die Sicherheit zu erhöhen. Welcher der folgenden Punkte würde die Fähigkeit der Organisation, dieses Ziel zu erreichen, einschränken?
- Eine Organisation möchte, dass ein Drittanbieter einen Penetrationstest durchführt, der auf ein bestimmtes Gerät abzielt. Die Organisation hat grundlegende Informationen über das Gerät bereitgestellt. Was beschreibt diese Art von Penetrationstest am besten?
- Eine Organisation muss die Aktivitäten ihrer Benutzer überwachen, um Insider-Bedrohungen zu verhindern. Welche der folgenden Lösungen würde der Organisation helfen, dieses Ziel zu erreichen?
- Eine Organisation muss die Gewissheit geben, dass ihre Kontrollen ordnungsgemäß konzipiert sind und effektiv funktionieren. Welcher der folgenden Berichte erreicht dieses Ziel am besten?
- Eine Organisation muss ermitteln, wie viele Mitarbeiter täglich das Gebäude betreten, um die entsprechenden Zugangskontrollen konfigurieren zu können. Welcher der folgenden Kontrolltypen erfüllt diese Anforderung am besten?
- Eine Organisation nutzt ein VPN zwischen ihrer Zentrale und einer Zweigstelle. Was schützt das VPN in diesem Fall?
- Eine Rechtsabteilung muss eine Sicherungskopie von allen Geräten aufbewahren, die von einem Drittanbieter geschreddert und recycelt wurden. Welches der folgenden Konzepte beschreibt diese Anforderung am besten?
- Eine Sicherheitsuntersuchung ergab, dass bösartige Software auf einem Server unter Verwendung der Anmeldeinformationen eines Serveradministrators installiert wurde. Während der Untersuchung erklärte der Serveradministrator, dass Telnet regelmäßig zum Anmelden verwendet wurde. Was ist am wahrscheinlichsten passiert?
- Eine Stadtverwaltung hat ihr primäres Rechenzentrum verloren, als ein Tornado die Einrichtung traf. Welches der folgenden sollte das Stadtpersonal unmittelbar nach der Katastrophe verwenden, um wesentliche öffentliche Dienste zu handhaben?
- Eine wachsende Organisation, die eine extern zugängliche Anwendung hostet, fügt mehrere virtuelle Server hinzu, um die Anwendungsleistung zu verbessern und die Ressourcennutzung auf einzelnen Servern zu verringern. Welche der folgenden Lösungen wird die Organisation höchstwahrscheinlich einsetzen, um die Leistung und Verfügbarkeit weiter zu erhöhen?
- Eine Warnung verweist auf Angriffe, die mit einem Zero-Day-Exploit verbunden sind. Ein Analyst platziert einen Bastion Host im Netzwerk, um das Risiko des Exploits zu reduzieren. Welche der folgenden Arten von Kontrollen implementiert der Analyst?
- Eine Zertifizierungsstelle muss Informationen über abgelaufene Zertifikate veröffentlichen. Welches der folgenden Elemente würde diese Aufgabe erfüllen?
- Einer der Anbieter eines Unternehmens hat einem Analysten ein Sicherheitsbulletin geschickt, das ein BIOS-Update empfiehlt. Welcher der folgenden Schwachstellentypen wird durch den Patch behoben?
- Für eine bevorstehende Produkteinführung beauftragt ein Unternehmen eine Marketingagentur, deren Inhaber ein enger Verwandter des Chief Executive Officer ist. Gegen welche der folgenden Richtlinien hat das Unternehmen verstoßen?
- Im Rahmen neuer Compliance-Audit-Anforderungen müssen mehrere Server in verschiedenen Netzwerken segmentiert werden und sollen nur von autorisierten internen Systemen erreichbar sein. Welche der folgenden Optionen würde die Anforderungen erfüllen?
- In welchem der folgenden Bereiche ist unverschlüsselter Netzwerkverkehr am wahrscheinlichsten zu finden?
- In welchen der folgenden Fälle sollte ein Techniker die Außerbetriebnahme eines Netzwerkgeräts empfehlen? (Wählen Sie zwei.)
- Leicht zu erratende Passwörter führten zu einer Kompromittierung des Kontos. Die aktuelle Passwortrichtlinie erfordert mindestens 12 alphanumerische Zeichen, einen Großbuchstaben, einen Kleinbuchstaben, eine Passworthistorie von zwei Passwörtern, ein Mindestpasswortalter von einem Tag und ein maximales Passwortalter von 90 Tagen. Was würde das Risiko, dass sich dieser Vorfall wiederholt, verringern? (Wählen Sie zwei.)
- Malware verbreitete sich im Netzwerk eines Unternehmens, nachdem ein Mitarbeiter einen kompromittierten Branchenblog besucht hatte. Welche der folgenden Optionen beschreibt diese Art von Angriff am besten?
- Mehrere Kunden möchten, dass ein Unternehmen seine Sicherheitskontrollen auf effektive Funktionsweise überprüft und haben eine unabhängige Meinung angefordert. Welches der folgenden ist der effizienteste Weg, um diese Anfragen zu bearbeiten?
- Mehrere Mitarbeiter erhielten eine betrügerische Textnachricht von jemandem, der sich als Chief Executive Officer (CEO) ausgab. Die Nachricht lautete: „Ich bin gerade an einem Flughafen und habe keinen Zugriff auf E-Mails. Ich brauche Sie, um Geschenkkarten für Mitarbeiter-Anerkennungsprämien zu kaufen. Bitte senden Sie die Geschenkkarten an die folgende E-Mail-Adresse.“ Welche der folgenden Maßnahmen sind die besten Reaktionen auf diese Situation? (Wählen Sie zwei).
- Mitarbeiter in der Forschungs- und Entwicklungsabteilung erhalten umfassende Schulungen, um sicherzustellen, dass sie verstehen, wie Unternehmensdaten am besten geschützt werden können. Welche der folgenden Datenarten werden diese Mitarbeiter bei ihren täglichen Arbeitsabläufen am ehesten verwenden?
- Mitarbeiter unterzeichnen eine Vereinbarung, die bestimmte Aktivitäten beim Verlassen des Unternehmens einschränkt. Ein Verstoß gegen die Vereinbarung kann rechtliche Konsequenzen nach sich ziehen. Welche der folgenden Vereinbarungen beschreibt dies am besten?
- Mitarbeiter, die sich außerhalb des Unternehmens befinden, müssen auf Unternehmensressourcen zugreifen können, um ihre zugewiesenen Aufgaben zu erledigen. Diese Mitarbeiter nutzen eine Lösung, die einen Fernzugriff ohne Abhörbedenken ermöglicht. Welche der folgenden Optionen beschreibt diese Lösung am besten?
- Nach einem Audit stellt ein Administrator fest, dass alle Benutzer Zugriff auf vertrauliche Daten auf einem Dateiserver haben. Was sollte der Administrator verwenden, um den Zugriff auf die Daten schnell einzuschränken?
- Nach einem kürzlich durchgeführten Schwachstellenscan muss ein Sicherheitsingenieur die Router im Unternehmensnetzwerk härten. Was sollte am ehesten deaktiviert werden?
- Nach einem kürzlichen Ransomware-Angriff auf das System eines Unternehmens überprüfte ein Administrator die Protokolldateien. Welchen der folgenden Kontrolltypen verwendete der Administrator?
- Nach einem Sicherheitsvorfall bittet ein Systemadministrator das Unternehmen, eine NAC-Plattform zu kaufen. Welche der folgenden Angriffsflächen versucht der Systemadministrator zu schützen?
- Nach einer Reihe von Kontokompromittierungen und Missbrauch von Anmeldeinformationen stellt ein Unternehmen einen Sicherheitsmanager ein, um ein Sicherheitsprogramm zu entwickeln. Welchen der folgenden Schritte sollte der Sicherheitsmanager zuerst unternehmen, um das Sicherheitsbewusstsein zu erhöhen?
- Nach einer Schulung zum Thema Sicherheitsbewusstsein rief ein Benutzer den IT-Helpdesk an und meldete einen verdächtigen Anruf. Der verdächtige Anrufer gab an, dass der Chief Financial Officer Kreditkarteninformationen benötige, um eine Rechnung zu begleichen. Welches der folgenden Themen hat der Benutzer aus der Schulung wiedererkannt?
- Nachdem ein Sicherheitsanalyst den folgenden Bericht über Schwachstellen-Scans überprüft hat, führt er den folgenden Test durch: Was würde der Sicherheitsanalyst für diese gemeldete Schwachstelle schlussfolgern?
- Nachdem ein Systemadministrator einen Schwachstellen-Scan durchgeführt hat, stellt er fest, dass eine der identifizierten Schwachstellen auf den gescannten Systemen nicht vorhanden ist. Welcher der folgenden Begriffe beschreibt dieses Beispiel?
- Nachdem ein Unternehmen kompromittiert wurde, haben Kunden eine Klage eingereicht. Die Anwälte des Unternehmens haben das Sicherheitsteam aufgefordert, als Reaktion auf die Klage eine rechtliche Aufbewahrungspflicht (Legal Hold) einzuleiten. Welche der folgenden Aussagen beschreibt die Maßnahme, die das Sicherheitsteam höchstwahrscheinlich ergreifen muss?
- Nachdem ein Vertrag für IT-Auftragnehmer erstellt wurde, hat die Personalabteilung mehrere Klauseln geändert. Der Vertrag wurde dreimal überarbeitet. Welchen der folgenden Prozesse sollte die Personalabteilung befolgen, um die Überarbeitungen zu verfolgen?
- Nachdem eine Organisation zweimal bei einem Audit durchgefallen ist, wurde sie von einer staatlichen Aufsichtsbehörde zur Zahlung von Bußgeldern verurteilt. Was ist die Ursache für diese Maßnahme?
- Sicherheitskontrollen in einem Rechenzentrum werden überprüft, um sicherzustellen, dass Daten ordnungsgemäß geschützt sind und dass Aspekte des menschlichen Lebens berücksichtigt werden. Welche der folgenden Aussagen beschreibt am besten, wie die Kontrollen eingerichtet werden sollten?
- Um die Sicherheit in einem Rechenzentrum zu verbessern, implementiert ein Sicherheitsadministrator ein CCTV-System und bringt mehrere Schilder an, die auf die Möglichkeit der Videoüberwachung hinweisen. Welche der folgenden Begriffe beschreiben diese Arten von Kontrollen am besten? (Wählen Sie zwei.)
- Um ein Passwort zu stärken und einen Hacker daran zu hindern, es zu knacken, wurde dem Passwort eine zufällige Zeichenfolge von 36 Zeichen hinzugefügt. Welche der folgenden Optionen beschreibt diese Technik am besten?
- Verschiedene Unternehmensbeteiligte treffen sich, um Rollen und Verantwortlichkeiten im Falle einer Sicherheitsverletzung zu besprechen, die Offshore-Büros betreffen würde. Wofür ist dies ein Beispiel?
- Vor der Implementierung einer Designänderung muss die Änderung mehrere Schritte durchlaufen, um sicherzustellen, dass sie keine Sicherheitsprobleme verursacht. Welcher der folgenden Schritte ist am wahrscheinlichsten einer dieser Schritte?
- Während des Onboarding-Prozesses muss ein Mitarbeiter ein Passwort für ein Intranet-Konto erstellen. Das Passwort muss zehn Zeichen, Zahlen und Buchstaben sowie zwei Sonderzeichen enthalten. Sobald das Passwort erstellt ist, gewährt das Unternehmen dem Mitarbeiter Zugriff auf andere unternehmenseigene Websites, basierend auf dem Intranet-Profil. Welches der folgenden Zugriffsmanagementkonzepte verwendet das Unternehmen höchstwahrscheinlich, um Intranet-Konten zu schützen und den Zugriff auf mehrere Websites basierend auf dem Intranet-Konto eines Benutzers zu gewähren? (Wählen Sie zwei.)
- Während ein Schulbezirk staatliche Tests durchführt, bemerkt ein Sicherheitsanalyst, dass alle Internetdienste nicht verfügbar sind. Der Analyst entdeckt, dass ARP-Poisoning im Netzwerk stattfindet, und beendet dann den Zugriff für den Host. Wer ist höchstwahrscheinlich für diese böswillige Aktivität verantwortlich?
- Während einer Business-Continuity-Tabletop-Übung äußert das Sicherheitsteam Bedenken hinsichtlich möglicher Auswirkungen, falls ein Generator während des Failovers einen Fehler entwickeln sollte. Was wird das Team in Bezug auf Risikomanagementaktivitäten am ehesten in Betracht ziehen?
- Während einer jährlichen Überprüfung des Systemdesigns identifizierte ein Ingenieur einige Probleme mit dem aktuell veröffentlichten Design. Was sollte als Nächstes gemäß den Best Practices durchgeführt werden?
- Während einer Untersuchung versucht ein Incident-Response-Team, die Ursache eines Incidents zu verstehen. Welche der folgenden Incident-Response-Aktivitäten beschreibt diesen Prozess?
- Während eines kürzlichen unternehmensweiten Sicherheits-Stand-downs hielt das Cyber-Awareness-Team eine Präsentation über die Bedeutung der Cyber-Hygiene. Ein Thema, das das Team behandelte, waren Best Practices für Druckzentren. Welche der folgenden Aussagen beschreibt eine Angriffsmethode, die sich auf Druckzentren bezieht?
- Während eines Penetrationstests versucht ein Anbieter, einen unautorisierten Bereich mithilfe eines Zugangsausweises zu betreten. Welche der folgenden Testarten stellt dies dar?
- Während eines Penetrationstests wurde eine Schwachstelle in der internen PKI ausgenutzt, um mittels speziell erstellter Zertifikate Domain-Administratorrechte zu erlangen. Welche der folgenden Sanierungsaufgaben sollte im Rahmen der Bereinigungsphase durchgeführt werden?
- Während eines Sicherheitsvorfalls identifizierte das Sicherheitsteam anhaltenden Netzwerkverkehr von einer bösartigen IP-Adresse: 10.1.4.9. Ein Sicherheitsanalyst erstellt eine eingehende Firewall-Regel, um den Zugriff der IP-Adresse auf das Netzwerk der Organisation zu blockieren. Welche der folgenden Optionen erfüllt diese Anforderung?
- Während eines SQL-Updates einer Datenbank wurde ein temporäres Feld, das erstellt wurde, von einem Angreifer ersetzt, um den Zugriff auf das System zu ermöglichen. Welche der folgenden Optionen beschreibt diese Art von Schwachstelle am besten?
- Was der folgenden Optionen würde am ehesten eingesetzt werden, um Angreiferaktivitäten und -techniken zu erhalten und zu analysieren?
- Was ist der Hauptgrund, warum False Negatives bei einem Schwachstellenscan Anlass zur Sorge geben sollten?
- Was ist der Hauptzweck eines Dienstes, der Anmeldungen und die Nutzungsdauer des Dienstes verfolgt?
- Was ist der wahrscheinlichste Grund, warum ein Sicherheitsingenieur alle ausgehenden E-Mails so konfigurieren würde, dass sie S/MIME-Digitalsignaturen verwenden?
- Was ist für eine Organisation erforderlich, um ihren Wiederherstellungsprozess im Falle eines Systemausfalls ordnungsgemäß zu verwalten?
- Was schützt sensible Daten am besten, die über eine geografisch verteilte Infrastruktur übertragen werden?
- Was sollte am besten verwendet werden, um den Schweregrad einer Schwachstelle zu bestimmen?
- Was sollte ein interner Auditor bei der Prüfung des Risikomanagementprogramms einer Organisation zuerst überprüfen?
- Was sollte ein Sicherheitsteam zuerst tun, bevor ein neuer Webserver live geht?
- Was sollte ein Systemadministrator verwenden, um die Angriffsfläche der Hardware des Unternehmens zu verringern?
- Was sollte ein Systemadministrator verwenden, um eine einfache Bereitstellung von Ressourcen beim Cloud-Anbieter zu gewährleisten?
- Was sollte eine Organisation verwenden, um ihre Umgebung vor externen Angriffen durch einen unautorisierten Hacker zu schützen?
- Was sollte verwendet werden, um Protokolldaten zu aggregieren, um Warnungen zu erstellen und anomale Aktivitäten zu erkennen?
- Was sollte verwendet werden, um sicherzustellen, dass ein Angreifer den Inhalt des Laufwerks eines mobilen Geräts nicht lesen kann, wenn das Gerät verloren geht?
- Was sollte verwendet werden, um sicherzustellen, dass ein Benutzer die erforderlichen Berechtigungen besitzt, um eine zugewiesene Arbeitsrolle effektiv auszuführen?
- Was sollte verwendet werden, um sicherzustellen, dass ein Gerät für eine netzwerkverbundene Ressource unzugänglich ist?
- Was von den folgenden Elementen wird in einer Cloud-Umgebung als Hochverfügbarkeit eingestuft?
- Was von den folgenden würde es einem Rechenzentrum ermöglichen, einen mehrtägigen Stromausfall zu überstehen?
- Was von den folgenden wurde implementiert, wenn eine Host-basierte Firewall auf einem älteren Linux-System Verbindungen nur von bestimmten internen IP-Adressen zulässt?
- Was wäre die beste Erklärung dafür, warum ein Sicherheitsanalyst täglich Schwachstellen-Scans auf allen Unternehmens-Endpunkten durchführt?
- Was wird verwendet, um die Auswirkungen eines Cybersicherheitsvorfalls auf eine Organisation zu berechnen?
- Was wird verwendet, um die Sicherheit und die Gesamtfunktionalität zu verbessern, ohne kritische Anwendungsdaten zu verlieren?
- Was wird verwendet, um ein Zertifikat zu validieren, wenn es einem Benutzer präsentiert wird?
- Was wird verwendet, um zusätzliche Komplexität hinzuzufügen, bevor ein unidirektionaler Datentransformationsalgorithmus verwendet wird?
- Was würde ein Sicherheitsadministrator verwenden, um eine sichere Basislinie während eines Patch-Updates einzuhalten?
- Was würde einem Sicherheitsanalysten helfen, das Gesamtrisiko für ein Unternehmen bei Bekanntwerden einer neuen Schwachstelle genau zu messen?
- Welche der folgenden Aktivitäten ist die erste Phase im Incident-Response-Prozess?
- Welche der folgenden Aktivitäten ist in der Phase der Post-Incident-Überprüfung enthalten?
- Welche der folgenden Aktivitäten nutzt OSINT?
- Welche der folgenden Aktivitäten sind mit dem Schwachstellenmanagement verbunden? (Wählen Sie zwei.)
- Welche der folgenden Aktivitäten sollte zuerst durchgeführt werden, um eine Liste von Schwachstellen in einer Umgebung zu erstellen?
- Welche der folgenden Aktivitäten zur Reaktion auf Vorfälle stellt sicher, dass Beweismittel ordnungsgemäß behandelt werden?
- Welche der folgenden Architekturen eignet sich am besten, um Redundanz für kritische Geschäftsprozesse bereitzustellen?
- Welche der folgenden Arten von Identifizierungsmethoden kann zur Laufzeit einer bereitgestellten Anwendung durchgeführt werden?
- Welche der folgenden Arten von Schwachstellen wird hauptsächlich durch unsachgemäße Verwendung und Verwaltung kryptografischer Zertifikate verursacht?
- Welche der folgenden Arten von Sicherheitskontrollen repräsentiert eine Richtlinie zur akzeptablen Nutzung am besten?
- Welche der folgenden Aufgaben ist typischerweise im BIA-Prozess enthalten?
- Welche der folgenden Aussagen beschreiben am besten die Vorteile einer Microservices-Architektur im Vergleich zu einer monolithischen Architektur? (Wählen Sie zwei.)
- Welche der folgenden Aussagen beschreibt am besten die Praxis, Gesetze und Vorschriften im Zusammenhang mit Informationssicherheitsoperationen innerhalb einer bestimmten Branche zu recherchieren?
- Welche der folgenden Aussagen beschreibt am besten einen Anwendungsfall für ein DNS-Sinkhole?
- Welche der folgenden Aussagen beschreibt am besten einen Social-Engineering-Angriff, der eine gezielte elektronische Nachrichten-Kampagne gegen einen Chief Executive Officer nutzt?
- Welche der folgenden Aussagen beschreibt den Grund, warum eine Ursachenanalyse (Root Cause Analysis) als Teil der Incident Response durchgeführt werden sollte?
- Welche der folgenden Aussagen beschreibt den Unterschied zwischen Verschlüsselung und Hashing?
- Welche der folgenden Aussagen beschreibt die maximal zulässige Menge an akzeptiertem Risiko?
- Welche der folgenden Aussagen beschreibt die Verfahren, die ein Penetrationstester bei der Durchführung eines Tests befolgen muss?
- Welche der folgenden Aussagen beschreibt effektive Verfahren für das Änderungsmanagement?
- Welche der folgenden Aussagen beschreibt eine mögliche Konsequenz eines VM-Escape?
- Welche der folgenden Aussagen beschreibt eine Verwendung von CVSS?
- Welche der folgenden Aussagen erklärt, wie die globalen Vorschriften bestimmt werden, denen Daten unterliegen, unabhängig vom Land, in dem die Daten gespeichert sind?
- Welche der folgenden Best Practices gibt Administratoren einen festgelegten Zeitraum, um Änderungen an einem operativen System vorzunehmen, um die Verfügbarkeit sicherzustellen und geschäftliche Auswirkungen zu minimieren?
- Welche der folgenden Datenrollen ist für die Identifizierung von Risiken und den angemessenen Zugriff auf Daten verantwortlich?
- Welche der folgenden Definitionen beschreibt am besten das Konzept der Log-Korrelation?
- Welche der folgenden Faktoren sind bei der Formulierung eines Schulungsplans für ein Sicherheitssensibilisierungsprogramm am wichtigsten zu berücksichtigen? (Wählen Sie zwei.)
- Welche der folgenden Funktionen ist ein Merkmal eines SIEM-Systems der nächsten Generation?
- Welche der folgenden Konsequenzen würde eine Einzelhandelskette höchstwahrscheinlich von Kunden erfahren, wenn sie die PCI-DSS-Vorschriften nicht einhält?
- Welche der folgenden kryptografischen Lösungen schützt Daten im Ruhezustand (at rest)?
- Welche der folgenden kryptografischen Lösungen wird verwendet, um die Tatsache zu verbergen, dass Kommunikation stattfindet?
- Welche der folgenden kryptografischen Methoden wird zur Sicherung der Kommunikation mit begrenzten Rechenressourcen bevorzugt?
- Welche der folgenden Lösungen würde am ehesten in der Finanzbranche verwendet werden, um sensible Daten zu maskieren?
- Welche der folgenden Maßnahmen behebt am besten eine auf dem Webserver eines Unternehmens gefundene Schwachstelle?
- Welche der folgenden Maßnahmen gilt als präventive Kontrolle?
- Welche der folgenden Maßnahmen ist eine kompensierende Kontrolle für die Bereitstellung des Benutzerzugriffs auf eine hochriskante Website?
- Welche der folgenden Maßnahmen ist eine präventive physische Sicherheitskontrolle?
- Welche der folgenden Maßnahmen könnte ein Sicherheitsingenieur ergreifen, um sicherzustellen, dass Workstations und Server ordnungsgemäß auf unautorisierte Änderungen und Software überwacht werden?
- Welche der folgenden Maßnahmen schützt am besten davor, dass ein Mitarbeiter versehentlich Malware auf einem Unternehmenssystem installiert?
- Welche der folgenden Methoden können verwendet werden, um Angreifer zu erkennen, die erfolgreich in ein Netzwerk eingedrungen sind? (Wählen Sie zwei.)
- Welche der folgenden Methoden würde am ehesten zur Identifizierung von Altsystemen verwendet werden?
- Welche der folgenden Methoden würden Angreifer am ehesten verwenden, um Anmeldeinformationen zu sammeln (Credential Harvesting)?
- Welche der folgenden Methoden zur Sicherung von Kreditkartendaten eignet sich am besten, wenn die Anforderung darin besteht, nur die letzten vier Ziffern einer Kreditkarte anzuzeigen?
- Welche der folgenden Möglichkeiten ist die schnellste und kostengünstigste Methode, um die Einhaltung der Sicherheitsverpflichtungen eines Drittanbieters zu bestätigen?
- Welche der folgenden Optionen beinhaltet den Versuch, Datenbank-Fehlkonfigurationen auszunutzen?
- Welche der folgenden Optionen beschreibt am besten das Konzept, dass Informationen außerhalb ihres Ursprungslandes gespeichert werden, aber dennoch den Gesetzen und Anforderungen des Ursprungslandes unterliegen?
- Welche der folgenden Optionen beschreibt am besten das Risiko, das nach der Anwendung von Kontrollen und mildernden Faktoren besteht?
- Welche der folgenden Optionen beschreibt am genauesten die Reihenfolge, in der ein Sicherheitsingenieur sichere Baselines implementieren sollte?
- Welche der folgenden Optionen beschreibt den Prozess des Verbergens von Code oder Text in einem grafischen Bild?
- Welche der folgenden Optionen beschreibt die effektivste Methode zur Behebung von OS-Schwachstellen, nachdem sie identifiziert wurden?
- Welche der folgenden Optionen beschreibt die Vereinbarung zwischen einem Unternehmen und einem Kunden darüber, was bereitgestellt wird und die akzeptierte Zeit, die das Unternehmen benötigt, um die Ressourcen bereitzustellen?
- Welche der folgenden Optionen beschreibt die Datenkategorie, die am stärksten betroffen ist, wenn sie verloren geht?
- Welche der folgenden Optionen beschreibt ein Führungsteam, das sich in einem Konferenzraum trifft und den Incident Response Plan des Unternehmens testet?
- Welche der folgenden Optionen bietet den besten Schutz vor unerwünschter oder unsicherer Kommunikation zu und von einem Gerät?
- Welche der folgenden Optionen bietet die niedrigste RTO und RPO für eine Datenbank?
- Welche der folgenden Optionen enthält die Details zu den Bedingungen eines Tests mit einem externen Penetrationstester?
- Welche der folgenden Optionen ermöglicht den Empfang eines konsolidierten Berichts von verschiedenen Geräten im Netzwerk?
- Welche der folgenden Optionen ermöglicht die Verwendung eines Eingabefelds zum Ausführen von Befehlen, die Daten anzeigen oder manipulieren können?
- Welche der folgenden Optionen ermöglicht die Zuordnung von Nachrichten zu einzelnen Personen?
- Welche der folgenden Optionen gewährleistet am besten minimale Ausfallzeiten und Datenverluste für Organisationen mit kritischer Computerausrüstung in erdbebengefährdeten Gebieten?
- Welche der folgenden Optionen ist eine gängige Datenentfernungsoption für Unternehmen, die sensible Daten wiederholbar von Festplatten löschen, aber die Wiederverwendung der Festplatten ermöglichen möchten?
- Welche der folgenden Optionen ist eine häufige Ursache für unbeabsichtigte Offenlegung von Unternehmensanmeldeinformationen in Cloud-Umgebungen?
- Welche der folgenden Optionen ist eine Voraussetzung für eine DLP-Lösung?
- Welche der folgenden Optionen kann am besten zur Priorisierung von Patch-Anwendungen beitragen?
- Welche der folgenden Optionen kann verwendet werden, um Angriffe aus Hochrisikoregionen abzuwehren?
- Welche der folgenden Optionen kann verwendet werden, um potenzielle Angreiferaktivitäten zu identifizieren, ohne die Produktionsserver zu beeinträchtigen?
- Welche der folgenden Optionen könnte möglicherweise zum Zeitpunkt des Sideloadings eingeführt werden?
- Welche der folgenden Optionen sind die besten Sicherheitskontrollen zur Steuerung des Zugriffs vor Ort? (Wählen Sie zwei.)
- Welche der folgenden Optionen sollte ein Unternehmen verwenden, um einen Nachweis über externe Netzwerksicherheitstests zu erbringen?
- Welche der folgenden Optionen wäre am nützlichsten, um festzustellen, ob die langfristigen Kosten für die Übertragung eines Risikos geringer sind als die Auswirkungen des Risikos?
- Welche der folgenden Optionen wäre die beste Lösung, um einen kostengünstigen Standby-Standort bereitzustellen, der Hardware und Internetzugang umfasst?
- Welche der folgenden Optionen wären die besten Möglichkeiten, um sicherzustellen, dass nur autorisiertes Personal Zugang zu einer gesicherten Einrichtung erhält? (Wählen Sie zwei.)
- Welche der folgenden Optionen würde ein Systemadministrator beim Firmware-Upgrade des Routers einer Organisation befolgen?
- Welche der folgenden Optionen würde eine Organisation am ehesten verwenden, um den Datenverlust auf einem Dateiserver zu minimieren, falls Daten wiederhergestellt werden müssen?
- Welche der folgenden Phasen der Incident Response beinhaltet das Erstellen von Berichten?
- Welche der folgenden Phasen im Incident-Response-Prozess ist diejenige, in der ein Sicherheitsanalyst Rollen und Verantwortlichkeiten überprüft?
- Welche der folgenden Phasen ist die Phase einer Untersuchung, in der forensische Images gewonnen werden?
- Welche der folgenden physischen Kontrollen können sowohl zur Erkennung als auch zur Abschreckung eingesetzt werden? (Wählen Sie zwei.)
- Welche der folgenden Praktiken wäre am besten geeignet, um zu verhindern, dass ein Insider bösartigen Code in den Entwicklungsprozess eines Unternehmens einschleust?
- Welche der folgenden Punkte müssen beim Entwurf eines hochverfügbaren Netzwerks berücksichtigt werden? (Wählen Sie zwei aus).
- Welche der folgenden Regelungen befasst sich mit individuellen Rechten wie dem Recht auf Information, dem Auskunftsrecht und dem Recht auf Vergessenwerden?
- Welche der folgenden Ressourcen ist die beste, um Informationen über die gängigsten Methoden zur Ausnutzung von Anwendungen zu erhalten?
- Welche der folgenden Risikomanagementstrategien sollte ein Unternehmen zuerst anwenden, wenn eine Legacy-Anwendung für den Geschäftsbetrieb kritisch ist und präventive Kontrollen noch nicht implementiert wurden?
- Welche der folgenden Rollen ist gemäß dem Modell der geteilten Verantwortung für die Sicherung der Unternehmensdatenbank in einem IaaS-Modell für eine Cloud-Umgebung verantwortlich?
- Welche der folgenden Schritte sollte ein Analyst zuerst ausführen, wenn er eine Heatmap entwickelt? (Wählen Sie zwei.)
- Welche der folgenden Schritte sollten unternommen werden, bevor eine Schwachstelle auf einem Produktionsserver behoben wird?
- Welche der folgenden Schwachstellen ist mit der Installation von Software außerhalb eines vom Hersteller genehmigten Software-Repositorys verbunden?
- Welche der folgenden Schwachstellen ist hardwarespezifisch?
- Welche der folgenden Schwachstellen kann durch veraltete Algorithmen oder Schlüssel entstehen?
- Welche der folgenden Schwachstellen wird ausgenutzt, wenn ein Angreifer ein Register mit einer bösartigen Adresse überschreibt?
- Welche der folgenden Schwachstellenarten beinhaltet das Einschleusen von Skripten in webbasierte Anwendungen, um die Kontrolle über den Webbrowser des Clients zu übernehmen?
- Welche der folgenden Schwachstellenarten bezieht sich auf die unautorisierte Installation von Anwendungen auf einem Gerät auf andere Weise als über den offiziellen App Store?
- Welche der folgenden Sicherheitskontrollen wird höchstwahrscheinlich verwendet, wenn ein kritischer Legacy-Server in ein privates Netzwerk segmentiert wird?
- Welche der folgenden Sicherheitsmaßnahmen ist bei der Nutzung einer Cloud-basierten Plattform für das IoT-Management erforderlich?
- Welche der folgenden Strategien ist ein Beispiel für eine Behandlungsstrategie für ein kontinuierliches Risiko?
- Welche der folgenden Strategien ist ein Beispiel für eine Datenschutzstrategie, die Tokenisierung verwendet?
- Welche der folgenden Strategien sollte eine Organisation anwenden, um mehrere Arten von Protokollen effizient zu verwalten und zu analysieren?
- Welche der folgenden Techniken ist eine gängige, passive Aufklärungstechnik, die von Penetrationstestern in den frühen Phasen eines Engagements eingesetzt wird?
- Welche der folgenden Techniken kann verwendet werden, um die auf einer Festplatte enthaltenen Daten zu bereinigen, während die Festplatte für einen anderen Zweck wiederverwendet werden kann?
- Welche der folgenden Techniken würde die Aufmerksamkeit eines böswilligen Angreifers in einem Insider-Bedrohungsszenario auf sich ziehen?
- Welche der folgenden Testtechniken verwendet sowohl defensive als auch offensive Testmethoden zusammen mit Entwicklern, um wichtige Anwendungen und Software sicher zu erstellen?
- Welche der folgenden Themen würden am ehesten in den SDLC einer Organisation aufgenommen werden?
- Welche der folgenden Überlegungen ist die wichtigste in Bezug auf die Kryptografie, die in einem IoT-Gerät verwendet wird?
- Welche der folgenden Überlegungen ist die wichtigste, wenn ein Altsystem, das ein kritischer Bestandteil der Unternehmensinfrastruktur ist, nicht ersetzt werden kann?
- Welche der folgenden Überlegungen ist für ein Unternehmen die wichtigste bei der Einrichtung und Pflege eines Datenschutzprogramms?
- Welche der folgenden Übungen sollte eine Organisation verwenden, um ihren Incident-Response-Prozess zu verbessern?
- Welche der folgenden Vereinbarungsarten definiert den Zeitrahmen, innerhalb dessen ein Anbieter reagieren muss?
- Welche der folgenden Vereinbarungsarten wird verwendet, um externe Diskussionen einzuschränken?
- Welcher der folgenden Akteure, die eine Organisation angreifen, wird am ehesten durch persönliche Überzeugungen motiviert sein?
- Welcher der folgenden Alarmtypen wird im Laufe der Zeit am ehesten ignoriert?
- Welcher der folgenden Angriffe nutzt eine potenzielle Schwachstelle aus, die sich aus der Verwendung schwacher kryptografischer Algorithmen ergibt?
- Welcher der folgenden Aspekte des Datenmanagement-Lebenszyklus wird am direktesten von lokalen und internationalen Vorschriften beeinflusst?
- Welcher der folgenden Bedrohungsakteure erzielt am ehesten finanziellen Gewinn durch den Einsatz von Ransomware-Angriffen?
- Welcher der folgenden Bedrohungsakteure nutzt am ehesten große finanzielle Ressourcen, um kritische Systeme in anderen Ländern anzugreifen?
- Welcher der folgenden Bedrohungsakteure wird am ehesten durch Profit motiviert?
- Welcher der folgenden Bedrohungsakteure wird am ehesten von einer ausländischen Regierung angeheuert, um kritische Systeme in anderen Ländern anzugreifen?
- Welcher der folgenden Bedrohungsakteure würde am ehesten die Website einer hochkarätigen Musikgruppe verunstalten?
- Welcher der folgenden Bedrohungsvektoren wird am häufigsten von Insider-Bedrohungsakteuren genutzt, die versuchen, Daten zu exfiltrieren?
- Welcher der folgenden Datenzustände trifft auf Daten zu, die aktiv von einem Datenbankserver verarbeitet werden?
- Welcher der folgenden Gründe ist der relevanteste für einen DPO, ein Dateninventar zu entwickeln?
- Welcher der folgenden Kontrolltypen ist ein AUP ein Beispiel?
- Welcher der folgenden Punkte beeinflusst die Fähigkeit eines Administrators, auf entdeckte CVEs auf einem Server zu reagieren, am stärksten?
- Welcher der folgenden Punkte ist der beste Grund, eine Tabletop-Übung durchzuführen?
- Welcher der folgenden Punkte ist der beste Sicherheitsgrund für das Schließen von nicht benötigten Dienstports?
- Welcher der folgenden Punkte ist der häufigste Datenverlustpfad für ein Air-Gapped-Netzwerk?
- Welcher der folgenden Punkte ist der Nachweis gegenüber einem Kunden, dass Softwareentwickler in sicherer Codierung geschult sind?
- Welcher der folgenden Punkte ist ein Grund, warum Umgebungsvariablen bei der Überprüfung potenzieller Systemschwachstellen bedenklich sind?
- Welcher der folgenden Punkte ist ein möglicher Faktor für MFA?
- Welcher der folgenden Punkte ist ein Vorteil der Anbieterdiversität?
- Welcher der folgenden Schritte im Risikomanagementprozess beinhaltet die Festlegung des Umfangs und der potenziellen Risiken eines Projekts?
- Welcher der folgenden Schritte ist der erste, um einen neu bereitgestellten Server zu sichern?
- Welches der folgenden Beispiele ist ein Beispiel für Memory Injection?
- Welches der folgenden Dokumente beschreibt detailliert, wie eine technische Sicherheitsaufgabe zu erfüllen ist?
- Welches der folgenden Dokumente wird am ehesten als Just-in-Time-Referenzdokument in einem Security Operations Center verwendet?
- Welches der folgenden Elemente der digitalen Forensik sollte ein Unternehmen verwenden, wenn es die Integrität von Beweismitteln sicherstellen muss?
- Welches der folgenden Elemente eignet sich am besten für sich ständig ändernde Umgebungen?
- Welches der folgenden Elemente ermöglicht es einem Exploit, vom Betriebssystem unentdeckt zu bleiben?
- Welches der folgenden Elemente ermöglicht es einem Systemadministrator, Berechtigungen für eine Datei anzupassen?
- Welches der folgenden Elemente ist das wichtigste bei der Definition einer effektiven Sicherheits-Governance?
- Welches der folgenden Elemente sollte ein Security Operations Center verwenden, um sein Incident-Response-Verfahren zu verbessern?
- Welches der folgenden Elemente sollte ein Sicherheitsteam verwenden, um persistente Schwachstellen mit zugehörigen Empfehlungen zu dokumentieren?
- Welches der folgenden Elemente wird am ehesten als Kommunikationselement in einem Programm zur Sensibilisierung für Sicherheit enthalten sein?
- Welches der folgenden Elemente wird am ehesten zur Dokumentation von Risiken, verantwortlichen Parteien und Schwellenwerten verwendet?
- Welches der folgenden Elemente wird verwendet, um die Kritikalität einer Schwachstelle quantitativ zu messen?
- Welches der folgenden Elemente wird verwendet, um einen Computer vor der Installation von Viren, Malware und Trojanern und deren lateraler Ausbreitung im Netzwerk zu schützen?
- Welches der folgenden Ergebnisse ist am wahrscheinlichsten, wenn eine große Bank eine interne PCI-DSS-Compliance-Bewertung nicht besteht?
- Welches der folgenden ist das wichtigste Sicherheitsbedenken bei der Verwendung von Altsystemen zur Bereitstellung von Produktionsdiensten?
- Welches der folgenden ist der beste Grund, ein Audit in einer Bankumgebung durchzuführen?
- Welches der folgenden ist der beste Grund, warum eine Organisation eine Datenklassifizierungsrichtlinie durchsetzen sollte, um ihre sensibelsten Informationen zu schützen?
- Welches der folgenden ist der beste Weg, ein lokales Rechenzentrum gegen Eindringen durch einen Insider zu sichern?
- Welches der folgenden ist der beste Weg, einen Verschlüsselungsschlüssel für einen Datensatz sicher zu speichern, sodass mehrere Entitäten bei Bedarf auf den Schlüssel zugreifen können?
- Welches der folgenden ist der beste Weg, um die Integrität und Verfügbarkeit eines Disaster-Recovery-Standorts zu validieren?
- Welches der folgenden ist der beste Weg, um täglich konsistent festzustellen, ob Sicherheitseinstellungen auf Servern geändert wurden?
- Welches der folgenden kann verwendet werden, um ein System zu kompromittieren, das ein RTOS ausführt?
- Welches der folgenden Motive wäre am ehesten das eines Hacktivisten?
- Welches der folgenden Organisationsdokumente wird am häufigsten verwendet, um Erwartungen im Zusammenhang mit Integrität und ethischem Verhalten innerhalb einer Organisation festzulegen und zu kommunizieren?
- Welches der folgenden Probleme wird durch eine ordnungsgemäße Datenbereinigung verhindert?
- Welches der folgenden Punkte ist am ehesten ein Sicherheitsrisiko bei der Installation und Nutzung kostengünstiger IoT-Geräte in Infrastrukturumgebungen?
- Welches der folgenden Punkte ist ein primäres Sicherheitsbedenken für ein Unternehmen, das ein BYOD-Programm einrichtet?
- Welches der folgenden Punkte wäre die größte Sorge für ein Unternehmen, das sich der Konsequenzen der Nichteinhaltung staatlicher Vorschriften bewusst ist?
- Welches der folgenden Risiken birgt die Durchführung einer Schwachstellenanalyse?
- Welches der folgenden Sicherheitskonzepte ist der beste Grund dafür, dass Berechtigungen für eine Personal-Dateifreigabe dem Prinzip der geringsten Rechte folgen sollten?
- Welches der folgenden Sicherheitskonzepte wird befolgt, wenn ein Produkt implementiert wird, das Schutz vor DDoS-Angriffen bietet?
- Welches der folgenden Sicherheitskonzepte wird mit der Installation eines RADIUS-Servers realisiert?
- Welches der folgenden Sicherheitskonzepte wird umgesetzt, wenn der Zugriff gewährt wird, nachdem sich eine Person in einem Computernetzwerk angemeldet hat?
- Welches der folgenden Szenarien beschreibt einen möglichen Business Email Compromise (BEC)-Angriff?
- Welches der folgenden Teams ist am besten geeignet, um festzustellen, ob ein Unternehmen Systeme besitzt, die von einer potenziellen, identifizierten Schwachstelle ausgenutzt werden können?
- Welches der folgenden Teams kombiniert sowohl offensive als auch defensive Testtechniken, um die kritischen Systeme einer Organisation zu schützen?
- Welches der folgenden Tools beschreibt ein Sicherheitswarn- und Überwachungstool, das System-, Anwendungs- und Netzwerkprotokolle aus mehreren Quellen in einem zentralisierten System sammelt?
- Welches der folgenden Tools eignet sich am besten für die Protokollierung und Überwachung in einer Cloud-Umgebung?
- Welches der folgenden Tools kann dabei helfen, einen Mitarbeiter zu entdecken, der versehentlich eine Datei mit PII eines Kunden per E-Mail versendet hat?
- Welches der folgenden Verfahren ist die beste Methode, um Mitarbeitern einen sicheren Fernzugriff zu ermöglichen und gleichzeitig die Gefährdung des internen Netzwerks eines Unternehmens zu minimieren?
- Welches der folgenden Verfahren ist die beste Methode, um zu verhindern, dass ein nicht autorisierter Benutzer einen Laptop an den Telefonnetzwerkanschluss eines Mitarbeiters anschließt und dann Tools verwendet, um nach Datenbankservern zu suchen?
- Welches der folgenden Verfahren wäre die am besten geeignete Methode zum Schutz von Daten während der Übertragung (in transit)?
- Welches der folgenden Verfahren wäre die beste Methode, um die Ausfallsicherheit im Falle eines primären Stromausfalls zu testen?
- Welches der folgenden Verfahren wäre die beste Methode, um die Ausführung unbekannter Programme zu blockieren?
- Welches der folgenden Verfahren wäre die beste Methode, um eine kritische Geschäftsanwendung zu handhaben, die auf einem Legacy-Server läuft?
- Welches der folgenden Verfahren wird verwendet, um Kreditkarteninformationen in einer Datenbank-Protokolldatei zu verbergen?
- Welches der folgenden Ziele lässt sich am besten durch eine Tabletop-Übung erreichen?
- Woran sollte sich ein Sicherheitsadministrator halten, wenn er einen neuen Satz von Firewall-Regeln einrichtet?
- Worauf sollte sich eine Organisation bei Entscheidungen zur Priorisierung von Schwachstellen am meisten konzentrieren?
- Zu welcher der folgenden Sicherheitskategorien gehört eine EDR-Lösung?
Bestehen Sie Ihre CompTIA Prüfung – schneller
Jede verifizierte Antwort und Erklärung an einem Ort. Üben Sie die gesamte Prüfung und sparen Sie Stunden der Vorbereitung – kostenloser Start.
Bestehe deine Prüfung →Guides & tips
- CompTIA Security+ SY0-701 — Lernleitfaden
- CompTIA SY0-701: Anwendungs- & Websicherheit — Lernleitfaden
- CompTIA SY0-701: Bedrohungen, Angriffe & Schwachstellen — Lernleitfaden
- CompTIA SY0-701: Cloud-, Virtualisierungs- & Container-Sicherheit — Lernleitfaden
- CompTIA SY0-701: Datensicherheit, Datenschutz & Kryptografie — Lernleitfaden
- CompTIA SY0-701: Endpunkt-, Mobilgeräte- & Physische Sicherheit — Lernleitfaden