Risposte agli esami di certificazione CompTIA
Risposte verificate e spiegazioni chiare per ogni esame di certificazione CompTIA. Sfoglia per esame qui sotto, o esercitati con il set completo su ExamRoll.io.
CompTIA Security+ SY0-701 Certification Tutte le domande d'esame
- A causa di un attacco informatico, i sistemi IT di un'azienda non sono stati operativi per un periodo di tempo prolungato. L'azienda vuole misurare la velocità con cui i sistemi devono essere ripristinati per minimizzare l'interruzione dell'attività. Quale dei seguenti elementi utilizzerebbe più probabilmente l'azienda?
- A quale dei seguenti aspetti deve attenersi un amministratore della sicurezza quando imposta un nuovo set di regole del firewall?
- A quale delle seguenti categorie di sicurezza appartiene una soluzione EDR?
- Ai visitatori di una struttura protetta è richiesto di effettuare il check-in con un documento d'identità con foto e di entrare nella struttura attraverso un vestibolo di controllo accessi. Quale delle seguenti descrive meglio questa forma di controllo di sicurezza?
- Al team di sicurezza è stato chiesto di abilitare solo l'host A (10.2.2.7) e l'host B (10.3.9.9) al nuovo segmento di rete isolato (10.9.8.14) che fornisce accesso ai dispositivi legacy. L'accesso da tutti gli altri host dovrebbe essere bloccato. Quale delle seguenti voci dovrebbe essere aggiunta al firewall?
- Diversi clienti desiderano che un'organizzazione verifichi l'efficacia dei propri controlli di sicurezza e hanno richiesto un parere indipendente. Qual è il modo più efficiente per soddisfare queste richieste?
- Diversi dipendenti hanno ricevuto un messaggio di testo fraudolento da qualcuno che affermava di essere l'Amministratore Delegato (CEO). Il messaggio diceva: “Sono in aeroporto in questo momento senza accesso all'e-mail. Ho bisogno che tu acquisti delle carte regalo per i premi di riconoscimento dei dipendenti. Per favore, invia le carte regalo al seguente indirizzo e-mail.” Quali delle seguenti sono le migliori risposte a questa situazione? (Scegli due).
- Diversi stakeholder aziendali si incontrano per discutere ruoli e responsabilità in caso di violazione della sicurezza che potrebbe interessare gli uffici offshore. Di quale dei seguenti è un esempio?
- Dopo aver condotto una scansione delle vulnerabilità, un amministratore di sistema nota che una delle vulnerabilità identificate non è presente sui sistemi scansionati. Quale delle seguenti descrive questo esempio?
- Dopo aver creato un contratto per i collaboratori IT, il dipartimento delle risorse umane ha modificato diverse clausole. Il contratto ha subito tre revisioni. Quale dei seguenti processi dovrebbe seguire il dipartimento delle risorse umane per tenere traccia delle revisioni?
- Dopo aver esaminato il seguente report di scansione delle vulnerabilità, un analista della sicurezza esegue il seguente test: Quale delle seguenti conclusioni trarrebbe l'analista della sicurezza per questa vulnerabilità segnalata?
- Dopo aver fallito un audit due volte, un'organizzazione è stata condannata da un'agenzia regolatoria governativa a pagare delle multe. Quale delle seguenti cause questa azione?
- Dopo che un'azienda ha subito una compromissione, i clienti hanno avviato una causa legale. Gli avvocati dell'azienda hanno richiesto al team di sicurezza di avviare un blocco legale (legal hold) in risposta alla causa. Quale delle seguenti opzioni descrive l'azione che il team di sicurezza sarà molto probabilmente tenuto a intraprendere?
- Dopo un audit, un amministratore scopre che tutti gli utenti hanno accesso a dati riservati su un file server. Cosa dovrebbe usare l'amministratore per limitare rapidamente l'accesso ai dati?
- Dopo un incidente di sicurezza, un amministratore di sistemi chiede all'azienda di acquistare una piattaforma NAC. Quale delle seguenti superfici di attacco sta cercando di proteggere l'amministratore di sistemi?
- Dopo un recente attacco ransomware al sistema di un'azienda, un amministratore ha esaminato i file di log. Quale dei seguenti tipi di controllo ha utilizzato l'amministratore?
- Dopo una recente scansione delle vulnerabilità, un ingegnere della sicurezza deve rafforzare i router all'interno della rete aziendale. Quale delle seguenti opzioni è la più appropriata da disabilitare?
- Dopo una serie di compromissioni di account e uso improprio delle credenziali, un'azienda assume un responsabile della sicurezza per sviluppare un programma di sicurezza. Quale dei seguenti passaggi dovrebbe intraprendere per primo il responsabile della sicurezza per aumentare la consapevolezza della sicurezza?
- Dopo una sessione di formazione sulla consapevolezza della sicurezza, un utente ha chiamato l'help desk IT e ha segnalato una chiamata sospetta. Il chiamante sospetto ha dichiarato che il Chief Financial Officer voleva i dati della carta di credito per chiudere una fattura. Quale dei seguenti argomenti ha riconosciuto l'utente dalla formazione?
- Durante il processo di onboarding, un dipendente deve creare una password per un account intranet. La password deve includere dieci caratteri, numeri e lettere, e due caratteri speciali. Una volta creata la password, l'azienda concederà al dipendente l'accesso ad altri siti web di proprietà dell'azienda basandosi sul profilo intranet. Quali dei seguenti concetti di gestione degli accessi è più probabile che l'azienda stia utilizzando per salvaguardare gli account intranet e concedere l'accesso a più siti basandosi sull'account intranet di un utente? (Scegliere due.)
- Durante l'aggiornamento della formazione sulla consapevolezza della sicurezza, un analista della sicurezza desidera affrontare i problemi creati se gli account e-mail dei fornitori vengono compromessi. Quale delle seguenti raccomandazioni dovrebbe includere l'analista della sicurezza nella formazione?
- Durante l'esecuzione di analisi forensi digitali, quale dei seguenti elementi è considerato il più volatile e dovrebbe essere il primo a cui raccogliere i contenuti?
- Durante l'indagine su un possibile incidente, un analista della sicurezza scopre quanto segue: Quale delle seguenti azioni dovrebbe intraprendere l'analista per prima?
- Durante la revisione dei log, un amministratore della sicurezza identifica il seguente codice: Quale delle seguenti descrive meglio la vulnerabilità che viene sfruttata?
- Durante la risoluzione dei problemi di una configurazione firewall, un tecnico stabilisce che una policy "deny any" dovrebbe essere aggiunta in fondo all'ACL. Il tecnico aggiorna la policy, ma la nuova policy rende irraggiungibili diversi server aziendali. Quale delle seguenti azioni preverrebbe questo problema?
- Durante un aggiornamento SQL di un database, un campo temporaneo che era stato creato è stato sostituito da un attaccante per consentire l'accesso al sistema. Quale delle seguenti descrive meglio questo tipo di vulnerabilità?
- Durante un incidente di sicurezza, il team delle operazioni di sicurezza ha identificato un traffico di rete sostenuto proveniente da un indirizzo IP dannoso: 10.1.4.9. Un analista della sicurezza sta creando una regola firewall in entrata per impedire all'indirizzo IP di accedere alla rete dell'organizzazione. Quale delle seguenti opzioni soddisfa questa richiesta?
- Durante un penetration test, è stata sfruttata una falla nell'infrastruttura PKI interna per ottenere i diritti di amministratore di dominio utilizzando certificati appositamente creati. Quali delle seguenti attività di remediation dovrebbero essere completate come parte della fase di pulizia?
- Durante un penetration test, un fornitore tenta di accedere a un'area non autorizzata utilizzando un badge di accesso. Quale dei seguenti tipi di test rappresenta questo scenario?
- Durante un recente stand-down sulla sicurezza aziendale, il team di sensibilizzazione informatica ha tenuto una presentazione sull'importanza dell'igiene informatica. Un argomento trattato dal team riguardava le migliori pratiche per i centri di stampa. Quale dei seguenti descrive un metodo di attacco relativo ai centri di stampa?
- Durante un'esercitazione di continuità operativa, il team di sicurezza si preoccupa del potenziale impatto nel caso in cui un generatore dovesse guastarsi durante il failover. Quale delle seguenti opzioni è più probabile che il team consideri in relazione alle attività di gestione del rischio?
- Durante un'indagine, un team di risposta agli incidenti tenta di comprendere la fonte di un incidente. Quale delle seguenti attività di risposta agli incidenti descrive questo processo?
- Durante una recente revisione dei log, un analista scopre prove di attacchi di injection andati a buon fine. Quale delle seguenti opzioni risolverà al meglio questo problema?
- Durante una revisione annuale della progettazione del sistema, un ingegnere ha identificato alcuni problemi con la progettazione attualmente rilasciata. Quale delle seguenti operazioni dovrebbe essere eseguita successivamente, secondo le best practice?
- È stata annunciata una nuova normativa di sicurezza che entrerà in vigore il prossimo anno. Un'azienda deve conformarsi ad essa per rimanere operativa. Quale delle seguenti attività dovrebbe eseguire l'azienda successivamente?
- È stata appena rilasciata un'importante patch per un'applicazione critica e un amministratore di sistema sta identificando tutti i sistemi che richiedono la patch. Quale dei seguenti elementi deve essere mantenuto per garantire che tutti i sistemi che richiedono la patch vengano aggiornati?
- È stata divulgata una CVE in un componente back-end chiave di un'applicazione. L'amministratore di sistema sta identificando tutti i sistemi nell'ambiente che sono suscettibili a questo rischio. Quale delle seguenti operazioni dovrebbe eseguire l'amministratore di sistema?
- È stata rilevata una vulnerabilità di accesso alla rete appena identificata nel sistema operativo di dispositivi IoT legacy. Quale delle seguenti opzioni mitigerebbe al meglio e rapidamente questa vulnerabilità?
- Gli utenti di un'azienda segnalano di non riuscire ad accedere all'URL di un nuovo sito web di vendita al dettaglio perché è contrassegnato come gioco d'azzardo e viene bloccato. Quale delle seguenti modifiche consentirebbe agli utenti di accedere al sito?
- Gli utenti finali di un'azienda segnalano di non riuscire a raggiungere siti web esterni. Dopo aver esaminato i dati sulle prestazioni dei server DNS, l'analista scopre che l'utilizzo di CPU, disco e memoria è minimo, ma l'interfaccia di rete è inondata di traffico in entrata. I log di rete mostrano solo un piccolo numero di query DNS inviate a questo server. Quale delle seguenti descrive meglio ciò che l'analista della sicurezza sta osservando?
- I controlli di sicurezza in un data center sono in fase di revisione per garantire che i dati siano adeguatamente protetti e che siano incluse considerazioni sulla vita umana. Quale delle seguenti descrive meglio come dovrebbero essere impostati i controlli?
- I dipendenti che lavorano fuori sede devono avere accesso alle risorse aziendali per completare le attività assegnate. Questi dipendenti utilizzano una soluzione che consente l'accesso remoto senza problemi di intercettazione. Quale delle seguenti descrive meglio questa soluzione?
- I dipendenti dell'unità aziendale di ricerca e sviluppo ricevono una formazione approfondita per assicurarsi che comprendano come proteggere al meglio i dati aziendali. Quale dei seguenti è il tipo di dati che questi dipendenti utilizzeranno più probabilmente nelle attività lavorative quotidiane?
- I dipendenti firmano un accordo che limita attività specifiche quando lasciano l'azienda. La violazione dell'accordo può comportare conseguenze legali. Quale dei seguenti accordi descrive meglio questa situazione?
- I dirigenti di un'azienda sono preoccupati che i dipendenti accedano a sistemi e informazioni su progetti aziendali sensibili non correlati alle normali mansioni lavorative dei dipendenti. Quale delle seguenti funzionalità di sicurezza aziendale è più probabile che il team di sicurezza implementi per rilevare tale attività?
- I file dei clienti possono essere consultati solo dai dipendenti che hanno bisogno di conoscere le informazioni e che ricoprono ruoli specifici in azienda. Quale dei seguenti termini descrive meglio questo concetto di sicurezza?
- I registri di accesso al cancello di un'azienda mostrano più ingressi con il badge identificativo di un dipendente entro un periodo di due minuti. Di quale dei seguenti è un esempio?
- I server web di un'organizzazione ospitano un sistema di ordinazione online. L'organizzazione scopre che i server sono vulnerabili a un'iniezione JavaScript dannosa, che potrebbe consentire agli attaccanti di accedere alle informazioni di pagamento dei clienti. Quali delle seguenti strategie di mitigazione sarebbero più efficaci per prevenire un attacco ai server web dell'organizzazione? (Scegliere due.)
- Il Chief Information Officer (CIO) ha chiesto a un fornitore di fornire documentazione che dettagliasse gli obiettivi specifici all'interno del framework di conformità che i servizi del fornitore soddisfano. Il fornitore ha fornito un report e una lettera firmata in cui si afferma che i servizi soddisfano 17 dei 21 obiettivi. Quale dei seguenti elementi ha fornito il fornitore al CIO?
- Il Chief Information Security Officer (CISO) di una grande azienda desidera capire come le policy di sicurezza dell'azienda si confrontano con i requisiti imposti dai regolatori esterni. Quale delle seguenti opzioni dovrebbe utilizzare il CISO?
- Il Chief Information Security Officer (CISO) ha stabilito che l'azienda non è conforme alle normative locali sulla privacy dei dati. Il CISO deve giustificare la richiesta di budget per maggiori risorse. Quale delle seguenti dovrebbe presentare al consiglio di amministrazione come conseguenza diretta della non conformità?
- Il CIRT sta esaminando un incidente che ha coinvolto un reclutatore delle risorse umane che ha esfiltrato dati aziendali sensibili. Il CIRT ha scoperto che il reclutatore è stato in grado di utilizzare HTTP su porta 53 per caricare documenti su un server web. Quale dei seguenti dispositivi di infrastruttura di sicurezza avrebbe potuto identificare e bloccare questa attività?
- Il filtro web di un'azienda è configurato per scansionare l'URL alla ricerca di stringhe e negare l'accesso quando vengono trovate corrispondenze. Quale delle seguenti stringhe di ricerca dovrebbe utilizzare un analista per proibire l'accesso ai siti web non crittografati?
- Il malware si è diffuso nella rete di un'azienda dopo che un dipendente ha visitato un blog di settore compromesso. Quale dei seguenti descrive meglio questo tipo di attacco?
- Il numero di ticket che l'help desk ha ricevuto è aumentato di recente a causa di numerose segnalazioni di phishing con falsi positivi. Quale delle seguenti opzioni sarebbe la migliore per contribuire a ridurre i falsi positivi?
- Il proprietario di una caffetteria desidera limitare l'accesso a Internet solo ai clienti paganti, chiedendo loro un numero di ricevuta. Qual è il metodo migliore da utilizzare, dato questo requisito?
- Il reparto contabilità di un'azienda riceve un messaggio di pagamento urgente dal dominio bancario dell'azienda con istruzioni per un bonifico. Il mittente richiede che il trasferimento venga completato il prima possibile. Quale dei seguenti attacchi è descritto?
- Il reparto legale di un'azienda ha redatto documenti sensibili in un'applicazione SaaS e desidera garantire che i documenti non possano essere accessi da individui in paesi ad alto rischio. Qual è il modo più efficace per limitare questo accesso?
- Il reparto marketing di un'azienda raccoglie, modifica e archivia dati sensibili dei clienti. Il team dell'infrastruttura è responsabile della sicurezza dei dati in transito e a riposo. Quale dei seguenti ruoli di dati descrive il cliente?
- Il reparto marketing ha configurato il proprio software di gestione dei progetti senza informare i reparti appropriati. Quale delle seguenti opzioni descrive questo scenario?
- Il sito web di shopping online di un'azienda è diventato inutilizzabile poco dopo la mezzanotte del 30 gennaio 2023. Quando un analista della sicurezza ha esaminato il server di database, l'analista ha notato il seguente codice utilizzato per il backup dei dati: Quale delle seguenti azioni dovrebbe intraprendere l'analista successivamente?
- Il sito web di un'azienda è www.company.com. Degli attaccanti hanno acquistato il dominio www.c0mpany.com. Quale dei seguenti tipi di attacco descrive questo esempio?
- Il sito web di un'organizzazione, esposto a Internet, è stato compromesso quando un attaccante ha sfruttato un buffer overflow. Quale delle seguenti soluzioni dovrebbe implementare l'organizzazione per proteggersi al meglio da attacchi simili in futuro?
- Il team di audit interno stabilisce che un'applicazione software non rientra più nell'ambito dei requisiti di reporting esterno. Quale delle seguenti confermerà che l'applicazione non è più applicabile?
- Il team di gestione esecutiva sta imponendo all'azienda di sviluppare un piano di disaster recovery. I costi devono essere mantenuti al minimo e non sono disponibili fondi per finanziare connessioni internet aggiuntive. Quale delle seguenti sarebbe l'opzione migliore?
- Il team di gestione rileva che i nuovi account configurati manualmente non sempre dispongono di accessi o autorizzazioni corretti. Quale delle seguenti tecniche di automazione dovrebbe utilizzare un amministratore di sistema per semplificare la creazione degli account?
- Il team di gestione segnala che ai dipendenti mancano funzionalità sui tablet forniti dall'azienda, il che sta causando problemi di produttività. Il team di gestione incarica il team IT di risolvere il problema entro 48 ore. Quale delle seguenti sarebbe la soluzione migliore che il team IT potrebbe sfruttare in questo scenario?
- Il team di sicurezza fisica di un'azienda riceve segnalazioni che i dipendenti non espongono i loro badge. Il team osserva anche i dipendenti che entrano senza autorizzazione (tailgating) agli ingressi controllati. Quale dei seguenti argomenti il team di sicurezza enfatizzerà molto probabilmente nella prossima formazione sulla sicurezza?
- In quale dei seguenti casi è più probabile trovare traffico di rete non crittografato?
- L'account amministratore locale per l'appliance VPN di un'azienda è stato utilizzato inaspettatamente per accedere all'interfaccia di gestione remota. Quale delle seguenti opzioni avrebbe molto probabilmente impedito che ciò accadesse?
- L'anno scorso un'organizzazione ha completato un progetto per implementare l'SSO in tutte le applicazioni aziendali. Recentemente, il dipartimento finanziario ha selezionato un nuovo fornitore di software di contabilità basato su cloud. Quale dei seguenti dovrebbe essere configurato molto probabilmente durante la distribuzione del nuovo software?
- L'autore di un pacchetto software è preoccupato che malintenzionati possano riconfezionare e inserire malware nel software. Il download del software è ospitato su un sito web e l'autore controlla esclusivamente i contenuti del sito web. Quale delle seguenti tecniche garantirebbe al meglio l'integrità del software?
- La chiave privata di un sito web è stata rubata ed è stato emesso un nuovo certificato. Quale dei seguenti deve essere aggiornato successivamente?
- La workstation di un utente non risponde e visualizza una richiesta di riscatto per decifrare i file. Prima dell'attacco, l'utente ha aperto un curriculum ricevuto in un messaggio, ha navigato nel sito web dell'azienda e ha installato gli aggiornamenti del sistema operativo. Qual è il vettore più probabile di questo attacco?
- Mentre un distretto scolastico sta eseguendo test statali, un analista della sicurezza nota che tutti i servizi internet non sono disponibili. L'analista scopre che è in corso un attacco di ARP poisoning sulla rete e quindi termina l'accesso per l'host. Quale dei seguenti è molto probabilmente responsabile di questa attività dannosa?
- Nell'ambito dei nuovi requisiti di audit di conformità, più server devono essere segmentati su reti diverse e devono essere raggiungibili solo da sistemi interni autorizzati. Quale delle seguenti opzioni soddisferebbe i requisiti?
- Password facili da indovinare hanno portato alla compromissione di un account. L'attuale policy delle password richiede almeno 12 caratteri alfanumerici, un carattere maiuscolo, un carattere minuscolo, una cronologia di due password, un'età minima della password di un giorno e un'età massima della password di 90 giorni. Quali delle seguenti opzioni ridurrebbero il rischio che questo incidente si ripeta? (Scegliere due.)
- Per il lancio di un prossimo prodotto, un'azienda assume un'agenzia di marketing il cui proprietario è uno stretto parente dell'amministratore delegato. Quale delle seguenti violazioni ha commesso l'azienda?
- Per migliorare la sicurezza in un data center, un amministratore della sicurezza implementa un sistema CCTV e affigge diversi cartelli sulla possibilità di essere filmati. Quali dei seguenti descrivono meglio questi tipi di controlli? (Scegliere due.)
- Per quale dei seguenti motivi un amministratore di sistema utilizzerebbe un hash 3DES da un file di installazione pubblicato sul sito web di un fornitore?
- Per rafforzare una password e impedire a un hacker di decifrarla, è stata aggiunta alla password una stringa casuale di 36 caratteri. Quale delle seguenti descrive meglio questa tecnica?
- Prima di implementare una modifica di progettazione, la modifica deve passare attraverso più fasi per garantire che non causi problemi di sicurezza. Quale delle seguenti è la più probabile tra queste fasi?
- Qual è il fattore più importante nella definizione di una governance della sicurezza efficace?
- Qual è il modo migliore per archiviare in modo sicuro una chiave di crittografia per un set di dati, in modo che più entità possano accedervi quando necessario?
- Qual è il modo migliore per convalidare l'integrità e la disponibilità di un sito di disaster recovery?
- Qual è il modo migliore per determinare in modo coerente e su base giornaliera se le impostazioni di sicurezza sui server sono state modificate?
- Qual è il modo migliore per fornire accesso remoto sicuro ai dipendenti, riducendo al minimo l'esposizione della rete interna di un'azienda?
- Qual è il modo migliore per impedire a un utente non autorizzato di collegare un laptop alla porta di rete del telefono di un dipendente e quindi utilizzare strumenti per la scansione di server di database?
- Qual è il modo migliore per proteggere un data center on-site contro le intrusioni da parte di un insider?
- Qual è il modo più rapido ed economico per confermare la conformità di un fornitore terzo agli obblighi di sicurezza?
- Qual è il motivo migliore per completare un audit in un ambiente bancario?
- Qual è il motivo migliore per cui un'organizzazione dovrebbe applicare una politica di classificazione dei dati per proteggere le sue informazioni più sensibili?
- Qual è il motivo migliore per eseguire un'esercitazione da tavolo (tabletop exercise)?
- Qual è il motivo più rilevante per cui un DPO svilupperebbe un inventario dei dati?
- Qual è il motivo principale per cui i falsi negativi in una scansione delle vulnerabilità dovrebbero essere motivo di preoccupazione?
- Qual è il percorso più comune per la perdita di dati in una rete air-gapped?
- Qual è il primo passo per proteggere un server appena distribuito?
- Qual è il risultato più probabile se una grande banca fallisce una valutazione interna di conformità PCI DSS?
- Qual è la considerazione principale quando un sistema legacy, parte critica dell'infrastruttura di un'azienda, non può essere sostituito?
- Qual è la migliore ragione di sicurezza per chiudere le porte di servizio non necessarie?
- Qual è la preoccupazione di sicurezza più importante quando si utilizzano sistemi legacy per fornire servizi di produzione?
- Qual è lo scopo principale di un servizio che traccia gli accessi e il tempo trascorso utilizzando il servizio?
- Qual è, tra le seguenti, una ragione per cui le variabili d'ambiente sono una preoccupazione quando si esaminano potenziali vulnerabilità di sistema?
- Quale dei seguenti affronta i diritti individuali come il diritto di essere informati, il diritto di accesso e il diritto all'oblio?
- Quale dei seguenti argomenti sarebbe più probabilmente incluso nell'SDLC di un'organizzazione?
- Quale dei seguenti aspetti del ciclo di vita della gestione dei dati è maggiormente influenzato dalle normative locali e internazionali?
- Quale dei seguenti aspetti dovrebbe verificare per primo un revisore interno quando conduce un audit del programma di gestione del rischio dell'organizzazione?
- Quale dei seguenti attacchi implica un tentativo di sfruttare le errate configurazioni del database?
- Quale dei seguenti attacchi sfrutta una potenziale vulnerabilità derivante dall'uso di algoritmi crittografici deboli?
- Quale dei seguenti attori che attaccano un'organizzazione è il più propenso a essere motivato da convinzioni personali?
- Quale dei seguenti attori di minaccia è il più probabile che venga assoldato da un governo straniero per attaccare sistemi critici situati in altri paesi?
- Quale dei seguenti attori di minaccia è il più propenso a cercare un guadagno finanziario attraverso l'uso di attacchi ransomware?
- Quale dei seguenti attori di minaccia è il più propenso a utilizzare ingenti risorse finanziarie per attaccare sistemi critici situati in altri paesi?
- Quale dei seguenti attori di minaccia è il più probabilmente motivato dal profitto?
- Quale dei seguenti attori di minaccia sarebbe più propenso a deturpare il sito web di un gruppo musicale di alto profilo?
- Quale dei seguenti concetti di sicurezza è la ragione migliore per cui i permessi su una condivisione di file delle risorse umane dovrebbero seguire il principio del privilegio minimo?
- Quale dei seguenti concetti di sicurezza viene realizzato con l'installazione di un server RADIUS?
- Quale dei seguenti concetti di sicurezza viene realizzato quando si concede l'accesso dopo che un individuo ha effettuato l'accesso a una rete di computer?
- Quale dei seguenti concetti di sicurezza viene seguito quando si implementa un prodotto che offre protezione contro gli attacchi DDoS?
- Quale dei seguenti consente l'attribuzione di messaggi a singoli individui?
- Quale dei seguenti consente l'uso di un campo di input per eseguire comandi in grado di visualizzare o manipolare i dati?
- Quale dei seguenti controlli di sicurezza è molto probabilmente in uso quando un server legacy critico viene segmentato in una rete privata?
- Quale dei seguenti descrive il modo più efficace per affrontare le vulnerabilità del sistema operativo dopo che sono state identificate?
- Quale dei seguenti descrive il processo di occultamento di codice o testo all'interno di un'immagine grafica?
- Quale dei seguenti documenti descrive in dettaglio come portare a termine un'attività di sicurezza tecnica?
- Quale dei seguenti documenti organizzativi viene più spesso utilizzato per stabilire e comunicare le aspettative associate all'integrità e al comportamento etico all'interno di un'organizzazione?
- Quale dei seguenti dovrebbe essere utilizzato per aggregare i dati di log al fine di creare avvisi e rilevare attività anomale?
- Quale dei seguenti è classificato come alta disponibilità in un ambiente cloud?
- Quale dei seguenti è considerato un controllo preventivo?
- Quale dei seguenti è il migliore da usare per determinare la gravità di una vulnerabilità?
- Quale dei seguenti è il più probabile che venga utilizzato per documentare rischi, parti responsabili e soglie?
- Quale dei seguenti è più probabile che venga utilizzato come documento di riferimento just-in-time all'interno di un centro operativo di sicurezza?
- Quale dei seguenti è un controllo compensativo per fornire accesso utente a un sito web ad alto rischio?
- Quale dei seguenti è un controllo di sicurezza fisica preventivo?
- Quale dei seguenti è un esempio di memory injection?
- Quale dei seguenti è un possibile fattore per l'MFA?
- Quale dei seguenti è un prerequisito per una soluzione DLP?
- Quale dei seguenti è un rischio della conduzione di una valutazione delle vulnerabilità?
- Quale dei seguenti è un tipo di vulnerabilità che prevede l'inserimento di script in applicazioni web al fine di assumere il controllo del browser web del client?
- Quale dei seguenti è un tipo di vulnerabilità che può derivare da algoritmi o chiavi obsoleti?
- Quale dei seguenti è un tipo di vulnerabilità che si riferisce all'installazione non autorizzata di applicazioni su un dispositivo tramite mezzi diversi dallo store ufficiale delle applicazioni?
- Quale dei seguenti è un utilizzo di CVSS?
- Quale dei seguenti è un vantaggio della diversità dei fornitori?
- Quale dei seguenti è utilizzato per proteggere un computer da virus, malware e trojan che vengono installati e si muovono lateralmente attraverso la rete?
- Quale dei seguenti elementi aiuterebbe a garantire che un analista della sicurezza sia in grado di misurare accuratamente il rischio complessivo per un'organizzazione quando viene divulgata una nuova vulnerabilità?
- Quale dei seguenti elementi consente a un amministratore di sistema di ottimizzare i permessi per un file?
- Quale dei seguenti elementi della digital forensics dovrebbe utilizzare un'azienda se ha bisogno di garantire l'integrità delle prove?
- Quale dei seguenti elementi dovrebbe utilizzare un centro operativo di sicurezza per migliorare la propria procedura di risposta agli incidenti?
- Quale dei seguenti elementi è più probabile che venga incluso come elemento di comunicazione in un programma di sensibilizzazione alla sicurezza?
- Quale dei seguenti elementi è richiesto affinché un'organizzazione possa gestire correttamente il proprio processo di ripristino in caso di guasto del sistema?
- Quale dei seguenti elementi utilizzerebbe un amministratore della sicurezza per conformarsi a una baseline sicura durante un aggiornamento delle patch?
- Quale dei seguenti elementi viene utilizzato per calcolare l'impatto su un'organizzazione per incidente di cybersecurity?
- Quale dei seguenti esercizi dovrebbe utilizzare un'organizzazione per migliorare il proprio processo di risposta agli incidenti?
- Quale dei seguenti fattori influisce maggiormente sulla capacità di un amministratore di risolvere le CVE scoperte su un server?
- Quale dei seguenti fornisce i dettagli sui termini di un test con un penetration tester di terze parti?
- Quale dei seguenti metodi crittografici è preferibile per proteggere le comunicazioni con risorse di calcolo limitate?
- Quale dei seguenti metodi per proteggere i dati delle carte di credito è il migliore da usare quando il requisito è visualizzare solo le ultime quattro cifre di una carta di credito?
- Quale dei seguenti metodi protegge al meglio i dati sensibili in transito attraverso un'infrastruttura geograficamente distribuita?
- Quale dei seguenti metodi verrebbe molto probabilmente utilizzato dagli aggressori per eseguire il credential harvesting?
- Quale dei seguenti metodi verrebbe probabilmente utilizzato per identificare i sistemi legacy?
- Quale dei seguenti obiettivi è meglio raggiunto da un'esercitazione da tavolo (tabletop exercise)?
- Quale dei seguenti passaggi dovrebbe essere intrapreso prima di mitigare una vulnerabilità in un server di produzione?
- Quale dei seguenti passaggi nel processo di gestione del rischio comporta la definizione dell'ambito e dei potenziali rischi associati a un progetto?
- Quale dei seguenti potrebbe essere potenzialmente introdotto al momento del sideloading?
- Quale dei seguenti può contribuire al meglio alla prioritizzazione delle applicazioni di patch?
- Quale dei seguenti può essere utilizzato per identificare potenziali attività di un attaccante senza influire sui server di produzione?
- Quale dei seguenti può essere utilizzato per mitigare gli attacchi provenienti da regioni ad alto rischio?
- Quale dei seguenti può essere utilizzato per compromettere un sistema che esegue un RTOS?
- Quale dei seguenti ruoli di dati è responsabile dell'identificazione dei rischi e dell'accesso appropriato ai dati?
- Quale dei seguenti sarebbe il modo migliore per gestire un'applicazione aziendale critica in esecuzione su un server legacy?
- Quale dei seguenti sarebbe il modo migliore per impedire l'esecuzione di programmi sconosciuti?
- Quale dei seguenti sarebbe il modo migliore per testare la resilienza in caso di interruzione dell'alimentazione primaria?
- Quale dei seguenti sarebbe il modo più appropriato per proteggere i dati in transito?
- Quale dei seguenti sarebbe molto probabilmente il movente di un hacktivist?
- Quale dei seguenti sarebbe più utile per determinare se il costo a lungo termine per trasferire un rischio è inferiore all'impatto del rischio?
- Quale dei seguenti scenari descrive un possibile attacco di compromissione della posta elettronica aziendale (Business Email Compromise)?
- Quale dei seguenti scenari viene prevenuto da una corretta igienizzazione dei dati?
- Quale dei seguenti stati dei dati si applica ai dati che vengono attivamente elaborati da un server di database?
- Quale dei seguenti strumenti descrive uno strumento di avviso e monitoraggio della sicurezza che raccoglie log di sistema, applicazione e rete da più fonti in un sistema centralizzato?
- Quale dei seguenti strumenti dovrebbe utilizzare un team di sicurezza per documentare le vulnerabilità persistenti con le relative raccomandazioni?
- Quale dei seguenti strumenti dovrebbe utilizzare un'organizzazione per proteggere il proprio ambiente da attacchi esterni condotti da un hacker non autorizzato?
- Quale dei seguenti strumenti è il migliore per il logging e il monitoraggio in un ambiente cloud?
- Quale dei seguenti strumenti può aiutare a rilevare un dipendente che ha accidentalmente inviato via email un file contenente PII di un cliente?
- Quale dei seguenti team combina tecniche di test sia offensive che difensive per proteggere i sistemi critici di un'organizzazione?
- Quale dei seguenti team è più adatto a determinare se un'azienda dispone di sistemi che possono essere sfruttati da una potenziale vulnerabilità identificata?
- Quale dei seguenti termini descrive meglio il rischio presente dopo l'applicazione dei controlli e dei fattori mitiganti?
- Quale dei seguenti tipi di accordo definisce il lasso di tempo entro il quale un fornitore deve rispondere?
- Quale dei seguenti tipi di accordo viene utilizzato per limitare le discussioni esterne?
- Quale dei seguenti tipi di avviso è il più probabile che venga ignorato nel tempo?
- Quale dei seguenti tipi di controllo di sicurezza rappresenta meglio una policy di utilizzo accettabile?
- Quale dei seguenti tipi di controllo è un esempio di AUP?
- Quale dei seguenti tipi di metodi di identificazione può essere eseguito su un'applicazione distribuita durante il runtime?
- Quale dei seguenti tipi di vulnerabilità è causato principalmente da un uso e una gestione impropri dei certificati crittografici?
- Quale dei seguenti vettori di minaccia è più comunemente utilizzato dagli attori di minacce interne che tentano l'esfiltrazione di dati?
- Quale dei seguenti viene utilizzato per convalidare un certificato quando viene presentato a un utente?
- Quale dei seguenti viene utilizzato per misurare quantitativamente la criticità di una vulnerabilità?
- Quale delle seguenti affermazioni descrive il motivo per cui l'analisi delle cause profonde (root cause analysis) dovrebbe essere condotta come parte della risposta agli incidenti?
- Quale delle seguenti affermazioni descrive la differenza tra crittografia (encryption) e hashing?
- Quale delle seguenti architetture è la più adatta a fornire ridondanza per processi aziendali critici?
- Quale delle seguenti attività di risposta agli incidenti garantisce che le prove siano gestite correttamente?
- Quale delle seguenti attività dovrebbe essere eseguita per prima per compilare un elenco di vulnerabilità in un ambiente?
- Quale delle seguenti attività è inclusa nella fase di revisione post-incidente?
- Quale delle seguenti attività è la prima fase del processo di risposta agli incidenti?
- Quale delle seguenti attività è tipicamente inclusa nel processo BIA?
- Quale delle seguenti attività utilizza l'OSINT?
- Quale delle seguenti azioni affronta meglio una vulnerabilità trovata sul server web di un'azienda?
- Quale delle seguenti azioni dovrebbe eseguire per prima un team di sicurezza prima che un nuovo server web vada online?
- Quale delle seguenti azioni potrebbe intraprendere un ingegnere della sicurezza per garantire che workstation e server siano adeguatamente monitorati per rilevare modifiche e software non autorizzati?
- Quale delle seguenti best practice offre agli amministratori un periodo di tempo prestabilito per eseguire modifiche a un sistema operativo al fine di garantire la disponibilità e minimizzare l'impatto sul business?
- Quale delle seguenti conseguenze si troverebbe più probabilmente ad affrontare una catena di vendita al dettaglio da parte dei clienti nel caso in cui non fosse conforme al PCI DSS?
- Quale delle seguenti considerazioni è la più importante che un'organizzazione deve valutare mentre stabilisce e mantiene un programma di privacy dei dati?
- Quale delle seguenti considerazioni è la più importante riguardo alla crittografia utilizzata in un dispositivo IoT?
- Quale delle seguenti definizioni descrive meglio il concetto di correlazione dei log?
- Quale delle seguenti descrive in modo più accurato l'ordine in cui un ingegnere della sicurezza dovrebbe implementare le baseline di sicurezza?
- Quale delle seguenti descrive la categoria di dati più colpita in caso di perdita?
- Quale delle seguenti descrive la massima tolleranza di rischio accettato?
- Quale delle seguenti descrive le procedure che un penetration tester deve seguire durante l'esecuzione di un test?
- Quale delle seguenti descrive meglio la pratica di ricerca di leggi e regolamenti relativi alle operazioni di sicurezza delle informazioni all'interno di un settore specifico?
- Quale delle seguenti descrive meglio un attacco di ingegneria sociale che utilizza una campagna di messaggistica elettronica mirata a un Chief Executive Officer?
- Quale delle seguenti descrive meglio un caso d'uso per un DNS sinkhole?
- Quale delle seguenti descrive procedure efficaci di gestione delle modifiche?
- Quale delle seguenti descrive un team esecutivo che si riunisce in una sala riunioni e testa il piano di risposta agli incidenti dell'azienda?
- Quale delle seguenti è la fase del processo di risposta agli incidenti in cui un analista della sicurezza esamina ruoli e responsabilità?
- Quale delle seguenti è la fase di un'indagine in cui vengono acquisite le immagini forensi?
- Quale delle seguenti è la migliore risorsa da consultare per informazioni sui metodi più comuni di sfruttamento delle applicazioni?
- Quale delle seguenti è la preoccupazione di sicurezza più probabile quando si installano e si utilizzano dispositivi IoT a basso costo in ambienti infrastrutturali?
- Quale delle seguenti è un esempio di strategia di protezione dei dati che utilizza la tokenizzazione?
- Quale delle seguenti è un esempio di strategia di trattamento per un rischio continuo?
- Quale delle seguenti è un'opzione comune per la rimozione dei dati per le aziende che desiderano cancellare i dati sensibili dagli hard disk in modo ripetibile ma consentire il riutilizzo degli hard disk?
- Quale delle seguenti è una caratteristica di un sistema SIEM di nuova generazione?
- Quale delle seguenti è una fonte comune di fuga involontaria di credenziali aziendali negli ambienti cloud?
- Quale delle seguenti è una possibile conseguenza di un VM escape?
- Quale delle seguenti è una preoccupazione di sicurezza primaria per un'azienda che sta implementando un programma BYOD?
- Quale delle seguenti è una tecnica di ricognizione passiva comune impiegata dai penetration tester nelle prime fasi di un engagement?
- Quale delle seguenti è una vulnerabilità specifica dell'hardware?
- Quale delle seguenti fasi di risposta a un incidente prevede la generazione di report?
- Quale delle seguenti misure di sicurezza è richiesta quando si utilizza una piattaforma basata su cloud per la gestione dell'IoT?
- Quale delle seguenti opzioni abilita la capacità di ricevere un report consolidato da diversi dispositivi sulla rete?
- Quale delle seguenti opzioni consente a un exploit di non essere rilevato dal sistema operativo?
- Quale delle seguenti opzioni consentirebbe a un data center di rimanere operativo durante un'interruzione di corrente di più giorni?
- Quale delle seguenti opzioni descrive l'accordo tra un'azienda e un cliente su ciò che verrà fornito e il tempo accettato necessario per fornire all'azienda le risorse?
- Quale delle seguenti opzioni descrive meglio il concetto di informazioni archiviate al di fuori del proprio paese di origine, pur rimanendo soggette alle leggi e ai requisiti del paese di origine?
- Quale delle seguenti opzioni descrive più probabilmente il motivo per cui un ingegnere della sicurezza configurerebbe tutte le email in uscita per utilizzare le firme digitali S/MIME?
- Quale delle seguenti opzioni dovrebbe essere utilizzata per garantire che un utente malintenzionato non sia in grado di leggere il contenuto dell'unità di un dispositivo mobile in caso di smarrimento del dispositivo?
- Quale delle seguenti opzioni dovrebbe essere utilizzata per garantire che un utente disponga delle autorizzazioni necessarie per svolgere efficacemente un ruolo lavorativo assegnato?
- Quale delle seguenti opzioni dovrebbe essere utilizzata per garantire che un dispositivo sia inaccessibile a una risorsa connessa alla rete?
- Quale delle seguenti opzioni dovrebbe usare un amministratore di sistema per ridurre la superficie di attacco hardware dell'azienda?
- Quale delle seguenti opzioni dovrebbe usare un amministratore di sistema per garantire una facile implementazione delle risorse all'interno del cloud provider?
- Quale delle seguenti opzioni dovrebbe utilizzare un'azienda per fornire prova di test di sicurezza della rete esterna?
- Quale delle seguenti opzioni è stata implementata quando un firewall basato su host su un sistema Linux legacy consente connessioni solo da specifici indirizzi IP interni?
- Quale delle seguenti opzioni fornirà il più basso RTO e RPO per un database?
- Quale delle seguenti opzioni garantisce al meglio tempi di inattività minimi e perdita di dati per le organizzazioni con apparecchiature informatiche critiche situate in aree soggette a terremoti?
- Quale delle seguenti opzioni offre la migliore protezione contro comunicazioni indesiderate o non sicure da e verso un dispositivo?
- Quale delle seguenti opzioni può proteggere al meglio un sistema aziendale dall'installazione involontaria di malware da parte di un dipendente?
- Quale delle seguenti opzioni rappresenta l'atto di dimostrare a un cliente che gli sviluppatori di software sono formati sulla codifica sicura?
- Quale delle seguenti opzioni sarebbe più adatta per ambienti in costante cambiamento?
- Quale delle seguenti opzioni seguirebbe un amministratore di sistema durante l'aggiornamento del firmware del router di un'organizzazione?
- Quale delle seguenti opzioni spiega come determinare le normative globali a cui sono soggetti i dati, indipendentemente dal paese in cui sono archiviati?
- Quale delle seguenti opzioni spiegherebbe meglio perché un analista della sicurezza esegue scansioni giornaliere delle vulnerabilità su tutti gli endpoint aziendali?
- Quale delle seguenti opzioni un'organizzazione utilizzerebbe con maggiore probabilità per minimizzare la perdita di dati su un file server nel caso in cui i dati debbano essere ripristinati?
- Quale delle seguenti opzioni verrebbe molto probabilmente implementata per ottenere e analizzare l'attività e le tecniche degli aggressori?
- Quale delle seguenti opzioni viene utilizzata per migliorare la sicurezza e la funzionalità complessiva senza perdere dati critici dell'applicazione?
- Quale delle seguenti opzioni viene utilizzata per nascondere le informazioni della carta di credito in un file di log di database?
- Quale delle seguenti pratiche sarebbe la migliore per impedire a un insider di introdurre codice dannoso nel processo di sviluppo di un'azienda?
- Quale delle seguenti sarebbe la preoccupazione maggiore per un'azienda consapevole delle conseguenze della non conformità alle normative governative?
- Quale delle seguenti sarebbe la soluzione migliore per implementare un sito di standby a basso costo che includa hardware e accesso a Internet?
- Quale delle seguenti soluzioni crittografiche protegge i dati a riposo (at rest)?
- Quale delle seguenti soluzioni crittografiche viene utilizzata per nascondere il fatto che sta avvenendo una comunicazione?
- Quale delle seguenti soluzioni verrebbe molto probabilmente utilizzata nel settore finanziario per mascherare i dati sensibili?
- Quale delle seguenti strategie di gestione del rischio dovrebbe adottare per prima un'azienda se un'applicazione legacy è fondamentale per le operazioni aziendali e ci sono controlli preventivi che non sono ancora stati implementati?
- Quale delle seguenti strategie dovrebbe utilizzare un'organizzazione per gestire e analizzare in modo efficiente più tipi di log?
- Quale delle seguenti tecniche attirerebbe l'attenzione di un attaccante malevolo in uno scenario di minaccia interna (insider threat)?
- Quale delle seguenti tecniche di testing utilizza metodologie di testing sia difensive che offensive con gli sviluppatori per costruire in modo sicuro applicazioni e software chiave?
- Quale delle seguenti tecniche può essere utilizzata per sanificare i dati contenuti su un disco rigido consentendo al contempo il riutilizzo del disco rigido?
- Quale delle seguenti tecniche viene utilizzata per aggiungere ulteriore complessità prima di utilizzare un algoritmo di trasformazione dati unidirezionale?
- Quale delle seguenti vulnerabilità è associata all'installazione di software al di fuori del repository software approvato da un produttore?
- Quale delle seguenti vulnerabilità viene sfruttata quando un attaccante sovrascrive un registro con un indirizzo malevolo?
- Quali dei seguenti aspetti devono essere considerati quando si progetta una rete ad alta disponibilità? (Scegliere due).
- Quali dei seguenti controlli fisici possono essere utilizzati sia per rilevare che per scoraggiare? (Scegliere due.)
- Quali dei seguenti descrivono meglio i vantaggi di un'architettura a microservizi rispetto a un'architettura monolitica? (Scegline due.)
- Quali dei seguenti fattori sono i più importanti da considerare quando si formula un piano di curriculum formativo per un programma di sensibilizzazione alla sicurezza? (Scegliere due.)
- Quali dei seguenti metodi possono essere utilizzati per rilevare gli attaccanti che si sono infiltrati con successo in una rete? (Scegliere due.)
- Quali dei seguenti sarebbero i modi migliori per garantire che solo il personale autorizzato possa accedere a una struttura sicura? (Scegliere due.)
- Quali dei seguenti sono casi in cui un ingegnere dovrebbe raccomandare la dismissione di un dispositivo di rete? (Scegliere due.)
- Quali dei seguenti sono i migliori controlli di sicurezza per il controllo dell'accesso on-premises? (Scegline due.)
- Quali dei seguenti sono i primi passi che un analista dovrebbe eseguire quando sviluppa una mappa di calore (heat map)? (Scegli due.)
- Quali delle seguenti attività sono associate alla gestione delle vulnerabilità? (Scegliere due.)
- Quando tenta di accedere a un sito web interno, un dipendente segnala che viene visualizzato un messaggio che indica che il sito non è sicuro. Quale dei seguenti tipi di certificato è molto probabilmente utilizzato dal sito?
- Secondo il modello di responsabilità condivisa, quale dei seguenti ruoli è responsabile della sicurezza del database aziendale in un modello IaaS per un ambiente cloud?
- Su quale dei seguenti aspetti dovrebbe concentrarsi maggiormente un'organizzazione quando prende decisioni sulla prioritizzazione delle vulnerabilità?
- Un aggiornamento malevolo è stato distribuito a una piattaforma software comune e ha disabilitato i servizi in molte organizzazioni. Quale delle seguenti opzioni descrive meglio questo tipo di vulnerabilità?
- Un amministratore assiste il team legale e di conformità per garantire che le informazioni sulle transazioni dei clienti siano archiviate per il periodo di tempo corretto. Quale delle seguenti politiche sui dati sta attuando l'amministratore?
- Un amministratore della sicurezza desidera proteggere i dati sui laptop dei dipendenti. Quale delle seguenti tecniche di crittografia dovrebbe utilizzare l'amministratore della sicurezza?
- Un amministratore della sicurezza deve creare regole firewall per i seguenti protocolli: RTP, SIP, H.323 e SRTP. Quale dei seguenti supporta questo set di regole?
- Un amministratore della sicurezza deve ridurre la superficie di attacco nei data center dell'azienda. Quale delle seguenti azioni dovrebbe intraprendere l'amministratore della sicurezza per completare questa attività?
- Un amministratore della sicurezza ha documentato i seguenti record durante una valutazione dei servizi di rete: Due settimane dopo, l'amministratore ha eseguito una revisione dei log e ha notato che i record erano stati modificati come segue: Consultando il proprietario del servizio, l'amministratore ha confermato che il nuovo indirizzo non faceva parte della rete aziendale. Quale delle seguenti situazioni stava probabilmente vivendo l'azienda?
- Un amministratore della sicurezza ha osservato quanto segue in un log del server web durante l'indagine su un incidente: "GET ../../../../etc/passwd" Quale dei seguenti attacchi ha molto probabilmente rilevato l'amministratore della sicurezza?
- Un amministratore della sicurezza necessita di un metodo per proteggere i dati in un ambiente che includa una qualche forma di controlli per tracciare eventuali modifiche. Quale delle seguenti opzioni dovrebbe configurare l'amministratore per raggiungere questo obiettivo?
- Un amministratore della sicurezza rileva che numerosi desktop non utilizzati e non conformi sono connessi alla rete. Quale delle seguenti azioni raccomanderebbe più probabilmente l'amministratore al team di gestione?
- Un amministratore della sicurezza sta affrontando un problema con un sistema legacy che comunica dati utilizzando un protocollo non crittografato per trasferire dati sensibili a una terza parte. Non sono disponibili aggiornamenti software che utilizzino un protocollo crittografato, quindi è necessario un controllo compensativo. Quali delle seguenti opzioni sono le più appropriate da suggerire per l'amministratore? (Scegliere due.)
- Un amministratore della sicurezza sta cercando una soluzione economicamente vantaggiosa per implementare i certificati per un gran numero di domini e sottodomini di proprietà dell'azienda. Quale dei seguenti tipi di certificati dovrebbe implementare l'amministratore?
- Un amministratore della sicurezza sta eseguendo un audit su un server UNIX autonomo e viene immediatamente visualizzato il seguente messaggio: (Error 13): /etc/shadow: Permission denied. Quale dei seguenti descrive meglio il tipo di strumento che viene utilizzato?
- Un amministratore della sicurezza sta implementando la crittografia su tutti gli hard disk di un'organizzazione. Quale dei seguenti concetti di sicurezza sta applicando l'amministratore?
- Un amministratore della sicurezza sta implementando una soluzione DLP per prevenire l'esfiltrazione di dati sensibili dei clienti. Quale delle seguenti azioni dovrebbe eseguire per prima l'amministratore?
- Un amministratore della sicurezza sta lavorando per proteggere i dati aziendali sui laptop aziendali nel caso in cui i laptop vengano rubati. Quale delle seguenti soluzioni dovrebbe considerare l'amministratore?
- Un amministratore della sicurezza sta rafforzando i sistemi aziendali e applicando mitigazioni appropriate consultando una knowledge base reale sul comportamento degli avversari. Quale delle seguenti sarebbe la migliore da consultare per l'amministratore?
- Un amministratore della sicurezza sta riassegnando il laptop di un ex dipendente. Qual è la migliore combinazione di attività di gestione dei dati che l'amministratore dovrebbe eseguire? (Scegliere due.)
- Un amministratore desidera automatizzare l'aggiornamento dei permessi di account per un gran numero di account. Quale delle seguenti opzioni sarebbe la migliore per completare questa attività?
- Un amministratore desidera eseguire una valutazione del rischio senza utilizzare informazioni proprietarie dell'azienda. Quale dei seguenti metodi dovrebbe utilizzare l'amministratore per raccogliere informazioni?
- Un amministratore deve eseguire l'hardening del server prima del deployment. Quali dei seguenti passaggi dovrebbe intraprendere l'amministratore? (Scegliere due.)
- Un amministratore deve sostituire un certificato SSL scaduto. Quale dei seguenti elementi è necessario all'amministratore per creare il nuovo certificato SSL?
- Un amministratore di database sta aggiornando il database SQL dell'azienda, che memorizza le informazioni delle carte di credito per gli acquisti in sospeso. Qual è il metodo migliore per proteggere i dati da una potenziale violazione?
- Un amministratore di dati sta configurando l'autenticazione per un'applicazione SaaS e vorrebbe ridurre il numero di credenziali che i dipendenti devono gestire. L'azienda preferisce utilizzare le credenziali di dominio per accedere alle nuove applicazioni SaaS. Quale dei seguenti metodi consentirebbe questa funzionalità?
- Un amministratore di rete sta lavorando a un progetto per implementare un load balancer nell'ambiente cloud dell'azienda. Quale dei seguenti requisiti di sicurezza fondamentali soddisfa questo progetto?
- Un amministratore di rete vuole garantire che il traffico di rete sia altamente sicuro durante il transito. Quale delle seguenti azioni descrive meglio le azioni che l'amministratore di rete dovrebbe intraprendere?
- Un amministratore di sistema configura correttamente l'accesso VPN a un ambiente cloud. Quale delle seguenti funzionalità dovrebbe utilizzare l'amministratore per facilitare al meglio l'amministrazione remota?
- Un amministratore di sistema crea uno script che convalida la versione del sistema operativo, i livelli delle patch e le applicazioni installate quando gli utenti accedono. Quale dei seguenti esempi descrive meglio lo scopo di questo script?
- Un amministratore di sistema desidera creare un backup point-in-time di una macchina virtuale. Quale delle seguenti opzioni dovrebbe utilizzare l'amministratore?
- Un amministratore di sistema desidera impedire agli utenti di accedere ai dati in base alle loro responsabilità. L'amministratore desidera inoltre applicare la struttura di accesso richiesta tramite un formato semplificato. Quale dei seguenti dovrebbe applicare l'amministratore al gruppo di risorse di ripristino del sito?
- Un amministratore di sistema desidera implementare una modifica su un sistema di produzione. Quale dei seguenti elementi deve presentare l'amministratore per dimostrare che il sistema può essere ripristinato a uno stato funzionante in caso di problemi di prestazioni?
- Un amministratore di sistema deve crittografare tutti i dati sui laptop dei dipendenti. Quale dei seguenti livelli di crittografia dovrebbe essere implementato?
- Un amministratore di sistema deve garantire la comunicazione sicura di dati sensibili all'interno del cloud privato dell'organizzazione. Quale delle seguenti è la scelta migliore da implementare per l'amministratore?
- Un amministratore di sistema è alla ricerca di una soluzione di hosting di applicazioni a basso costo basata su cloud. Quale delle seguenti opzioni soddisfa questi requisiti?
- Un amministratore di sistema è preoccupato che gli utenti stiano accedendo alle e-mail tramite un sito duplicato non gestito dall'azienda. Quale delle seguenti opzioni viene utilizzata in questo scenario?
- Un amministratore di sistema è preoccupato per le vulnerabilità all'interno delle istanze di cloud computing. Quale delle seguenti considerazioni è la più importante per l'amministratore quando progetta un ambiente di cloud computing?
- Un amministratore di sistema ha appena acquistato diversi dispositivi di rete. Quale delle seguenti azioni dovrebbe eseguire l'amministratore di sistema per impedire agli aggressori di accedere ai dispositivi utilizzando informazioni disponibili pubblicamente?
- Un amministratore di sistema ha implementato una soluzione di monitoraggio che non richiede l'installazione sugli endpoint monitorati. Cosa viene descritto in questo scenario?
- Un amministratore di sistema lavora per un ospedale locale e deve garantire che i dati dei pazienti siano protetti e sicuri. Quale delle seguenti classificazioni dei dati dovrebbe essere utilizzata per proteggere i dati dei pazienti?
- Un amministratore di sistema nota che il reparto di ricerca e sviluppo non sta utilizzando la VPN aziendale quando accede a vari servizi e sistemi aziendali. Quale dei seguenti scenari descrive questa attività?
- Un amministratore di sistema nota che un sistema di testing è inattivo. Durante l'indagine, l'amministratore di sistema scopre che i server sono online e accessibili da qualsiasi dispositivo sulla rete dei server. L'amministratore esamina le seguenti informazioni dal sistema di monitoraggio: Qual è la causa più probabile dell'interruzione?
- Un amministratore di sistema nota che uno dei sistemi critici per l'elaborazione delle transazioni dei clienti esegue un sistema operativo obsoleto (end-of-life). Quale delle seguenti tecniche aumenterebbe la sicurezza aziendale?
- Un amministratore di sistema riceve il seguente avviso da uno strumento di monitoraggio dell'integrità dei file: L'hash del file cmd.exe è cambiato. L'amministratore di sistema controlla i log del sistema operativo e nota che non sono state applicate patch negli ultimi due mesi. Qual è la causa più probabile?
- Un amministratore di sistema riceve un avviso che il file server interno di un'azienda è molto lento e funziona solo a intermittenza. L'amministratore di sistema esamina il software di gestione del server e trova le seguenti informazioni sul server: Quale dei seguenti indicatori ha molto probabilmente attivato questo avviso?
- Un amministratore di sistema riceve un messaggio di testo da un numero sconosciuto che afferma di essere l'amministratore delegato dell'azienda. Il messaggio dichiara che una situazione di emergenza richiede il reset di una password. Quale dei seguenti vettori di minaccia viene utilizzato?
- Un amministratore di sistema scopre un sistema che non riceve più supporto dal fornitore. Tuttavia, questo sistema e il suo ambiente sono critici per il funzionamento dell'azienda, non possono essere modificati e devono rimanere online. Quale dei seguenti trattamenti del rischio è il più appropriato in questa situazione?
- Un amministratore di sistema sta creando uno script che farebbe risparmiare tempo e preverrebbe errori umani durante la creazione di account per un gran numero di utenti finali. Quale dei seguenti sarebbe un buon caso d'uso per questa attività?
- Un amministratore di sistema sta esaminando i log della VPN e nota che, al di fuori dell'orario di lavoro, un utente sta accedendo al file server aziendale e che le informazioni vengono trasferite a un indirizzo IP sospetto. Quale delle seguenti minacce è più probabile che si stia verificando?
- Un amministratore di sistema sta lavorando a una soluzione con i seguenti requisiti: • Fornire una zona sicura. • Applicare una policy di controllo degli accessi a livello aziendale. • Ridurre la portata delle minacce. Quale delle seguenti opzioni sta configurando l'amministratore di sistema?
- Un amministratore di sistema sta modificando la policy delle password all'interno di un ambiente aziendale e desidera che questo aggiornamento venga implementato su tutti i sistemi il più rapidamente possibile. Quale delle seguenti misure di sicurezza del sistema operativo utilizzerà più probabilmente l'amministratore?
- Un amministratore di sistema utilizza una chiave per crittografare un messaggio da inviare a un collega in una filiale diversa. Il collega utilizza quindi la stessa chiave per decrittografare il messaggio. Quale delle seguenti opzioni descrive questo esempio?
- Un amministratore di sistema viene informato che un server web esterno non funziona correttamente. L'amministratore esamina i seguenti log del firewall contenenti il traffico diretto al server web: Quale dei seguenti attacchi è probabilmente in corso?
- Un amministratore di una piccola azienda nota un aumento delle chiamate al supporto da parte di dipendenti che ricevono un messaggio di pagina bloccata dopo aver tentato di navigare verso un sito web spoofed. Cosa dovrebbe fare l'amministratore?
- Un amministratore è stato avvisato che un utente ha effettuato l'accesso in remoto fuori orario e ha copiato grandi quantità di dati su un dispositivo personale. Quale delle seguenti descrive meglio l'attività dell'utente?
- Un amministratore ha configurato una sottorete di quarantena per tutti i dispositivi guest che si connettono alla rete. Quale delle seguenti opzioni sarebbe la migliore da eseguire per il team di sicurezza prima di consentire l'accesso alle risorse aziendali?
- Un amministratore ha identificato e "fingerprinted" file specifici che genereranno un avviso se viene tentato di inviare questi file via e-mail al di fuori dell'organizzazione. Quale dei seguenti descrive meglio lo strumento che l'amministratore sta utilizzando?
- Un amministratore IT deve garantire che gli standard di conservazione dei dati siano implementati su un'applicazione aziendale. Quale dei seguenti descrive il ruolo dell'amministratore?
- Un amministratore nota che diversi utenti stanno effettuando l'accesso da indirizzi IP sospetti. Dopo aver parlato con gli utenti, l'amministratore determina che i dipendenti non stavano effettuando l'accesso da quegli indirizzi IP e reimposta le password degli utenti interessati. Quale delle seguenti opzioni dovrebbe implementare l'amministratore per impedire che questo tipo di attacco abbia successo in futuro?
- Un amministratore rileva che tutte le workstation e i server degli utenti visualizzano un messaggio associato a file con estensione .ryk. Quale dei seguenti tipi di infezione è presente sui sistemi?
- Un amministratore sta creando un metodo sicuro per consentire a un contractor di accedere a un ambiente di test. Quale dei seguenti fornirebbe al contractor il miglior accesso all'ambiente di test?
- Un amministratore sta esaminando i log di sicurezza di un singolo server e scopre quanto segue: Quale delle seguenti opzioni descrive al meglio l'azione acquisita in questo file di log?
- Un amministratore sta installando un certificato SSL su un nuovo sistema. Durante i test, gli errori indicano che il certificato non è attendibile. L'amministratore ha verificato con la CA emittente e ha convalidato la chiave privata. Quale delle seguenti opzioni dovrebbe controllare l'amministratore successivamente?
- Un amministratore sta installando uno strumento browser LDAP per visualizzare gli oggetti nella directory LDAP aziendale. Sono richieste connessioni sicure al server LDAP. Quando il browser si connette al server, vengono visualizzati errori di certificato e la connessione viene quindi terminata. Qual è la soluzione più probabile?
- Un analista della sicurezza deve migliorare la policy di autenticazione dell'azienda in seguito a un audit delle password. Quali delle seguenti opzioni dovrebbero essere incluse nella policy? (Scegliere due.)
- Un analista della sicurezza e il team di gestione stanno esaminando le prestazioni organizzative di una recente campagna di phishing. Il tasso di click-through degli utenti ha superato la soglia di rischio accettabile e il team di gestione desidera ridurre l'impatto quando un utente clicca su un link in un messaggio di phishing. Quale delle seguenti azioni dovrebbe intraprendere l'analista?
- Un analista della sicurezza esamina i log delle attività del dominio e nota quanto segue: Qual è la migliore spiegazione per ciò che l'analista della sicurezza ha scoperto?
- Un analista della sicurezza esegue una scansione della rete pubblica di un'azienda e scopre che un host sta eseguendo un desktop remoto che può essere utilizzato per accedere alla rete di produzione. Quale delle seguenti modifiche dovrebbe raccomandare l'analista della sicurezza?
- Un analista della sicurezza ha creato un account falso e ha salvato la password in una directory non facilmente accessibile all'interno di un foglio di calcolo. È stato anche configurato un avviso per notificare al team di sicurezza l'apertura del foglio di calcolo. Quale dei seguenti descrive meglio il metodo di inganno implementato?
- Un analista della sicurezza ha recentemente letto un report su una vulnerabilità in diversi modelli di stampanti dell'organizzazione che causa l'invio delle credenziali in chiaro sulla rete, indipendentemente dalle impostazioni di crittografia. Quale dei seguenti strumenti sarebbe il migliore da usare per convalidare questa scoperta?
- Un analista della sicurezza ha ricevuto una segnalazione secondo cui informazioni proprietarie sensibili sono trapelate al pubblico. L'analista sta esaminando il PCAP e nota il traffico tra un server interno e un host esterno che include quanto segue: ... 12:47:22.327233 PPPoE [ses 0x8122] IP (tos 0x0, ttl 64, id 0, offset 0, flags [DF], proto IPv6 (41), length 331) 10.5.1.1 > 52.165.16.154: IP6 (hlim E3, next-header TCP (6) paylcad length: 271) 2001:67c:2158:a019::ace.53104 > 2001:0:5ef5:79fd:380c:dddd:a601:24fa.13788: Flags [P.], cksum 0xd7ee (correct), seq 97:348, ack 102, win 16444, length 251 ... Quale delle seguenti è stata molto probabilmente utilizzata per esfiltrare i dati?
- Un analista della sicurezza ha stabilito che una violazione della sicurezza avrebbe un impatto finanziario di 15.000 dollari e si prevede che si verifichi due volte in un periodo di tre anni. Qual è l'ALE (Annualized Loss Expectancy) per questo rischio?
- Un analista della sicurezza ha sviluppato uno script per automatizzare un'attività banale e ripetibile. Quale dei seguenti descrive meglio i vantaggi di garantire che gli altri membri del team comprendano come funziona lo script?
- Un analista della sicurezza individua un file video potenzialmente dannoso su un server e deve identificare sia la data di creazione che il creatore del file. Quale delle seguenti azioni fornirebbe con maggiore probabilità all'analista della sicurezza le informazioni richieste?
- Un analista della sicurezza presso un'organizzazione ha osservato diversi accessi utente dall'esterno della rete dell'organizzazione. L'analista ha stabilito che questi accessi non sono stati eseguiti da individui interni all'organizzazione. Quali delle seguenti raccomandazioni ridurrebbero la probabilità di futuri attacchi? (Scegliere due.)
- Un analista della sicurezza riceve avvisi riguardo a un sistema interno che invia una grande quantità di query DNS insolite a sistemi su Internet per brevi periodi di tempo durante le ore non lavorative. Quale delle seguenti situazioni si sta verificando con maggiore probabilità?
- Un analista della sicurezza riceve un avviso che c'è stato un tentativo di scaricare un malware noto. Quale delle seguenti azioni offrirebbe la migliore possibilità di analizzare il malware?
- Un analista della sicurezza rileva un comportamento insolito sulla rete. L'IDS sulla rete non è stato in grado di rilevare le attività. Quale delle seguenti opzioni dovrebbe utilizzare l'analista della sicurezza per aiutare l'IDS a rilevare tali attacchi in futuro?
- Un analista della sicurezza scopre che un vettore di attacco, utilizzato come parte di un recente incidente, era un exploit noto di un dispositivo IoT. L'analista deve esaminare i log per identificare il momento dell'exploit iniziale. Quale dei seguenti log dovrebbe esaminare per primo l'analista?
- Un analista della sicurezza sta esaminando gli avvisi nel SIEM relativi a potenziale traffico di rete dannoso proveniente dal laptop aziendale di un dipendente. L'analista della sicurezza ha stabilito che sono necessari dati aggiuntivi sull'eseguibile in esecuzione sulla macchina per continuare l'indagine. Quale dei seguenti log dovrebbe utilizzare l'analista come fonte di dati?
- Un analista della sicurezza sta esaminando i log e scopre quanto segue: Quale delle seguenti opzioni dovrebbe essere utilizzata per mitigare al meglio questo tipo di attacco?
- Un analista della sicurezza sta esaminando i log per identificare la destinazione del traffico command-and-control proveniente da un dispositivo compromesso all'interno della rete on-premise. Qual è il log migliore da esaminare?
- Un analista della sicurezza sta esaminando i log sul server DNS di un'organizzazione e nota il seguente snippet insolito: Quale delle seguenti tecniche di attacco è stata molto probabilmente utilizzata?
- Un analista della sicurezza sta esaminando i seguenti log: Quale dei seguenti attacchi è molto probabilmente in corso?
- Un analista della sicurezza sta esaminando il codice sorgente di un'applicazione per identificare errori di configurazione e vulnerabilità. Quale dei seguenti tipi di analisi descrive meglio questa revisione?
- Un analista della sicurezza sta esaminando un server applicativo e scopre che il software sul server si sta comportando in modo anomalo. Il software normalmente esegue batch job in locale e non genera traffico, ma il processo sta ora generando traffico in uscita su porte alte casuali. Quale delle seguenti vulnerabilità è stata probabilmente sfruttata in questo software?
- Un analista della sicurezza sta indagando su una workstation sospettata di comunicare in uscita con un server di comando e controllo. Durante l'indagine, l'analista ha scoperto che i log sull'endpoint sono stati eliminati. Quale dei seguenti log l'analista esaminerebbe molto probabilmente in seguito?
- Un analista della sicurezza sta valutando un'applicazione SaaS che il dipartimento delle risorse umane vorrebbe implementare. L'analista richiede un report SOC 2 al fornitore SaaS. Quale dei seguenti processi sta probabilmente conducendo l'analista?
- Un analista della sicurezza tenta di avviare il server di database di un'azienda. All'avvio del server, l'analista riceve un messaggio di errore che indica che il server di database non ha superato l'autenticazione. Dopo aver esaminato e testato il sistema, l'analista riceve la conferma che il server è stato compromesso e che gli aggressori hanno reindirizzato tutto il traffico di database in uscita verso un server sotto il loro controllo. Quale delle seguenti tecniche MITRE ATT&CK è stata probabilmente utilizzata dall'aggressore per reindirizzare il traffico del database?
- Un analista della sicurezza vuole comprendere meglio il comportamento di utenti e dispositivi per ottenere visibilità su potenziali attività dannose. L'analista ha bisogno di un controllo per rilevare quando le azioni si discostano da una baseline comune. Quale dei seguenti dovrebbe usare l'analista?
- Un analista di incidenti trova diversi file immagine su un disco rigido. I file immagine potrebbero contenere coordinate di geolocalizzazione. Quale delle seguenti descrive meglio il tipo di informazioni che l'analista sta cercando di estrarre dai file immagine?
- Un analista SOC stabilisce una sessione di controllo remoto sulla macchina di un utente finale e scopre quanto segue in un file: gmail.com[ENT]my.name@gmail.com[ENT]NoOneCanGuessThis123! [ENT]Ciao Susan, è stato bello vederti l'altro giorno! Organizziamo presto una riunione di followup[BACKSPACE]follow-up. Ecco il link per registrarsi. [RTN][CTRL]c [CTRL]v [RTN]dopo[BACKSPACE]Dopo esserti registrata chiamami sul mio cellulare. Quale delle seguenti azioni dovrebbe eseguire per prima l'analista SOC?
- Un analista sta esaminando le offerte di lavoro per assicurarsi che le informazioni sensibili dell'azienda non vengano condivise con il pubblico. Cosa sta cercando più probabilmente l'analista?
- Un analista sta eseguendo una scansione delle vulnerabilità contro i server web esposti a Internet senza un account di sistema. Quale delle seguenti operazioni è molto probabilmente in corso?
- Un analista sta valutando l'implementazione dei principi Zero Trust all'interno del data plane. Quale dei seguenti sarebbe più rilevante per l'analista da valutare?
- Un architetto della sicurezza vuole impedire ai dipendenti di ricevere allegati dannosi tramite e-mail. Quali delle seguenti funzioni dovrebbe svolgere la soluzione scelta?
- Un architetto ha la richiesta di aumentare la velocità di trasferimento dei dati utilizzando richieste JSON esternamente. Attualmente, l'organizzazione utilizza SFTP per trasferire i file di dati. Quale delle seguenti opzioni soddisferà più probabilmente i requisiti?
- Un attaccante invia una richiesta contenente caratteri inattesi nel tentativo di ottenere accesso non autorizzato alle informazioni all'interno dei sistemi sottostanti. Quale dei seguenti descrive meglio questo attacco?
- Un attore malevolo è riuscito a utilizzare un nome utente e una password per accedere a un dispositivo mobile aziendale rubato. Quale delle seguenti opzioni fornisce la migliore soluzione per aumentare la sicurezza dei dati mobili su tutti i dispositivi mobili aziendali dei dipendenti?
- Un attore malevolo sta tentando di accedere a informazioni finanziarie sensibili dal database di un'azienda intercettando e riutilizzando le credenziali di accesso. Quale dei seguenti attacchi sta tentando l'attore malevolo?
- Un audit rivela che i log del database dei titolari di carta stanno esponendo i numeri di conto in modo inappropriato. Quale dei seguenti meccanismi aiuterebbe a limitare l'impatto di questo errore?
- Un avviso fa riferimento ad attacchi associati a un exploit zero-day. Un analista posiziona un bastion host nella rete per ridurre il rischio dell'exploit. Quale dei seguenti tipi di controlli sta implementando l'analista?
- Un centro operativo di sicurezza determina che l'attività dannosa rilevata su un server è normale. Quale delle seguenti attività descrive l'atto di ignorare l'attività rilevata in futuro?
- Un Chief Information Security Officer (CISO) desidera: • Impedire ai dipendenti di scaricare contenuti dannosi. • Stabilire controlli basati su reparti e utenti. • Mappare l'accesso a Internet per le applicazioni aziendali a specifici account di servizio. • Limitare i contenuti in base alla categorizzazione. Quale delle seguenti opzioni dovrebbe implementare il CISO?
- Un Chief Information Security Officer (CISO) desidera aumentare esplicitamente la consapevolezza sull'aumento del ransomware-as-a-service in un rapporto destinato al team di gestione. Quale delle seguenti opzioni descrive meglio l'attore della minaccia nel rapporto del CISO?
- Un Chief Information Security Officer (CISO) ha sviluppato policy di sicurezza delle informazioni relative alla metodologia di sviluppo del software. Quale delle seguenti opzioni includerebbe più probabilmente il CISO nella documentazione dell'organizzazione?
- Un Chief Information Security Officer desidera condurre revisioni frequenti e dettagliate di sistemi e procedure per monitorare gli obiettivi di conformità. Quale dei seguenti sarà il metodo migliore per raggiungere questo obiettivo?
- Un Chief Information Security Officer sta sviluppando procedure per guidare le attività di rilevamento e correzione associate a minacce comuni, tra cui phishing, social engineering e compromissione della posta elettronica aziendale (business email compromise). Quale dei seguenti documenti sarebbe più rilevante da rivedere come parte di questo processo?
- Un cliente di una grande azienda riceve una telefonata da qualcuno che afferma di lavorare per l'azienda e chiede i dati della carta di credito del cliente. Il cliente vede che l'ID del chiamante è lo stesso del numero di telefono principale dell'azienda. Quale dei seguenti attacchi è più probabile che il cliente stia subendo?
- Un cliente ha chiesto a una società di sicurezza di fornire un documento che delineasse il progetto, il costo e i tempi di completamento. Quale dei seguenti documenti dovrebbe fornire la società al cliente?
- Un cliente ha un contratto con un CSP e desidera identificare quali controlli dovrebbero essere implementati nell'enclave IaaS. Quale dei seguenti documenti contiene più probabilmente queste informazioni?
- Un cliente richiede un uptime di almeno il 99,99% dai servizi di sicurezza ospitati da un fornitore di servizi. Quale dei seguenti documenti include le informazioni che il fornitore di servizi dovrebbe restituire al cliente?
- Un comune ha perso il suo data center principale a causa di un tornado che ha colpito la struttura. Quale delle seguenti opzioni dovrebbe utilizzare il personale comunale immediatamente dopo il disastro per gestire i servizi pubblici essenziali?
- Un consulente di sicurezza sta lavorando con un cliente che desidera isolare fisicamente i propri sistemi sicuri. Quale delle seguenti opzioni descrive meglio questa architettura?
- Un consulente per la sicurezza necessita di accesso remoto sicuro a un ambiente client. Quale dei seguenti dovrebbe utilizzare più probabilmente il consulente per la sicurezza per ottenere l'accesso?
- Un contabile sta trasferendo informazioni a una banca tramite FTP. Quale delle seguenti misure di mitigazione dovrebbe utilizzare il contabile per proteggere la riservatezza dei dati?
- Un dipendente che lavorava da remoto ha perso un dispositivo mobile contenente dati aziendali. Quale delle seguenti opzioni fornisce la migliore soluzione per prevenire future perdite di dati?
- Un dipendente clicca su un link malevolo in un'e-mail che sembra provenire dal Chief Executive Officer dell'azienda. Il computer del dipendente viene infettato da ransomware che cripta i file dell'azienda. Qual è il modo più efficace per l'azienda di prevenire incidenti simili in futuro?
- Un dipendente dell'help desk riceve una chiamata da qualcuno che si spaccia per l'amministratore delegato. Il chiamante chiede assistenza per il reset di una password. Quale delle seguenti descrive meglio questo evento?
- Un dipendente ha cliccato su un link in un'e-mail proveniente da un sito web di pagamenti che chiedeva al dipendente di aggiornare le informazioni di contatto. Il dipendente ha inserito le informazioni di accesso ma ha ricevuto un messaggio di errore "pagina non trovata". Quale dei seguenti tipi di attacchi di ingegneria sociale si è verificato?
- Un dipendente ha inviato un link web dannoso a un nuovo amministratore di sistema e lo ha convinto a cambiare la password del server di posta elettronica. Il dipendente ha utilizzato questo accesso per rimuovere le caselle di posta del personale chiave. Quale dei seguenti concetti di consapevolezza della sicurezza aiuterebbe a prevenire questa minaccia in futuro?
- Un dipendente ha utilizzato il sistema di fatturazione di un'azienda per emettere assegni fraudolenti. L'amministratore sta cercando prove di altri episodi di questa attività. Quale dei seguenti dovrebbe esaminare l'amministratore?
- Un dipendente riceve un messaggio di testo che sembra essere stato inviato dal reparto paghe e che richiede la verifica delle credenziali. Quali delle seguenti tecniche di ingegneria sociale vengono tentate? (Scegliere due.)
- Un dipendente riceve un messaggio di testo da un numero sconosciuto che afferma di essere il Chief Executive Officer dell'azienda e chiede al dipendente di acquistare diverse carte regalo. Quale dei seguenti tipi di attacchi descrive questa situazione?
- Un dipendente universitario ha effettuato l'accesso al server accademico e ha tentato di indovinare le credenziali di accesso degli amministratori di sistema. Quale delle seguenti misure di sicurezza avrebbe dovuto implementare l'università per rilevare i tentativi del dipendente di accedere agli account degli amministratori?
- Un dispositivo legacy è in fase di dismissione e non riceve più aggiornamenti o patch. Quale delle seguenti opzioni descrive questo scenario?
- Un fornitore di terze parti sta portando una particolare applicazione alla fase di fine vita (end-of-life) alla fine dell'anno corrente. Qual è il rischio più critico se l'azienda sceglie di continuare a eseguire l'applicazione?
- Un fornitore è tenuto a ispezionare visivamente le schede madri di tutti i nuovi server acquistati per determinare se i server siano stati manomessi. Quale dei seguenti rischi sta tentando di mitigare il fornitore?
- Un funzionario governativo riceve una busta anonima contenente foto e un biglietto che gli ordina di trasferire una grossa somma di denaro entro mezzanotte per evitare che le foto vengano divulgate su Internet. Quale delle seguenti opzioni descrive meglio l'intento dell'attore della minaccia?
- Un gruppo di sviluppatori ha un account di backup condiviso per accedere al repository del codice sorgente. Qual è il modo migliore per proteggere l'account di backup in caso di guasto dell'SSO?
- Un impiegato contabile ha inviato denaro al conto bancario di un attaccante dopo aver ricevuto istruzioni fraudolente per utilizzare un nuovo conto. Quale delle seguenti misure impedirebbe più probabilmente questa attività in futuro?
- Un ingegnere dell'affidabilità del sito sta progettando una strategia di ripristino che richiede un failover rapido a un sito identico se la struttura principale si guasta. Quale dei seguenti tipi di siti dovrebbe considerare l'ingegnere?
- Un ingegnere della sicurezza desidera migliorare l'uso dell'automazione e dell'orchestrazione all'interno del SIEM. Quale dei seguenti sarebbe il vantaggio principale di questo miglioramento?
- Un ingegnere della sicurezza deve identificare rapidamente una firma da un file dannoso noto. Quale dei seguenti metodi di analisi userebbe più probabilmente l'ingegnere della sicurezza?
- Un ingegnere della sicurezza di una grande azienda deve migliorare IAM per garantire che i dipendenti possano accedere ai sistemi aziendali solo durante i loro turni. Quale dei seguenti controlli di accesso dovrebbe implementare l'ingegnere della sicurezza?
- Un ingegnere della sicurezza ha configurato una VPN per l'accesso remoto. La VPN per l'accesso remoto consente agli utenti finali di connettersi alla rete utilizzando un agente installato sull'endpoint, che stabilisce un tunnel crittografato. Quale dei seguenti protocolli ha probabilmente implementato l'ingegnere?
- Un ingegnere della sicurezza sta implementando la crittografia completa del disco (FDE) per tutti i laptop di un'organizzazione. Quali dei seguenti aspetti sono i più importanti da considerare per l'ingegnere durante il processo di pianificazione? (Scegliere due.)
- Un ingegnere della sicurezza sta installando un IPS per bloccare gli attacchi basati su firma nell'ambiente. Quale delle seguenti modalità completerà al meglio questa attività?
- Un ingegnere deve assicurarsi che uno script non sia stato modificato prima del suo avvio. Quale delle seguenti opzioni fornisce al meglio questa funzionalità?
- Un ingegnere deve trovare una soluzione che crei un ulteriore livello di sicurezza impedendo l'accesso non autorizzato alle risorse interne dell'azienda. Quale delle seguenti sarebbe la soluzione migliore?
- Un ingegnere di rete ha implementato uno stack di switch ridondante per aumentare la disponibilità del sistema. Tuttavia, il budget può coprire solo il costo di una connessione ISP. Quale dei seguenti descrive meglio il potenziale fattore di rischio?
- Un ingegnere di rete sta aumentando la sicurezza complessiva dei dispositivi di rete e ha bisogno di "irrobustire" i dispositivi. Quale delle seguenti opzioni è la migliore per realizzare questo compito?
- Un ingegnere è passato a un altro team e non riesce ad accedere alle cartelle condivise del nuovo team, pur riuscendo ancora ad accedere alle cartelle condivise del team precedente. Dopo aver aperto un ticket, l'ingegnere scopre che l'account non è mai stato spostato nel nuovo gruppo. Quale dei seguenti controlli di accesso sta molto probabilmente causando la mancanza di accesso?
- Un ingegnere si è assicurato che gli switch utilizzino il sistema operativo più recente, che i server abbiano le patch più recenti e che le definizioni degli endpoint siano aggiornate. Quale dei seguenti scenari verrà prevenuto più efficacemente da queste azioni?
- Un insider malintenzionato del team di marketing altera i registri e trasferisce fondi aziendali su un conto personale. Quale dei seguenti metodi sarebbe il modo migliore per proteggere i registri aziendali in futuro?
- Un manager riceve un'e-mail che contiene un link per ricevere un rimborso. Dopo aver passato il mouse sul link, il manager nota che l'URL del dominio punta a un link sospetto. Quale delle seguenti pratiche di sicurezza ha aiutato il manager a identificare l'attacco?
- Un membro del consiglio di amministrazione appena nominato, con conoscenze di cybersecurity, desidera che il consiglio di amministrazione riceva un rapporto trimestrale che dettagli il numero di incidenti che hanno avuto un impatto sull'organizzazione. L'amministratore di sistema sta creando un modo per presentare i dati al consiglio di amministrazione. Quale dei seguenti dovrebbe utilizzare l'amministratore di sistema?
- Un nuovo dipendente accede per la prima volta al sistema di posta elettronica e nota un messaggio dalle risorse umane relativo all'onboarding. Il dipendente passa il mouse su alcuni dei link all'interno dell'e-mail e scopre che i link non corrispondono a quelli associati all'azienda. Quale dei seguenti vettori di attacco è molto probabilmente in uso?
- Un nuovo dipendente ha avuto accesso a un sito web non autorizzato. Un'indagine ha rilevato che il dipendente ha violato le regole dell'azienda. Quale dei seguenti documenti ha violato il dipendente?
- Un penetration test ha dimostrato che gli account degli amministratori di dominio erano vulnerabili agli attacchi pass-the-hash. Quale delle seguenti sarebbe stata la migliore strategia per impedire all'attore della minaccia di utilizzare gli account degli amministratori di dominio?
- Un penetration test identifica che SMBv1 è abilitato su più server in un'organizzazione. L'organizzazione vuole porre rimedio a questa vulnerabilità nel modo più efficiente possibile. Quale dei seguenti dovrebbe utilizzare l'organizzazione a questo scopo?
- Un penetration tester entra in un edificio per uffici contemporaneamente a un gruppo di dipendenti pur non avendo un badge di accesso. Quale dei seguenti tipi di attacco sta eseguendo il penetration tester?
- Un penetration tester inizia un engagement eseguendo scansioni di porte e servizi sull'ambiente del cliente in base alle regole di engagement. Quale dei seguenti tipi di ricognizione sta eseguendo il tester?
- Un penetration tester trova una porta Ethernet inutilizzata durante un penetration test in loco. Collegando un dispositivo alla porta inutilizzata, il penetration tester nota che alla macchina viene assegnato un indirizzo IP, consentendo al tester di enumerare la rete locale. Quale delle seguenti opzioni dovrebbe implementare un amministratore per evitare che questa situazione si ripeta in futuro?
- Un professionista della sicurezza completa una valutazione delle vulnerabilità sulla rete di un'azienda e trova diverse vulnerabilità, che il team operativo corregge. Quale delle seguenti operazioni dovrebbe essere eseguita successivamente?
- Un program manager vuole assicurarsi che i dipendenti a contratto possano accedere ai computer dell'azienda solo dal lunedì al venerdì dalle 9:00 alle 17:00. Quale delle seguenti opzioni sarebbe la migliore per applicare questo controllo degli accessi?
- Un provider di cloud hosting con sede negli Stati Uniti desidera espandere i propri data center in nuove località internazionali. Quale delle seguenti opzioni dovrebbe considerare per prima il provider di hosting?
- Un provider di hosting deve dimostrare che i suoi controlli di sicurezza sono stati in atto negli ultimi sei mesi e hanno protetto sufficientemente i dati dei clienti. Quale dei seguenti fornirebbe la migliore prova che il provider di hosting ha soddisfatto i requisiti?
- Un recente penetration test ha identificato che un attaccante potrebbe inondare la tabella degli indirizzi MAC degli switch di rete. Quale delle seguenti opzioni mitigerebbe meglio questo tipo di attacco?
- Un report di sicurezza mostra che durante un periodo di test di due settimane, l'80% dei dipendenti ha inavvertitamente divulgato le proprie credenziali SSO accedendo a un sito web esterno. L'organizzazione ha creato appositamente il sito web per simulare un test di complessità della password a costo zero. Quale delle seguenti opzioni aiuterebbe meglio a ridurre il numero di visite a siti web simili in futuro?
- Un responsabile della sicurezza desidera ridurre il numero di passaggi necessari per identificare e contenere le minacce di base. Quale delle seguenti opzioni aiuterà a raggiungere questo obiettivo?
- Un responsabile della sicurezza ha creato una nuova documentazione da utilizzare in risposta a vari tipi di incidenti di sicurezza. Qual è il passo successivo che il responsabile dovrebbe intraprendere?
- Un responsabile della sicurezza sta implementando un programma di sensibilizzazione alla sicurezza e ha affisso poster a tema sicurezza in tutto l'edificio e assegnato formazione online agli utenti. Quale delle seguenti opzioni implementerà molto probabilmente il responsabile della sicurezza?
- Un responsabile della sicurezza sta implementando un programma di sensibilizzazione alla sicurezza e sta affiggendo poster a tema sicurezza in tutto l'edificio e assegnando formazione online agli utenti. Quale delle seguenti opzioni implementerebbe più probabilmente il responsabile della sicurezza?
- Un responsabile dello sviluppo software vuole garantire l'autenticità del codice creato dall'azienda. Quale delle seguenti opzioni è la più appropriata?
- Un responsabile di rete desidera proteggere la VPN dell'azienda implementando l'autenticazione a più fattori che utilizza: Qualcosa che sai - Qualcosa che hai - Qualcosa che sei - Quale delle seguenti opzioni consentirebbe al responsabile di raggiungere il suo obiettivo?
- Un responsabile IT informa tutto il personale dell'help desk che solo il responsabile IT e il capo dell'help desk avranno accesso alla console di amministrazione del software dell'help desk. Quale delle seguenti tecniche di sicurezza sta impostando il responsabile IT?
- Un responsabile IT sta aumentando le capacità di sicurezza di un'organizzazione dopo che un'iniziativa di classificazione dei dati ha determinato che dati sensibili potrebbero essere esfiltrati dall'ambiente. Quale delle seguenti soluzioni mitigerebbe il rischio?
- Un responsabile IT sta elaborando un piano documentato che descrive come l'organizzazione continuerà a operare in caso di incidente globale. Quale dei seguenti piani sta creando il responsabile IT?
- Un revisore ha scoperto più porte non sicure su alcuni server. È stato rilevato che altri server avevano protocolli legacy abilitati. Quale dei seguenti strumenti ha utilizzato il revisore per scoprire questi problemi?
- Un server web aziendale sta avviando traffico in uscita verso un IP pubblico a bassa reputazione su una porta non standard. Il server web viene utilizzato per presentare una pagina non autenticata ai client che caricano immagini nell'azienda. Un analista nota un processo sospetto in esecuzione sul server che non è stato creato dal team di sviluppo dell'azienda. Qual è la spiegazione più probabile per questo incidente di sicurezza?
- Un team di operazioni informatiche informa un analista della sicurezza su una nuova tattica che gli attori malevoli stanno utilizzando per compromettere le reti. Gli avvisi SIEM non sono ancora stati configurati. Quale delle seguenti opzioni descrive meglio cosa dovrebbe fare l'analista della sicurezza per identificare questo comportamento?
- Un team di rete ha segmentato un server critico e obsoleto in una VLAN raggiungibile solo da dispositivi specifici, ma non dalla rete perimetrale. Quali dei seguenti termini descrivono meglio i controlli implementati dal team? (Scegliere due.)
- Un team di sicurezza aziendale sta studiando una nuova architettura di sicurezza per proteggere meglio le reti e le applicazioni dell'azienda dalle più recenti minacce informatiche. L'azienda ha una forza lavoro completamente remota. La soluzione dovrebbe essere altamente ridondante e consentire agli utenti di connettersi a una VPN con un firewall software integrato. Quale delle seguenti soluzioni soddisfa questi requisiti?
- Un team di sicurezza di una grande azienda globale deve ridurre il costo di archiviazione dei dati utilizzati per condurre indagini. Quale dei seguenti tipi di dati dovrebbe avere una durata di conservazione ridotta?
- Un team di sicurezza è stato avvisato di un'ondata di email in arrivo con varie righe dell'oggetto e indirizzate a più caselle di posta. Ogni email contiene un link di accorciamento URL che reindirizza a un dominio non più attivo. Qual è il miglior passo che il team di sicurezza può intraprendere?
- Un team di sicurezza sta affrontando un rischio associato alla superficie di attacco dell'applicazione web dell'organizzazione sulla porta 443. Attualmente, non sono presenti funzionalità avanzate di sicurezza di rete. Quali delle seguenti opzioni sarebbe meglio configurare? (Scegliere due.)
- Un team di sicurezza sta configurando un nuovo ambiente per ospitare l'applicazione software on-premise dell'organizzazione come servizio basato su cloud. Quale delle seguenti opzioni dovrebbe garantire il team affinché l'organizzazione segua le migliori pratiche di sicurezza?
- Un team di sicurezza sta esaminando i risultati di un report consegnato dopo che una terza parte ha eseguito un penetration test. Uno dei risultati indicava che un campo di un modulo di un'applicazione web è vulnerabile al cross-site scripting. Quale delle seguenti tecniche di sicurezza delle applicazioni dovrebbe raccomandare l'analista della sicurezza allo sviluppatore di implementare per prevenire questa vulnerabilità?
- Un team di sicurezza sta rafforzando la rete contro pacchetti dannosi creati esternamente. Qual è il metodo più sicuro per proteggere la rete interna?
- Un team di sviluppo software ha chiesto a un amministratore della sicurezza di raccomandare tecniche da utilizzare per ridurre le possibilità di reverse engineering del software. Quale delle seguenti dovrebbe raccomandare l'amministratore della sicurezza?
- Un team di sviluppo sta lanciando un nuovo prodotto web pubblico. Il Chief Information Security Officer ha chiesto che il prodotto sia protetto dagli aggressori che utilizzano input malformati o non validi per destabilizzare il sistema. Quale delle seguenti pratiche dovrebbe implementare il team di sviluppo?
- Un tecnico desidera migliorare la consapevolezza situazionale e ambientale degli utenti esistenti durante la transizione dal lavoro remoto a quello in ufficio. Quale delle seguenti è l'opzione migliore?
- Un tecnico deve applicare una patch ad alta priorità a un sistema di produzione. Quale dei seguenti passaggi dovrebbe essere eseguito per primo?
- Un tecnico sta aprendo le porte su un firewall per un nuovo sistema in fase di implementazione e supportato da un provider SaaS. Quale dei seguenti è un rischio nel nuovo sistema?
- Un tecnico sta implementando una nuova telecamera di sicurezza. Quale delle seguenti operazioni dovrebbe eseguire il tecnico?
- Un ufficio legale deve conservare un backup di tutti i dispositivi che sono stati distrutti e riciclati da una terza parte. Quale delle seguenti descrive meglio questo requisito?
- Un utente deve completare un corso di formazione su comptiatraining.com. Dopo aver inserito manualmente l'URL, l'utente nota che il sito web a cui ha avuto accesso è sensibilmente diverso dal sito web aziendale standard. Qual è la spiegazione più probabile per la differenza?
- Un utente ha scaricato un software da un forum online. Dopo che l'utente ha installato il software, il team di sicurezza ha osservato traffico di rete esterno che si connetteva al computer dell'utente su una porta insolita. Qual è la spiegazione più probabile di questa connessione non autorizzata?
- Un utente malintenzionato che si spaccia per l'amministratore delegato chiama un dipendente e gli ordina di acquistare delle carte regalo. Quale delle seguenti tecniche sta utilizzando l'utente malintenzionato?
- Un utente malintenzionato ha condotto un attacco a forza bruta sui server web di un'azienda e alla fine ha ottenuto l'accesso al database delle informazioni sui clienti dell'azienda. Qual è il modo più efficace per prevenire attacchi simili?
- Un utente richiede l'accesso Telnet per gestire un server web di sviluppo remoto. I protocolli non sicuri non sono consentiti in nessun ambiente. Quale dei seguenti dovrebbe essere configurato per consentire l'accesso remoto a questo server?
- Un utente vorrebbe installare software e funzionalità non disponibili con il software predefinito di uno smartphone. Quale delle seguenti opzioni consentirebbe all'utente di installare software non autorizzato e abilitare nuove funzionalità?
- Un utente, in attesa di un volo in aeroporto, accede al sito web della compagnia aerea utilizzando il Wi-Fi pubblico, ignora un avviso di sicurezza e acquista un posto con upgrade. Quando il volo atterra, l'utente scopre addebiti non autorizzati sulla carta di credito. Quale dei seguenti attacchi si è verificato con maggiore probabilità?
- Un visitatore collega un laptop a una presa di rete nella hall ed è in grado di connettersi alla rete aziendale. Quale delle seguenti opzioni dovrebbe essere configurata sull'infrastruttura di rete esistente per prevenire al meglio questa attività?
- Un'autorità di certificazione deve pubblicare informazioni sui certificati scaduti. Quale delle seguenti opzioni consentirebbe di eseguire questa attività?
- Un'azienda acquisisce i dettagli di accesso e li esamina ogni settimana per identificare condizioni come tentativi di accesso eccessivi e blocchi frequenti. Quale delle seguenti opzioni dovrebbe raccomandare un analista della sicurezza per migliorare il monitoraggio della conformità della sicurezza?
- Un'azienda con un'ampia operazione IT sta cercando di controllare meglio, standardizzare e ridurre il tempo necessario per la creazione di nuovi server. Quale delle seguenti architetture raggiungerà al meglio gli obiettivi dell'azienda?
- Un'azienda consente ai clienti di caricare documenti PDF sul proprio sito web di e-commerce pubblico. Quale delle seguenti opzioni raccomanderebbe più probabilmente un analista della sicurezza?
- Un'azienda desidera aggiungere una soluzione MFA per tutti i dipendenti che accedono alla rete aziendale da remoto. I requisiti di accesso includono qualcosa che si conosce, si è e si possiede. L'azienda desidera una soluzione che non richieda l'acquisto di applicazioni di terze parti o hardware specializzato. Quale delle seguenti soluzioni MFA soddisferebbe al meglio i requisiti dell'azienda?
- Un'azienda desidera migliorare la disponibilità della propria applicazione con una soluzione che richieda uno sforzo minimo nel caso in cui un server debba essere sostituito o aggiunto. Quale delle seguenti sarebbe la soluzione migliore per raggiungere questi obiettivi?
- Un'azienda desidera ridurre i tempi e i costi associati al deployment del codice. Quale delle seguenti tecnologie dovrebbe utilizzare l'azienda?
- Un'azienda desidera tenere traccia delle modifiche al codice utilizzato per creare nuovi server virtuali. Quale dei seguenti strumenti è più probabile che l'azienda implementi?
- Un'azienda deve conservare il minor numero possibile di registrazioni, soddisfare i requisiti di conformità e garantire la distruzione delle registrazioni non più necessarie. Quale delle seguenti descrive meglio la policy che soddisfa questi requisiti?
- Un'azienda deve fornire accesso amministrativo a risorse interne riducendo al minimo il traffico consentito attraverso il confine di sicurezza. Quale dei seguenti metodi è il più sicuro?
- Un'azienda deve garantire che i dati sensibili a riposo siano resi illeggibili. Quale delle seguenti opzioni utilizzerà molto probabilmente l'azienda?
- Un'azienda di servizi pubblici sta progettando una nuova piattaforma che ospiterà tutte le macchine virtuali utilizzate dalle applicazioni aziendali. I requisiti includono: • Un utilizzo della memoria di base iniziale del 50% • Scalabilità dello storage • Resilienza ai guasti di un singolo circuito Quale delle seguenti opzioni soddisfa al meglio tutti questi requisiti?
- Un'azienda è consapevole di un determinato rischio di sicurezza relativo a uno specifico segmento di mercato. L'azienda sceglie di non accettare la responsabilità e di indirizzare i propri servizi a un segmento di mercato diverso. Quale delle seguenti opzioni descrive questa strategia di gestione del rischio?
- Un'azienda è preoccupata che eventi meteorologici possano causare danni alla sala server e tempi di inattività. Quale delle seguenti opzioni dovrebbe considerare l'azienda?
- Un'azienda è preoccupata che i dipendenti possano introdurre involontariamente malware nella rete. L'azienda ha identificato cinquanta dipendenti che hanno cliccato su un link incorporato in un'e-mail inviata dal reparto IT interno. Cosa dovrebbe implementare l'azienda per migliorare al meglio la propria postura di sicurezza?
- Un'azienda è preoccupata per il furto di dati dei clienti da laptop dismessi. Quale dei seguenti è il metodo più conveniente per ridurre questo rischio?
- Un'azienda è tenuta a eseguire una valutazione del rischio su base annuale. Quale dei seguenti tipi di valutazione del rischio descrive questo requisito?
- Un'azienda è tenuta a utilizzare hardware certificato durante la costruzione di reti. Quale delle seguenti opzioni affronta meglio i rischi associati all'approvvigionamento di hardware contraffatto?
- Un'azienda elabora e archivia dati sensibili sui propri sistemi. Quale dei seguenti passaggi dovrebbe intraprendere per primo l'azienda per garantire la conformità alle normative sulla privacy?
- Un'azienda fornisce servizi di cold storage a lungo termine a banche che devono seguire le linee guida sulla conservazione dei dati imposte dalle autorità di regolamentazione. Le banche che utilizzano questi servizi richiedono che i dati vengano eliminati in modo specifico al termine della soglia regolamentare per la conservazione dei dati. Quale dei seguenti aspetti della gestione dei dati è il più importante per la banca nella distruzione di questi dati?
- Un'azienda ha acquistato un'assicurazione informatica per affrontare gli elementi elencati nel registro dei rischi. Quale delle seguenti strategie rappresenta questa azione?
- Un'azienda ha assunto un consulente esterno per assistere con gli aggiornamenti di sistema richiesti per un'applicazione aziendale critica. Un amministratore di sistema deve proteggere l'accesso del consulente senza condividere le password dei sistemi critici. Quale delle seguenti soluzioni dovrebbe essere utilizzata con maggiore probabilità?
- Un'azienda ha assunto un consulente per eseguire una valutazione della sicurezza offensiva che copre il penetration testing e il social engineering. Quale dei seguenti team condurrà questa attività di valutazione?
- Un'azienda ha deciso di ridurre il costo della sua polizza assicurativa annuale contro il cybercrime rimuovendo la copertura per gli attacchi ransomware. Quale dei seguenti elementi di analisi ha molto probabilmente utilizzato l'azienda per prendere questa decisione?
- Un'azienda ha impedito l'accesso diretto dalle workstation degli amministratori di database al segmento di rete che contiene i server di database. Cosa dovrebbe usare un amministratore di database per accedere ai server di database?
- Un'azienda ha impegni annuali con un fornitore di servizi. I termini e le condizioni generali sono gli stessi per tutti gli impegni. L'azienda vuole semplificare il processo e rivedere i termini generali ogni tre anni. Quale dei seguenti documenti fornirebbe il modo migliore per stabilire i termini generali?
- Un'azienda ha iniziato a etichettare tutti i laptop con adesivi di inventario degli asset e ad associarli agli ID dei dipendenti. Quali dei seguenti vantaggi di sicurezza offrono queste azioni? (Scegli due.)
- Un'azienda ha installato telecamere e aggiunto cartelli per avvisare i visitatori che vengono registrati. Quali dei seguenti controlli ha implementato l'azienda? (Scegliere due.)
- Un'azienda ha presentato un reclamo al proprio fornitore di servizi IT dopo aver scoperto che il team di audit esterno del fornitore di servizi aveva avuto accesso ad alcune informazioni riservate dell'azienda. Qual è il motivo più probabile per cui l'azienda ha presentato il reclamo?
- Un'azienda ha scoperto che i suoi dati erano in vendita sul dark web. Durante l'indagine iniziale, l'azienda ha stabilito che i dati erano proprietari. Qual è il passo successivo che l'azienda dovrebbe intraprendere?
- Un'azienda ha subito attacchi volti a sfruttare vulnerabilità in versioni precedenti del browser con exploit ben noti. Quale delle seguenti soluzioni di sicurezza dovrebbe essere configurata per fornire al meglio la capacità di monitorare e bloccare questi attacchi noti basati su firma?
- Un'azienda ha subito un incidente critico in cui 30 GB di dati sono stati esfiltrati dalla rete aziendale. Quale delle seguenti azioni è il modo più efficiente per identificare da dove sono stati esfiltrati i dati di sistema e in quale posizione l'attaccante ha inviato i dati?
- Un'azienda necessita di un sito di ripristino ma non richiede un failover immediato. L'azienda desidera inoltre ridurre il carico di lavoro necessario per ripristinare un'interruzione. Quale dei seguenti siti di ripristino è l'opzione migliore?
- Un'azienda prevede di proteggere i propri sistemi tramite: • Impedire agli utenti di inviare dati sensibili tramite e-mail aziendale • Limitare l'accesso a siti web potenzialmente dannosi Quali delle seguenti funzionalità dovrebbe configurare l'azienda? (Scegliere due.)
- Un'azienda richiede che gli hard drive vengano cancellati in modo sicuro prima di inviare i sistemi dismessi al riciclo. Quale delle seguenti opzioni descrive meglio questa politica?
- Un'azienda scopre transazioni sospette inserite nel database aziendale e collegate a un account utente creato come trappola per attività dannose. Quale dei seguenti è un esempio di account utente?
- Un'azienda si affida a librerie software open-source per costruire il software utilizzato dai suoi clienti. Quale dei seguenti tipi di vulnerabilità sarebbe il più difficile da risolvere a causa della dipendenza dell'azienda dalle librerie open-source?
- Un'azienda situata in un'area soggetta a uragani sta sviluppando un piano di disaster recovery e sta valutando le considerazioni relative al sito che consentano all'azienda di continuare immediatamente le operazioni. Qual è il miglior tipo di sito per questa azienda?
- Un'azienda sta aggiungendo una clausola alla sua AUP (Acceptable Use Policy) che stabilisce che i dipendenti non sono autorizzati a modificare il sistema operativo sui dispositivi mobili. Quale delle seguenti vulnerabilità sta affrontando l'organizzazione?
- Un'azienda sta cercando di limitare il traffico DNS in uscita proveniente dalla sua rete interna. Le richieste DNS in uscita saranno consentite solo da un dispositivo con l'indirizzo IP 10.50.10.25. Quale delle seguenti ACL del firewall raggiungerà questo obiettivo?
- Un'azienda sta collaborando con un fornitore per eseguire un penetration test. Quale dei seguenti documenti include una stima del numero di ore necessarie per completare l'incarico?
- Un'azienda sta collaborando con una terza parte e deve consentire l'accesso tra le reti interne di entrambe le parti per una migrazione sicura dei file. La soluzione deve garantire che la crittografia sia applicata a tutto il traffico che attraversa le reti. Quale delle seguenti soluzioni dovrebbe essere implementata con maggiore probabilità?
- Un'azienda sta dismettendo i suoi server fisici e li sta sostituendo con un'architettura che ridurrà il numero di singoli sistemi operativi. Quale delle seguenti strategie dovrebbe utilizzare l'azienda per soddisfare questo requisito di sicurezza?
- Un'azienda sta dismettendo un array di storage classificato e assume un fornitore esterno per completare lo smaltimento. Quale delle seguenti opzioni dovrebbe richiedere l'azienda al fornitore?
- Un'azienda sta eseguendo una valutazione dei rischi su un nuovo software che intende utilizzare. Quale delle seguenti opzioni dovrebbe valutare l'azienda durante questo processo?
- Un'azienda sta espandendo il suo programma di analisi della superficie di attacco e consente a singoli individui di testare la sicurezza dell'applicazione dell'azienda esposta a Internet. L'azienda compenserà i ricercatori in base alle vulnerabilità scoperte. Quale delle seguenti opzioni descrive meglio il programma che l'azienda sta implementando?
- Un'azienda sta implementando una policy che consente ai dipendenti di utilizzare le proprie apparecchiature personali per lavoro. Tuttavia, l'azienda vuole assicurarsi che possano essere installate solo applicazioni approvate dall'azienda. Quale delle seguenti opzioni risponde a questa esigenza?
- Un'azienda sta migrando ai servizi cloud. Il reparto IT dell'azienda ha risorse limitate per la migrazione e il supporto continuo. Quale delle seguenti opzioni soddisfa al meglio le esigenze dell'azienda?
- Un'azienda sta modificando la propria policy sui dispositivi mobili. L'azienda ha i seguenti requisiti: • Dispositivi di proprietà dell'azienda • Possibilità di rafforzare la sicurezza dei dispositivi • Rischio di sicurezza ridotto • Compatibilità con le risorse aziendali Quale delle seguenti opzioni soddisferebbe al meglio questi requisiti?
- Un'azienda sta pianificando di implementare un sistema SIEM e di assegnare un analista per rivedere i log su base settimanale. Quale dei seguenti tipi di controlli sta implementando l'azienda?
- Un'azienda sta pianificando un sito di disaster recovery e deve assicurarsi che un singolo disastro naturale non comporti la perdita completa dei dati di backup regolamentati. Quale delle seguenti opzioni dovrebbe considerare l'azienda?
- Un'azienda sta riprogettando la propria infrastruttura e desidera ridurre il numero di server fisici in uso. Quale delle seguenti architetture è la più adatta a questo scopo?
- Un'azienda sta riscontrando un'interruzione dei servizi web sulla rete pubblica. I servizi sono attivi e disponibili ma inaccessibili. I log di rete mostrano un improvviso aumento del traffico di rete che sta causando l'interruzione. Quale dei seguenti attacchi sta subendo l'organizzazione?
- Un'azienda sta sviluppando un sistema critico per il governo e sta archiviando le informazioni del progetto su un fileshare. Quale delle seguenti opzioni descrive come verranno classificate più probabilmente questi dati? (Scegliere due.)
- Un'azienda sta sviluppando una strategia di business continuity e deve determinare quanti membri del personale sarebbero necessari per sostenere l'attività in caso di interruzione. Quale delle seguenti descrive meglio questo passaggio?
- Un'azienda sta valutando diverse opzioni che consentirebbero ai dipendenti di avere accesso remoto alla rete. Il team di sicurezza vuole assicurarsi che la soluzione includa AAA per essere conforme alle policy di sicurezza interne. Quale delle seguenti opzioni dovrebbe raccomandare il team di sicurezza?
- Un'azienda sta valutando le opzioni per rafforzare i login degli utenti dopo diversi casi di acquisizione di account. Le seguenti condizioni devono essere soddisfatte come parte della soluzione: • Consentire ai dipendenti di lavorare in remoto o dagli uffici assegnati in tutto il mondo. • Fornire un'esperienza di login senza interruzioni. • Limitare la quantità di attrezzature richieste. Quale delle seguenti opzioni soddisfa al meglio queste condizioni?
- Un'azienda sta valutando un'espansione dei controlli di accesso per un'applicazione utilizzata da collaboratori esterni e dipendenti interni al fine di ridurre i costi. Quale dei seguenti elementi di rischio dovrebbe comprendere il team di implementazione prima di concedere l'accesso all'applicazione?
- Un'azienda utilizza un server FTP legacy per trasferire dati finanziari a una terza parte. Il sistema legacy non supporta SFTP, quindi è necessario un controllo compensativo per proteggere i dati finanziari sensibili in transito. Quale delle seguenti opzioni sarebbe la più appropriata da utilizzare per l'azienda?
- Un'azienda vuole assicurarsi che i dipendenti siano autorizzati a copiare file da un desktop virtuale durante l'orario di lavoro, ma che siano limitati durante le ore non lavorative. Quale delle seguenti misure di sicurezza dovrebbe implementare l'azienda?
- Un'azienda vuole assicurarsi che il software che sviluppa non venga manomesso dopo il completamento della versione finale. Quale delle seguenti opzioni dovrebbe utilizzare l'azienda con maggiore probabilità?
- Un'azienda vuole impedire che informazioni proprietarie e riservate vengano condivise con soggetti esterni. Quale delle seguenti opzioni descrive meglio questa situazione?
- Un'azienda vuole implementare l'MFA. Quale dei seguenti elementi abilita il fattore aggiuntivo quando si utilizza una smart card?
- Un'azienda vuole verificare che il software che sta implementando provenga dal fornitore da cui l'ha acquistato. Qual è il modo migliore per l'azienda di confermare questa informazione?
- Un'indagine sulla sicurezza ha rivelato che un software dannoso è stato installato su un server utilizzando le credenziali di un amministratore del server. Durante l'indagine, l'amministratore del server ha spiegato che Telnet veniva regolarmente utilizzato per l'accesso. Quale delle seguenti affermazioni è la più probabile?
- Un'organizzazione desidera archiviare i dati dei clienti in una parte separata della rete, non accessibile agli utenti della rete aziendale principale. Quale delle seguenti opzioni dovrebbe utilizzare l'amministratore per raggiungere questo obiettivo?
- Un'organizzazione desidera calcolare il tempo necessario per risolvere un problema hardware con un server. Quale dei seguenti processi di gestione del rischio descrive questo esempio?
- Un'organizzazione desidera che un fornitore terzo esegua un penetration test mirato a un dispositivo specifico. L'organizzazione ha fornito informazioni di base sul dispositivo. Quale dei seguenti descrive meglio questo tipo di penetration test?
- Un'organizzazione desidera distribuire software in un ambiente container per aumentare la sicurezza. Quale dei seguenti elementi limiterebbe la capacità dell'organizzazione di raggiungere questo obiettivo?
- Un'organizzazione desidera migliorare il metodo di autenticazione di sicurezza dell'azienda per i dipendenti remoti. Dati i seguenti requisiti: • Deve funzionare su applicazioni SaaS e di rete interna • Deve essere indipendente dal produttore del dispositivo • Deve avere capacità offline Quale dei seguenti sarebbe il metodo di autenticazione più appropriato?
- Un'organizzazione detiene proprietà intellettuale che desidera proteggere. Quale dei seguenti concetti sarebbe più utile aggiungere al programma di formazione sulla consapevolezza della sicurezza dell'azienda?
- Un'organizzazione deve determinare quanti dipendenti accedono all'edificio ogni giorno per configurare i controlli di accesso appropriati. Quale dei seguenti tipi di controllo soddisfa meglio questo requisito?
- Un'organizzazione deve fornire garanzie che i suoi controlli siano adeguatamente progettati e funzionino efficacemente. Quale dei seguenti report raggiungerà al meglio l'obiettivo?
- Un'organizzazione deve monitorare le attività dei propri utenti per prevenire minacce interne. Quale delle seguenti soluzioni aiuterebbe l'organizzazione a raggiungere questo obiettivo?
- Un'organizzazione ha acquistato un'applicazione aziendale critica contenente dati sensibili. L'organizzazione desidera garantire che l'applicazione non venga sfruttata da comuni attacchi di esfiltrazione di dati. Quale dei seguenti approcci aiuterebbe meglio a soddisfare questo requisito?
- Un'organizzazione ha disabilitato i servizi non necessari e ha posizionato un firewall davanti a un sistema legacy critico per il business. Quale delle seguenti descrive meglio le azioni intraprese dall'organizzazione?
- Un'organizzazione ha distribuito nuovi laptop a tutti i dipendenti e desidera fornire un filtro web sia all'interno che all'esterno dell'ufficio senza configurare un accesso aggiuntivo alla rete. Quale dei seguenti tipi di filtro web dovrebbe configurare un amministratore di sistema?
- Un'organizzazione ha recentemente aggiornato la sua politica di sicurezza per includere la seguente dichiarazione: le espressioni regolari sono incluse nel codice sorgente per rimuovere caratteri speciali come $, |, ;, &, `, e ? dalle variabili impostate dai moduli in un'applicazione web. Quale delle seguenti opzioni spiega meglio la tecnica di sicurezza che l'organizzazione ha adottato con questa aggiunta alla politica?
- Un'organizzazione ha recentemente deciso di implementare l'SSO. I requisiti sono di sfruttare i token di accesso e di concentrarsi sull'autorizzazione delle applicazioni piuttosto che sull'autenticazione degli utenti. Quale delle seguenti soluzioni configurerebbe più probabilmente il team di ingegneri?
- Un'organizzazione ha recentemente iniziato a ospitare un nuovo servizio a cui i clienti accedono tramite un portale web. Un ingegnere della sicurezza deve aggiungere ai dispositivi di sicurezza esistenti una nuova soluzione per proteggere questo nuovo servizio. Quale delle seguenti soluzioni è più probabile che l'ingegnere implementi?
- Un'organizzazione ha subito una violazione della sicurezza che ha permesso a un attaccante di inviare bonifici fraudolenti da un PC "hardened" esclusivamente alla banca dell'attaccante tramite connessioni remote. Un analista della sicurezza sta creando una cronologia degli eventi e ha trovato un PC diverso sulla rete contenente malware. Esaminando la cronologia dei comandi, l'analista trova quanto segue: PS>.\mimikatz.exe "sekurlsa::pth /user:localadmin /domain:corp-domain.com /ntlm:B4B9B02E1F29A3CF193EAB28C8D617D3F327 Quale delle seguenti descrive meglio come l'attaccante ha ottenuto l'accesso al PC "hardened"?
- Un'organizzazione ha un nuovo requisito normativo per implementare controlli correttivi su un sistema finanziario. Qual è la ragione più probabile per il nuovo requisito?
- Un'organizzazione in crescita, che ospita un'applicazione accessibile esternamente, aggiunge più server virtuali per migliorare le prestazioni dell'applicazione e diminuire l'utilizzo delle risorse sui singoli server. Quale delle seguenti soluzioni è più probabile che l'organizzazione impieghi per aumentare ulteriormente le prestazioni e la disponibilità?
- Un'organizzazione prevede di espandere le proprie operazioni a livello internazionale e deve mantenere i dati nella nuova sede al sicuro. L'organizzazione desidera utilizzare il modello di architettura più sicuro possibile. Quale dei seguenti modelli offre il massimo livello di sicurezza?
- Un'organizzazione progetta un firewall in entrata con una configurazione fail-open durante l'implementazione di un sito web. Quale dei seguenti elementi l'organizzazione considererebbe la massima priorità?
- Un'organizzazione richiede un'analisi completa della propria supply chain da parte di terzi. Quale dei seguenti strumenti utilizzerebbe il team di analisi per soddisfare questo requisito?
- Un'organizzazione sanitaria desidera fornire un'applicazione web che consenta alle persone di segnalare digitalmente le emergenze sanitarie. Qual è la considerazione più importante durante lo sviluppo?
- Un'organizzazione si sta preparando a esportare software proprietario a un cliente. Quale dei seguenti sarebbe il modo migliore per prevenire la perdita di proprietà intellettuale?
- Un'organizzazione sta adottando i servizi cloud a un ritmo rapido e ora ha in uso diverse applicazioni SaaS. Ogni applicazione ha un login separato, quindi il team di sicurezza vuole ridurre il numero di credenziali che ogni dipendente deve gestire. Qual è il primo passo che il team di sicurezza dovrebbe intraprendere?
- Un'organizzazione sta cercando di ottimizzare il proprio ambiente e ridurre il numero di patch necessarie per i sistemi operativi. Quale delle seguenti opzioni aiuterà meglio a raggiungere questo obiettivo?
- Un'organizzazione sta costruendo un nuovo data center di backup con il rapporto costo-beneficio come requisito primario e valori di RTO e RPO di circa due giorni. Quale dei seguenti tipi di siti è il migliore per questo scenario?
- Un'organizzazione sta implementando una policy di gestione dei dispositivi mobili COPE. Quali delle seguenti opzioni dovrebbe includere l'organizzazione nella policy COPE? (Scegliere due.)
- Un'organizzazione sta riscontrando problemi di scalabilità sul proprio concentratore VPN e sul circuito internet a causa del lavoro da remoto. L'organizzazione è alla ricerca di una soluzione software che le consenta di ridurre il traffico sulla VPN e sul circuito internet, fornendo al contempo accesso tramite tunnel crittografato al data center e monitoraggio del traffico internet dei dipendenti remoti. Quale delle seguenti opzioni aiuterà a raggiungere questi obiettivi?
- Un'organizzazione sta sviluppando un programma di sicurezza che trasmette le responsabilità associate all'operatività generale dei sistemi e del software all'interno dell'organizzazione. Quale dei seguenti documenti comunicherebbe più probabilmente queste aspettative?
- Un'organizzazione sta utilizzando una VPN tra la sede centrale e una filiale. Cosa sta proteggendo la VPN?
- Un'organizzazione subisce un incidente di cybersecurity che coinvolge un server di comando e controllo. Quali dei seguenti log dovrebbero essere analizzati per identificare l'host interessato? (Scegline due.)
- Un'organizzazione vuole implementare una soluzione sicura per gli utenti remoti. Gli utenti gestiscono regolarmente PHI sensibili e devono accedere a un'applicazione aziendale sviluppata internamente. Quali delle seguenti opzioni soddisfano al meglio i requisiti di sicurezza dell'organizzazione? (Scegliere due.)
- Un'organizzazione vuole limitare il potenziale impatto sul proprio database di login in caso di violazione. Quale delle seguenti opzioni è più probabile che il team di sicurezza raccomandi?
- Una banca ha configurato un nuovo server che contiene le PII dei clienti. Quale delle seguenti opzioni dovrebbe utilizzare la banca per assicurarsi che i dati sensibili non vengano modificati?
- Una banca insiste che tutti i suoi fornitori debbano prevenire la perdita di dati su laptop rubati. Quale delle seguenti strategie richiede la banca?
- Una banca multinazionale ospita diversi server nel suo data center. Questi server eseguono un'applicazione business-critical utilizzata dai clienti per accedere alle informazioni del proprio account. Quale delle seguenti opzioni dovrebbe utilizzare la banca per garantire l'accessibilità durante i periodi di picco di utilizzo?
- Una nuova policy aziendale richiede a tutto il personale di utilizzare l'autenticazione a più fattori per accedere alle risorse aziendali. Quali delle seguenti opzioni possono essere utilizzate per impostare questa forma di gestione delle identità e degli accessi? (Scegliere due.)
- Una piccola azienda utilizza dei chioschi sul piano di vendita per mostrare informazioni sui prodotti ai clienti. Un team di sicurezza scopre che i chioschi utilizzano sistemi operativi a fine vita. Quale delle seguenti è l'implicazione di sicurezza che il team di sicurezza documenterà con maggiore probabilità per l'architettura attuale?
- Una rete wireless appena implementata è progettata in modo che i visitatori possano connettersi alla rete wireless per attività commerciali. Il dipartimento legale è preoccupato che i visitatori possano connettersi alla rete ed eseguire attività illecite. Quale delle seguenti opzioni dovrebbe implementare il team di sicurezza per affrontare questa preoccupazione?
- Uno dei fornitori di un'azienda ha inviato a un analista un bollettino di sicurezza che raccomanda un aggiornamento del BIOS. Quale dei seguenti tipi di vulnerabilità viene risolto dalla patch?
- Uno sviluppatore di software ha rilasciato una nuova applicazione e sta distribuendo i file dell'applicazione tramite il proprio sito web. Quale delle seguenti opzioni dovrebbe pubblicare lo sviluppatore sul sito web per consentire agli utenti di verificare l'integrità dei file scaricati?
Supera il tuo esame CompTIA — più velocemente
Ogni risposta verificata e spiegazione in un unico posto. Esercitati con l'esame completo e risparmia ore di preparazione — inizia gratuitamente.
Supera l'esame →Guides & tips
- CompTIA Security+ SY0-701 — Guida allo studio
- CompTIA SY0-701: Continuità Operativa e Ripristino di Emergenza — Guida allo studio
- CompTIA SY0-701: Gestione delle Identità e degli Accessi — Guida allo studio
- CompTIA SY0-701: Gestione delle Vulnerabilità e delle Patch — Guida allo studio
- CompTIA SY0-701: Governance, Gestione del Rischio e Conformità — Guida allo studio
- CompTIA SY0-701: Minacce, Attacchi e Vulnerabilità — Guida allo studio