CompTIA認定試験の解答
すべてのCompTIA認定試験の検証済み解答と明確な解説。以下から試験別に閲覧するか、ExamRoll.ioで全セットを練習してください。
CompTIA Security+ SY0-701 Certification すべての試験問題
- BYOD プログラムをセットアップする企業にとって、主要なセキュリティ上の懸念事項は次のうちどれですか?
- CIRTは、人事担当のリクルーターが機密性の高い企業データを不正に持ち出したインシデントを調査しています。CIRTは、リクルーターがポート53経由でHTTPを使用してドキュメントをWebサーバーにアップロードできたことを発見しました。次のセキュリティインフラストラクチャデバイスのうち、このアクティビティを特定してブロックできた可能性のあるものはどれですか?
- CISO (最高情報セキュリティ責任者) は、経営陣へのレポートで、Ransomware-as-a-Service の増加について明確に意識を高めたいと考えています。CISO のレポートにおける脅威アクターを最もよく表しているのは、次のうちどれですか?
- DDoS攻撃に対する保護を提供する製品を実装する際に従っているセキュリティコンセプトは、次のうちどれですか?
- DPOがデータインベントリを作成する最も関連性の高い理由として、次のうちどれが挙げられますか?
- EDRソリューションは、次のセキュリティカテゴリのうちどれに属しますか?
- IT マネージャーは、ヘルプデスクソフトウェアの管理者コンソールにアクセスできるのは、IT マネージャーとヘルプデスクのリードのみであると、ヘルプデスクの全スタッフに通知しました。IT マネージャーが設定しているセキュリティ技術は次のうちどれですか?
- IT マネージャーが、グローバルインシデント発生時に組織が運用を継続する方法を記述した文書化された計画をまとめています。IT マネージャーが作成している計画は次のうちどれですか?
- IT マネージャーは、データ分類イニシアチブにより機密データが環境から流出する可能性があると判断された後、組織のセキュリティ機能を強化しています。次のソリューションのうち、リスクを軽減できるのはどれですか?
- IT 管理者は、エンタープライズアプリケーションにデータ保持基準が実装されていることを確認する必要があります。次のうち、管理者の役割を説明しているのはどれですか?
- IT請負業者の契約書作成後、人事部がいくつかの条項を変更しました。契約書は3回の改訂を経てきました。人事部は改訂を追跡するために、次のどのプロセスに従うべきですか?
- RADIUS サーバーのインストールによって実現されるセキュリティコンセプトは、次のうちどれですか?
- RTOSを実行しているシステムを侵害するために使用できるものは、次のうちどれですか?
- SOCアナリストがエンドユーザーのマシンでリモートコントロールセッションを確立し、ファイル内で以下の内容を発見しました。 gmail.com[ENT]my.name@gmail.com[ENT]NoOneCanGuessThis123! [ENT]Hello Susan, it was great to see you the other day! Let’s plan a followup[BACKSPACE]follow-up meeting soon. Here is the link to register. [RTN][CTRL]c [CTRL]v [RTN]after[BACKSPACE]After you register give me a call on my cellphone. SOCアナリストが最初に行うべきアクションは次のうちどれですか?
- VMエスケープによって起こりうる結果として、次のうちどれが挙げられますか?
- アラートを作成し、異常なアクティビティを検出するためにログデータを集約するには、次のうちどれを使用すべきですか?
- サーバーのセキュリティ設定が変更されたかどうかを毎日一貫して判断するための最良の方法は、次のうちどれですか?
- サードパーティサプライヤーのセキュリティ義務への準拠を確認するための、最も迅速で費用対効果の高い方法として、次のうちどれが挙げられますか?
- サードパーティのペネトレーションテスターとのテスト条件に関する詳細を提供するものは、次のうちどれですか?
- サードパーティベンダーが、特定のアプリケーションを今年の終わりをもってサポート終了段階に移行します。会社がそのアプリケーションの実行を継続することを選択した場合、最も重大なリスクは次のうちどれですか?
- サービスへのログインとサービス利用時間の追跡を行うサービスの主な目的は、次のうちどれですか?
- アナリストが、システムアカウントなしでインターネットに公開されているウェブサーバーに対して脆弱性スキャンを実行しています。これは次のうちどれに該当する可能性が最も高いですか?
- アナリストが、機密性の高い企業情報が一般に公開されていないことを確認するために、求人情報を確認しています。アナリストが最も探している可能性が高いのは、次のうちどれですか?
- アナリストがデータプレーン内でのゼロトラスト原則の実装を評価しています。アナリストが評価する上で最も関連性が高いのは、次のうちどれですか?
- ハードウェアとインターネットアクセスを含む低コストのスタンバイサイトをデプロイするための最適なソリューションは、次のうちどれですか?
- ハードドライブを再利用できるようにしながら、ハードドライブに含まれるデータをサニタイズするために、次のどの手法を使用できますか?
- アプリケーションの主要なバックエンドコンポーネントにおけるCVEが公開されました。システム管理者は、このリスクの影響を受ける環境内のすべてのシステムを特定しています。システム管理者は次のうちどれを実行すべきですか?
- マーケティングチームの悪意のある内部関係者が記録を改ざんし、会社の資金を個人口座に送金しました。将来的に会社の記録を保護するための最善の方法は、次のうちどれですか?
- マーケティング部門が、適切な部門に知らせずに独自のプロジェクト管理ソフトウェアをセットアップしました。このシナリオを説明するものは次のうちどれですか?
- あるアーキテクトが、外部からのJSONリクエストを使用したデータ転送速度を向上させるという要求を受けています。現在、組織はデータファイルの転送にSFTPを使用しています。次のうち、この要件を最も満たす可能性が高いのはどれですか?
- あるエンジニアが別のチームに異動しましたが、新しいチームの共有フォルダーにアクセスできず、以前のチームの共有フォルダーには引き続きアクセスできます。チケットを発行した後、そのエンジニアはアカウントが新しいグループに移動されていなかったことを知りました。次のうち、アクセスできない原因として最も可能性が高いアクセス制御はどれですか?
- あるシステム管理者が地域の病院に勤務しており、患者データの保護とセキュリティを確保する必要があります。患者データを保護するために、次のどのデータ分類を使用すべきですか?
- あるソフトウェアパッケージの作成者が、悪意のあるアクターがソフトウェアを再パッケージ化してマルウェアを挿入することを懸念しています。ソフトウェアのダウンロードはウェブサイトでホストされており、作成者はウェブサイトのコンテンツを排他的に管理しています。ソフトウェアの整合性を最もよく保証する技術は、次のうちどれですか?
- あるソフトウェア開発者が新しいアプリケーションをリリースし、開発者のウェブサイトを通じてアプリケーションファイルを配布しています。ユーザーがダウンロードしたファイルの整合性を検証できるようにするために、開発者はウェブサイトに次のうちどれを掲載すべきですか?
- あるネットワークエンジニアは、システム可用性を高めるために冗長なスイッチスタックをデプロイしました。しかし、予算では1つのISP接続の費用しか賄えません。潜在的なリスク要因を最もよく説明しているのは、次のうちどれですか?
- あるホスティングプロバイダーは、過去6か月にわたりセキュリティ管理策が実施されており、顧客データを十分に保護していることを証明する必要があります。ホスティングプロバイダーが要件を満たしていることを最もよく証明できるのは、次のうちどれですか?
- ある医療機関が、個人が健康上の緊急事態をデジタルで報告できるウェブアプリケーションを提供したいと考えています。開発中に最も重要な考慮事項は次のうちどれですか?
- ある会計士がFTP経由で銀行に情報を転送しています。データの機密性を保護するために、会計士は次のうちどの緩和策を使用すべきですか?
- ある会社が、デプロイするソフトウェアが、その会社がソフトウェアを購入したベンダーから提供されたものであることを確認したいと考えています。この情報を確認するための最良の方法は、次のうちどれですか?
- ある会社がカメラを設置し、訪問者に録画されていることを警告する標識を追加しました。この会社が実装したコントロールは次のうちどれですか。(2つ選択してください。)
- ある会社がモバイルデバイスポリシーを変更しています。会社には以下の要件があります。 • 会社所有のデバイス • デバイスを強化する機能 • セキュリティリスクの低減 • 会社の資産との互換性 これらの要件を最もよく満たすのは、次のうちどれですか?
- ある企業が、いくつかのアカウント乗っ取りを受けて、ユーザーログインを強制するためのオプションを検討しています。ソリューションの一部として、以下の条件を満たす必要があります。 • 従業員が世界中のどこからでもリモートで、または割り当てられたオフィスから作業できるようにする。 • シームレスなログインエクスペリエンスを提供する。 • 必要な機器の量を制限する。 これらの条件を最もよく満たすのは、次のうちどれですか?
- ある企業が、コスト削減のために契約社員と社内従業員が使用するアプリケーションのアクセス制御の拡張を検討しています。実装チームは、アプリケーションへのアクセスを許可する前に、次のどのリスク要素を理解しておくべきですか?
- ある企業が、セキュリティ境界を通過するトラフィックを最小限に抑えながら、内部リソースへの管理アクセスを提供する必要があります。次の方法のうち、最も安全なものはどれですか?
- ある企業が、ペネトレーションテストとソーシャルエンジニアリングを含む攻撃的なセキュリティ評価を実施するためにコンサルタントを雇いました。次のうち、この評価活動を実施するチームはどれですか?
- ある企業が、ペネトレーションテストを実施するためにベンダーと協力しています。次のうち、エンゲージメントを完了するのに必要な時間の見積もりが含まれているものはどれですか?
- ある企業が、リスクレジスターに記載されている項目に対応するためにサイバー保険を購入しました。これは、次のうちどの戦略に該当しますか?
- ある企業が、レガシーなFTPサーバーを使用して財務データをサードパーティに転送しています。このレガシーシステムはSFTPをサポートしていないため、転送中の機密性の高い財務データを保護するための補完的な制御が必要です。同社が使用するのに最も適切なものは次のうちどれですか?
- ある企業が、悪意のあるアクティビティのトラップとして作成されたユーザーアカウントに紐付けられた、会社のデータベースに入力された疑わしいトランザクションを発見しました。このユーザーアカウントは、次のうちどれの例ですか?
- ある企業が、以下の方法でシステムを保護することを計画しています。 • ユーザーが機密データを企業メールで送信するのを防ぐ • 潜在的に有害なウェブサイトへのアクセスを制限する 会社は次のどの機能を設定すべきですか?(2つ選択してください。)
- ある企業が、基幹業務アプリケーションに必要なシステムアップグレードを支援するため、外部コンサルタントを雇いました。システム管理者は、重要なシステムのパスワードを共有することなく、コンサルタントのアクセスを保護する必要があります。次のソリューションのうち、最も利用されるべきものはどれですか?
- ある企業が、既知の脆弱性を悪用する古いブラウザバージョンに焦点を当てた攻撃を受けています。これらの既知のシグネチャベースの攻撃を監視し、ブロックする機能を提供するために、次のどのセキュリティソリューションを設定するのが最適ですか?
- ある企業が、規制当局が定めたデータ保持ガイドラインに従う必要のある銀行に、長期的なコールドストレージサービスを提供しています。これらのサービスを利用する銀行は、データ保持の規制上のしきい値が終了した際に、特定の方式でデータを破棄することを求めています。このデータの破棄において、銀行にとって最も重要なデータ管理の側面は次のうちどれですか?
- ある企業が、顧客がPDFドキュメントを公開のeコマースウェブサイトにアップロードできるようにしています。セキュリティアナリストが最も推奨する可能性が高いのは、次のうちどれですか?
- ある企業が、自社のデータがダークウェブで販売されていることを発見しました。初期調査で、そのデータが専有データであることが判明しました。この企業が次にとるべきステップとして、適切なものは次のうちどれですか?
- ある企業が、社内ネットワークから発信されるアウトバウンドDNSトラフィックを制限しようとしています。アウトバウンドDNSリクエストは、IPアドレス10.50.10.25を持つ1つのデバイスからのみ許可されます。この目標を達成するファイアウォールACLは次のうちどれですか?
- ある企業が、社内ネットワークにリモートでアクセスするすべての従業員向けにMFAソリューションを追加したいと考えています。ログイン要件には、「知っていること」「持っていること」「であること」が含まれます。同社は、サードパーティ製アプリケーションや特殊なハードウェアの購入を必要としないソリューションを求めています。次のMFAソリューションのうち、同社の要件を最もよく満たすものはどれですか?
- ある企業が、従業員がネットワークにリモートアクセスできるようにするためのいくつかの選択肢を評価しています。セキュリティチームは、社内セキュリティポリシーに準拠するために、ソリューションにAAAが含まれていることを確認したいと考えています。セキュリティチームが推奨すべきものは次のうちどれですか?
- ある企業が、従業員がモバイルデバイスのオペレーティングシステムを変更することを許可しないという条項をAUPに追加しています。この組織が対処している脆弱性は次のうちどれですか?
- ある企業が、従業員が個人所有の機器を業務に使用することを許可するポリシーを導入しています。ただし、会社は承認されたアプリケーションのみがインストールされるようにしたいと考えています。この懸念に対処するのは次のうちどれですか?
- ある企業が、新しい仮想サーバーの構築に使用されるコードへの変更を追跡したいと考えています。この企業がデプロイする可能性が最も高いものは次のうちどれですか?
- ある企業が、導入を予定している新しいソフトウェアについてリスクアセスメントを実施しています。このプロセス中に企業が評価すべき項目は、次のうちどれですか?
- ある企業が、特定の市場セグメントに関連するセキュリティリスクを認識しています。その企業は責任を受け入れず、別の市場セグメントにサービスをターゲットすることを決定しました。このリスク管理戦略を説明するものは次のうちどれですか?
- ある企業が、独自の機密情報を外部に共有されることを防ぎたいと考えています。これは次のうちどれに最もよく当てはまりますか?
- ある企業がサードパーティと協力しており、セキュアなファイル移行のために両者の内部ネットワーク間のアクセスを許可する必要があります。このソリューションでは、ネットワークを通過するすべてのトラフィックに暗号化が適用されることを保証する必要があります。次のソリューションのうち、最も導入される可能性が高いのはどれですか?
- ある企業がインフラストラクチャを再設計しており、使用する物理サーバーの数を減らしたいと考えています。この目標に最適なアーキテクチャは次のうちどれですか?
- ある企業がインフラストラクチャを再設計しており、使用中の物理サーバーの数を減らしたいと考えています。この目的に最も適したアーキテクチャは次のうちどれですか?
- ある企業がコードデプロイメントにかかる時間と費用を削減したいと考えています。この企業は次のどのテクノロジーを利用すべきですか?
- ある企業がクラウドベースのサービスへの移行を進めています。この企業のIT部門は、移行と継続的なサポートのためのリソースが限られています。次のうち、企業のニーズを最もよく満たすものはどれですか?
- ある企業がディザスタリカバリサイトを計画しており、単一の自然災害によって規制対象のバックアップデータが完全に失われることがないようにする必要があります。同社が考慮すべきこととして、次のうちどれが挙げられますか?
- ある企業がログインの詳細を記録し、毎週レビューして、過剰なログイン試行や頻繁なロックアウトなどの状況を特定しています。セキュリティアナリストは、セキュリティコンプライアンス監視を改善するために、次のうちどれを推奨すべきですか?
- ある企業が機密データを自社システムで処理・保存しています。プライバシー規制への準拠を確実にするために、この企業が最初に行うべきステップは次のうちどれですか?
- ある企業が機密ストレージアレイを廃棄し、外部ベンダーに廃棄を依頼しています。この企業はベンダーに何を要求すべきですか?
- ある企業が脅威サーフェスプログラムを拡張し、個人が企業のインターネットに公開されているアプリケーションをセキュリティテストできるようにしています。同社は、発見された脆弱性に基づいて研究者に報酬を支払います。同社が設定しているプログラムを最もよく表しているのは、次のうちどれですか?
- ある企業が事業継続戦略を策定しており、事業中断が発生した場合に事業を維持するために必要なスタッフの数を決定する必要があります。このステップを最もよく表すものは次のうちどれですか?
- ある企業が政府向けの基幹システムを開発しており、プロジェクト情報をファイル共有に保存しています。このデータはどのように分類される可能性が最も高いですか?(2つ選択してください。)
- ある企業が物理サーバーを廃止し、個々のオペレーティングシステムの数を減らすアーキテクチャに置き換えようとしています。このセキュリティ要件を達成するために、企業は次のどの戦略を使用すべきですか?
- ある企業で、パブリックネットワーク上でウェブサービスが停止しています。サービスは稼働しており利用可能ですが、アクセスできません。ネットワークログには、ネットワークトラフィックの急増が示されており、それが停止の原因となっています。この組織が経験している攻撃は次のうちどれですか?
- ある企業では、廃止されたシステムをリサイクルに送る前に、ハードドライブを安全にワイプすることを義務付けています。このポリシーを最もよく表すものは次のうちどれですか?
- ある企業のマーケティング部門は、機密性の高い顧客データを収集、変更、保存しています。インフラチームは、転送中および保存中のデータを保護する責任を負っています。次のデータロールのうち、顧客を表すものはどれですか?
- ある企業のウェブサイトはwww.company.comです。攻撃者がドメインwww.c0mpany.comを購入しました。この例を説明する攻撃タイプは次のうちどれですか?
- ある企業のオンラインショッピングウェブサイトが、2023年1月30日の深夜直後に使用不能になりました。セキュリティアナリストがデータベースサーバーをレビューしたところ、アナリストはデータバックアップに使用されている以下のコードに気づきました。アナリストは次に何をすべきですか?
- ある企業のセキュリティチームは、最新のサイバー脅威から会社のネットワークとアプリケーションをより適切に保護するために、新しいセキュリティアーキテクチャを調査しています。同社は完全にリモートワークの従業員を抱えています。このソリューションは、高い冗長性を持ち、統合されたソフトウェアベースのファイアウォールを備えたVPNにユーザーが接続できるようにする必要があります。次のソリューションのうち、これらの要件を満たすものはどれですか?
- ある企業のベンダーが、BIOSアップデートを推奨するセキュリティ速報をアナリストに送信しました。このパッチで対処されている脆弱性の種類は、次のうちどれですか?
- ある企業の一般ユーザーから、外部ウェブサイトにアクセスできないという報告がありました。DNSサーバーのパフォーマンスデータをレビューしたところ、CPU、ディスク、メモリの使用率は最小限であるものの、ネットワークインターフェースがインバウンドトラフィックで溢れていることがアナリストによって発見されました。ネットワークログには、このサーバーに送信されたDNSクエリがごくわずかしか表示されていません。セキュリティアナリストが見ているものを最もよく表しているのは、次のうちどれですか?
- ある企業の経営陣は、従業員が通常の職務とは無関係の機密性の高い企業プロジェクトに関するシステムや情報にアクセスすることについて懸念しています。セキュリティチームがその活動を検出するために最も導入する可能性が高いエンタープライズセキュリティ機能は次のうちどれですか?
- ある企業の経理部門が、企業の銀行ドメインから緊急の支払いメッセージを受信しました。そこには、資金を電信送金するよう指示が書かれています。送信者は、できるだけ早く送金を完了するよう要求しています。説明されている攻撃は次のうちどれですか?
- ある企業の物理セキュリティチームは、従業員がバッジを着用していないという報告を受けています。また、チームは従業員が管理された入り口でテールゲーティングを行っていることも確認しています。セキュリティチームが今後のセキュリティトレーニングで最も強調する可能性が高いトピックは次のうちどれですか?
- ある企業は、ITサービスプロバイダーの外部監査チームが自社の機密情報にアクセスしたことを発見し、そのITサービスプロバイダーに苦情を申し立てました。企業が苦情を申し立てた最も可能性の高い理由として、次のうちどれが挙げられますか?
- ある企業は、サーバーの交換や追加が必要になった場合の労力を最小限に抑えるソリューションで、アプリケーションの可用性を向上させたいと考えています。これらの目的を達成するための最適なソリューションは、次のうちどれですか?
- ある企業は、サービスプロバイダーと毎年契約を結んでいます。一般条件はすべての契約で同じです。同社はプロセスを簡素化し、3年ごとに一般条件を見直したいと考えています。一般条件を設定するのに最適なドキュメントは次のうちどれですか?
- ある企業は、データベース管理者のワークステーションから、データベースサーバーを含むネットワークセグメントへの直接アクセスを禁止しました。データベース管理者がデータベースサーバーにアクセスするために使用すべきものは次のうちどれですか?
- ある企業は、ネットワークを構築する際に認定ハードウェアを使用することが義務付けられています。偽造ハードウェアの調達に関連するリスクに最も適切に対処するのは、次のうちどれですか?
- ある企業は、ランサムウェア攻撃に対する補償をなくすことで、年間のサイバー保険料を削減することを決定しました。この決定を下す際に、その企業が最も利用した可能性が高い分析要素は次のうちどれですか?
- ある企業は、可能な限り少ない記録を保持し、コンプライアンス要件を満たし、不要になった記録の破棄を確実に実行する必要があります。これらの要件を満たすポリシーとして最適なものは次のうちどれですか?
- ある企業は、開発したソフトウェアが最終バージョン完成後に改ざんされないようにしたいと考えています。この企業が最も利用すべきものは次のうちどれですか?
- ある企業は、気象現象によってサーバー室に損害が生じ、ダウンタイムが発生することを懸念しています。この企業が検討すべきことは次のうちどれですか?
- ある企業は、顧客が使用するソフトウェアを構築するためにオープンソースのソフトウェアライブラリに依存しています。オープンソースライブラリへの依存が原因で、修正が最も困難になる脆弱性の種類は次のうちどれですか?
- ある企業は、従業員が勤務時間中は仮想デスクトップからファイルをコピーすることを許可し、勤務時間外は制限したいと考えています。会社は次のうちどのセキュリティ対策をセットアップすべきですか?
- ある企業は、年次でリスクアセスメントを実施することが義務付けられています。この要件が記述しているリスクアセスメントの種類は、次のうちどれですか?
- ある企業は、保存されている機密データが読み取り不能であることを保証する必要があります。この企業が最も使用する可能性が高いのは、次のうちどれですか?
- ある企業はリカバリサイトを必要としていますが、即時のフェイルオーバーは求めていません。また、その企業は障害からのリカバリに必要な作業量を削減したいと考えています。次のリカバリサイトのうち、最適なオプションはどれですか?
- ある銀行が顧客のPIIを含む新しいサーバーをセットアップしました。機密データが変更されないようにするために、銀行は何を使用すべきですか?
- ある銀行は、すべてのベンダーに対し、盗難されたラップトップでのデータ損失を防止するよう求めています。この銀行が要求している戦略は次のうちどれですか?
- ある公益事業会社が、ビジネスアプリケーションで使用されるすべての仮想マシンをホストする新しいプラットフォームを設計しています。要件は次のとおりです。 • メモリ使用率50%の開始ベースライン • ストレージのスケーラビリティ • 単一回路障害に対する回復性 次のうち、これらの要件をすべて満たすのに最適なものはどれですか?
- ある従業員が、新任のシステム管理者に悪意のあるウェブリンクをメールで送りつけ、メールサーバーのパスワードを変更するよう仕向けました。この従業員は、このアクセスを利用して主要な職員のメールボックスを削除しました。将来的にこの脅威を防ぐのに役立つセキュリティ意識の概念は、次のうちどれですか?
- ある政府高官が、インターネット上に写真が流出するのを防ぐため、真夜中までに多額の金を送金するよう指示するメモと写真が入った白紙の封筒を受け取った。脅威アクターの意図を最もよく表しているのは、次のうちどれか。
- ある組織が、サーバーのハードウェアの問題を解決するのに必要な時間を計算したいと考えています。次のリスク管理プロセスで、この例を説明しているのはどれですか?
- ある組織が、コマンド&コントロールサーバーが関与するサイバーセキュリティインシデントを経験しました。影響を受けたホストを特定するために、以下のどのログを分析すべきですか?(2つ選択してください。)
- ある組織が、サプライチェーンのサードパーティによる全範囲分析を要求しています。この要件を満たすために分析チームが使用するものは、次のうちどれですか?
- ある組織が、プロプライエタリソフトウェアを顧客にエクスポートする準備をしています。知的財産の損失を防ぐための最善の方法は、次のうちどれでしょうか?
- ある組織が、リモートユーザー向けのセキュアなソリューションを実装したいと考えています。ユーザーは機密性の高いPHIを日常的に扱い、社内で開発された企業アプリケーションにアクセスする必要があります。組織のセキュリティ要件を最も満たすものは次のうちどれですか?(2つ選択してください。)
- ある組織が、環境を最適化し、オペレーティングシステムに必要なパッチの数を減らしたいと考えています。次のうち、この目的を達成するのに最も役立つのはどれですか?
- ある組織が、機密データを含む重要なビジネスアプリケーションを購入しました。この組織は、一般的なデータ流出攻撃によってアプリケーションが悪用されないようにしたいと考えています。この要件を満たすのに最適なアプローチは、次のうちどれですか?
- ある組織が、侵害が発生した場合にログインデータベースへの潜在的な影響を制限したいと考えています。セキュリティチームが最も推奨する可能性が高いのは、次のうちどれですか?
- ある組織が、組織内のシステムとソフトウェアの一般的な運用に関連する責任を伝えるセキュリティプログラムを開発しています。これらの期待を最もよく伝えるドキュメントは、次のうちどれでしょうか?
- ある組織が、特定のデバイスを標的としたペネトレーションテストをサードパーティベンダーに依頼したいと考えています。組織は、そのデバイスに関する基本的な情報を提供しました。この種のペネトレーションテストを最もよく表すのは次のうちどれですか?
- ある組織が、費用対効果を主要な要件とし、RTOとRPOの値を約2日間として、新しいバックアップデータセンターを構築しています。このシナリオに最適なサイトの種類は、次のうちどれですか?
- ある組織が、保護したい知的財産を保有しています。会社のセキュリティ意識向上トレーニングプログラムに追加すると最も有益な概念は、次のうちどれですか?
- ある組織がCOPEモバイルデバイス管理ポリシーを導入しています。組織はCOPEポリシーに次のうちどれを含めるべきですか?(2つ選択してください。)
- ある組織がウェブサイトを実装する際に、フェイルオープン構成のインバウンドファイアウォールを設計しています。この組織が最も高い優先順位と考えるのは、次のうちどれですか?
- ある組織がセキュリティを強化するために、コンテナ環境にソフトウェアをデプロイしたいと考えています。次のうち、この目標を達成する組織の能力を制限するものはどれですか?
- ある組織が国際的に事業を拡大する計画を立てており、新しい拠点でのデータを安全に保つ必要があります。この組織は、可能な限り最も安全なアーキテクチャモデルを使用したいと考えています。次のうち、最も高いレベルのセキュリティを提供するモデルはどれですか?
- ある組織が最近、顧客がウェブポータル経由でアクセスする新しいサービスのホスティングを開始しました。セキュリティエンジニアは、この新しいサービスを保護するために、既存のセキュリティデバイスに新しいソリューションを追加する必要があります。エンジニアがデプロイする可能性が最も高いのは次のうちどれですか?
- ある組織でセキュリティ侵害が発生し、攻撃者は強化されたPCから、リモート接続を介して攻撃者の銀行にのみ不正な電信送金を行うことができました。セキュリティアナリストはイベントのタイムラインを作成しており、ネットワーク上にマルウェアを含む別のPCを発見しました。コマンド履歴を確認したところ、アナリストは次のものを見つけました。PS>.\mimikatz.exe "sekurlsa::pth /user:localadmin /domain:corp-domain.com /ntlm:B4B9B02E1F29A3CF193EAB28C8D617D3F327 攻撃者が強化されたPCへのアクセスをどのようにして得たかを最もよく説明しているのは、次のうちどれですか。
- ある組織では、クラウドサービスの導入が急速に進んでおり、現在、複数のSaaSアプリケーションが使用されています。各アプリケーションには個別のログインがあるため、セキュリティチームは各従業員が管理しなければならない認証情報の数を減らしたいと考えています。セキュリティチームが最初に取るべきステップは次のうちどれですか?
- ある組織では、顧客データをメインの企業ネットワーク上のユーザーがアクセスできない、ネットワークの別の部分に保存したいと考えています。この目標を達成するために、管理者は次のうちどれを使用すべきですか?
- ある組織では、適切なアクセスコントロールを設定するために、毎日何人の従業員が建物にアクセスしているかを判断する必要があります。この要件を最もよく満たすコントロールタイプは次のうちどれですか?
- ある組織に、金融システムに是正管理策を実装するという新しい規制要件が課されました。この新しい要件が課された最も可能性の高い理由は何ですか?
- ある組織のウェブサーバーは、オンライン注文システムをホストしています。組織は、サーバーが悪意のあるJavaScriptインジェクションに対して脆弱であり、攻撃者が顧客の支払い情報にアクセスできる可能性があることを発見しました。組織のウェブサーバーへの攻撃を防ぐために最も効果的な軽減策は次のうちどれですか?(2つ選択してください。)
- ある組織は、その管理策が適切に設計され、効果的に運用されていることを保証する必要があります。この目的を達成するのに最適なレポートは次のうちどれですか?
- ある組織は、昨年、すべてのビジネスアプリケーションにSSOをデプロイするプロジェクトを完了しました。最近、財務部門は新しいクラウドベースの会計ソフトウェアベンダーを選択しました。新しいソフトウェアのデプロイ中に、次のうちどれが最も設定される可能性が高いですか?
- ある組織は、不要なサービスを無効にし、ビジネスクリティカルなレガシーシステムの前にファイアウォールを設置しました。組織がとった行動を最もよく表しているのは次のうちどれですか?
- ある組織は最近、セキュリティポリシーを更新し、以下の記述を追加しました。ウェブアプリケーションのフォームによって設定される変数から、$、|、;、&、`、? などの特殊文字を除去するために、ソースコードに正規表現が含まれています。このポリシーへの追加によって組織が採用したセキュリティ技術を最もよく説明しているのは、次のうちどれですか?
- ある中小企業では、販売フロアのキオスク端末を使って顧客に製品情報を表示しています。セキュリティチームは、これらのキオスク端末がサポート終了(end-of-life)のオペレーティングシステムを使用していることを発見しました。現在のアーキテクチャのセキュリティ上の影響として、セキュリティチームが最も文書化する可能性が高いのは次のうちどれですか?
- ヒートマップを作成する際にアナリストが最初に行うべきステップは次のうちどれですか。(2つ選択してください。)
- インサイダーが会社の開発プロセスに悪意のあるコードを導入するのを防ぐには、次のうちどの方法が最適ですか?
- インサイダー脅威のシナリオにおいて、悪意のある攻撃者の注意を引く可能性のある手法は、次のうちどれですか?
- インシデントアナリストがハードディスク上にいくつかの画像ファイルを発見しました。これらの画像ファイルには、地理位置情報座標が含まれている可能性があります。アナリストが画像ファイルから抽出を試みている情報の種類を最もよく表しているのは、次のうちどれですか?
- インシデントの可能性を調査中に、セキュリティアナリストは次のことを発見しました。アナリストが最初に行うべきことは次のうちどれですか?
- インシデントレスポンスのフェーズのうち、レポートの作成を伴うものはどれですか?
- インシデント後のレビューフェーズに含まれるアクティビティは、次のうちどれですか?
- インシデント対応の一環として根本原因分析を実施すべき理由として、次のうちどれが適切ですか?
- インシデント対応プロセスの最初の段階は、次のうちどれですか?
- インシデント対応プロセスを改善するために、組織は次のうちどの演習を使用すべきですか?
- ウェブサイトの秘密鍵が盗まれ、新しい証明書が発行されました。次に更新する必要があるのは次のうちどれですか?
- ユーザーが、スマートフォンのデフォルトソフトウェアでは利用できないソフトウェアや機能をインストールしたいと考えています。ユーザーが未承認のソフトウェアをインストールし、新しい機能を有効にするには、次のうちどれを使用しますか?
- ユーザーがオンラインフォーラムからソフトウェアをダウンロードしました。ユーザーがそのソフトウェアをインストールした後、セキュリティチームは、ユーザーのコンピューターに珍しいポートで接続している外部ネットワークトラフィックを観測しました。この不正な接続の最も可能性の高い説明は、次のうちどれですか?
- ユーザーがリモート開発Webサーバーを管理するためにTelnetアクセスを要求しています。いかなる環境においても、安全でないプロトコルの使用は許可されていません。このサーバーへのリモートアクセスを許可するために、次のうちどれを設定すべきですか?
- ユーザーに割り当てられた職務を効果的に遂行するために必要な権限があることを確認するには、次のうちどれを使用すべきですか?
- ユーザーに提示された証明書を検証するために使用されるのは、次のうちどれですか?
- ユーザーのワークステーションが応答しなくなり、ファイルを復号化するための支払いを要求するランサムノートが表示されます。攻撃前、ユーザーはメッセージで受け取った履歴書を開き、会社のウェブサイトを閲覧し、OSのアップデートをインストールしました。この攻撃の最も可能性の高いベクターは次のうちどれですか?
- ユーザーはcomptiatraining.comでトレーニングを完了する必要があります。URLを手動で入力した後、ユーザーはアクセスしたウェブサイトが標準の会社のウェブサイトと著しく異なることに気づきました。この違いの最も可能性の高い説明は次のうちどれですか?
- エアギャップされたネットワークで最も一般的なデータ損失経路は次のうちどれですか?
- データベースサーバーによってアクティブに処理されているデータに適用されるデータ状態は、次のうちどれですか?
- データベースのログファイル内のクレジットカード情報を隠蔽するために使用されるのは、次のうちどれですか?
- データベースの誤った設定を悪用しようとする攻撃は、次のうちどれですか?
- データベース管理者が、保留中の購入に関するクレジットカード情報を保存する会社のSQLデータベースを更新しています。潜在的な侵害からデータを保護するための最良の方法は、次のうちどれですか?
- データが失われた場合に最も大きな影響を受けるデータのカテゴリを説明しているのは、次のうちどれですか?
- データが保存されている国に関係なく、データが準拠すべきグローバルな規制を決定する方法を説明しているのは、次のうちどれですか?
- データセンターのセキュリティコントロールが、データが適切に保護され、人命への配慮が含まれていることを確認するためにレビューされています。コントロールはどのように設定されるべきか、次のうちどれが最も適切に説明していますか?
- データセンターのセキュリティを向上させるため、セキュリティ管理者はCCTVシステムを導入し、撮影される可能性があることを示す標識を複数掲示しました。これらの種類のコントロールを最もよく表しているのは、次のうちどれですか?(2つ選択してください。)
- データ管理ライフサイクルの側面のうち、国内外の規制によって最も直接的に影響を受けるのは次のうちどれですか?
- データ持ち出しを試みるインサイダー脅威アクターが最も一般的に利用する脅威ベクターは、次のうちどれですか?
- エンジニアがネットワークデバイスの廃止を推奨すべきケースは、次のうちどれですか?(2つ選択してください。)
- エンジニアは、スクリプトが起動される前に変更されていないことを確認する必要があります。この機能を提供するのに最適なのは、次のうちどれですか?
- エンジニアは、社内リソースへの不正アクセスを防ぐことで、セキュリティ層を追加するソリューションを見つける必要があります。次のうち、最適なソリューションはどれですか?
- オンプレミスへのアクセスを制御するための最適なセキュリティコントロールは、次のうちどれですか?(2つ選択してください。)
- クライアントからセキュリティ会社に対し、プロジェクトの概要、費用、完了までの期間を記した文書を提供するよう依頼がありました。会社がクライアントに提供すべき文書は次のうちどれですか?
- クライアントのウェブブラウザを制御するために、スクリプトをウェブベースのアプリケーションに挿入するタイプの脆弱性は、次のうちどれですか?
- クライアントは、サービスプロバイダーがホストするセキュリティサービスに対し、最低99.99%のアップタイムを要求しています。サービスプロバイダーがクライアントに提示すべき情報が含まれるドキュメントは、次のうちどれですか?
- クライアントファイルには、その情報を知る必要があり、かつ会社で特定の役割を持つ従業員のみがアクセスできます。このセキュリティコンセプトを最もよく表しているのは、次のうちどれですか?
- クラウド環境でのログ記録と監視に最適なツールは、次のうちどれですか?
- クラウド環境において、高可用性に分類されるものは次のうちどれですか?
- クラウド環境における意図しない企業認証情報の漏洩の一般的な原因として、次のうちどれが挙げられますか?
- グラフィカルイメージ内にコードまたはテキストを隠蔽するプロセスを説明するものは、次のうちどれですか?
- クレジットカードデータのセキュリティを確保する方法のうち、クレジットカードの下4桁のみを表示する要件がある場合に最適なものはどれですか?
- コントロールと緩和策が適用された後に存在するリスクを最もよく表しているのは、次のうちどれですか?
- コンピュータをウイルス、マルウェア、トロイの木馬がインストールされることや、ネットワークを介してラテラルムーブメントすることを防ぐために使用されるのは、次のうちどれですか?
- コンピューティングリソースが限られている通信を保護するために推奨される暗号化方式は、次のうちどれですか?
- サイバーセキュリティインシデントごとに組織への影響を計算するために使用されるのは、次のうちどれですか?
- サイバーセキュリティの知識を持つ新任の役員が、組織に影響を与えたインシデントの数を詳述した四半期レポートを役員会が受け取ることを望んでいます。システム管理者は、役員会にデータを提示する方法を作成しています。システム管理者は次のうちどれを使用すべきですか?
- サイバー攻撃により、ある企業のITシステムが長期間にわたって稼働停止しました。同社は、ビジネスの中断を最小限に抑えるために、システムをどのくらいの速さで復旧させる必要があるかを測定したいと考えています。同社が最も使用する可能性が高いのは次のうちどれですか?
- サイドローディング時に導入される可能性があるものは、次のうちどれですか?
- サイト信頼性エンジニアが、プライマリ施設がダウンした場合に、同一のサイトへの迅速なフェイルオーバーを必要とするリカバリ戦略を設計しています。エンジニアは次のどのタイプのサイトを検討すべきですか?
- さまざまな企業の利害関係者が集まり、オフショアオフィスに影響を与えるセキュリティ侵害が発生した場合の役割と責任について話し合います。これは次のうちどれの例ですか?
- システムに潜在的な脆弱性がないかレビューする際に、環境変数が懸念事項となる理由として、次のうちどれが挙げられますか?
- システム管理者が、ユーザーの職責に基づいてデータにアクセスできないようにしたいと考えています。また、管理者は、簡素化された形式で必要なアクセス構造を適用したいと考えています。管理者はサイトリカバリリソースグループに次のうちどれを適用すべきですか?
- システム管理者が、クラウドベースの低コストなアプリケーションホスティングソリューションを探しています。次のうち、これらの要件を満たすものはどれですか?
- システム管理者が、ベンダーからのサポートが受けられなくなったシステムを発見しました。しかし、このシステムとその環境はビジネスの運営に不可欠であり、変更できず、オンライン状態を維持する必要があります。この状況で最も適切なリスク対応は次のうちどれですか?
- システム管理者が、監視対象のエンドポイントにインストールを必要としない監視ソリューションをデプロイしました。このシナリオで説明されているのは次のうちどれですか?
- システム管理者が、次の要件を持つソリューションに取り組んでいます。 • セキュアゾーンを提供する。 • 会社全体でアクセス制御ポリシーを適用する。 • 脅威の範囲を縮小する。 システム管理者が設定しているのは、次のうちどれですか?
- システム管理者が、社内ファイルサーバーの動作が非常に遅く、断続的にしか機能していないというアラートを受け取りました。システム管理者はサーバー管理ソフトウェアを確認し、サーバーに関する次の情報を見つけました。次の指標のうち、このアラートをトリガーした可能性が最も高いのはどれですか?
- システム管理者が、多数のエンドユーザーのアカウント作成時に時間を節約し、人為的ミスを防ぐスクリプトを作成しています。このタスクに適したユースケースは次のうちどれですか?
- システム管理者が、別の支社の同僚に送信するメッセージを暗号化するためにキーを使用しています。同僚は同じキーを使用してメッセージを復号します。この例を説明するものは次のうちどれですか?
- システム管理者がVPNログをレビューしたところ、勤務時間外にユーザーが会社のファイルサーバーにアクセスし、情報が不審なIPアドレスに転送されていることに気づきました。次の脅威のうち、最も可能性が高いものはどれですか?
- システム管理者がエンタープライズ環境内でパスワードポリシーを変更しており、この更新をできるだけ早くすべてのシステムに実装したいと考えています。管理者が最も使用する可能性が高いオペレーティングシステムのセキュリティ対策は次のうちどれですか?
- システム管理者がクラウドプロバイダー内でリソースを簡単にデプロイできるようにするには、次のうちどれを使用すべきですか?
- システム管理者がテストシステムがダウンしていることに気づきました。調査の結果、システム管理者はサーバーがオンラインであり、サーバーネットワーク上のどのデバイスからもアクセスできることを確認しました。管理者は監視システムから以下の情報を確認しました。この停止の最も可能性の高い原因は次のうちどれですか?
- システム管理者がファイルのアクセス許可を調整できるのは、次のうちどれですか?
- システム管理者がベンダーのウェブサイトに掲載されているインストーラーファイルから3DESハッシュを利用する理由として、次のうちどれが挙げられますか?
- システム管理者が仮想マシンの特定時点のバックアップを作成したいと考えています。管理者は次のうちどれを使用すべきですか?
- システム管理者が会社のハードウェア攻撃対象領域を減らすために使用すべきものは、次のうちどれですか?
- システム管理者が複数のネットワークデバイスを購入しました。公開されている情報を使用して攻撃者がデバイスにアクセスするのを防ぐために、システム管理者は次のうちどれを実行すべきですか?
- システム管理者が本番システムに変更をデプロイしようとしています。パフォーマンスの問題が発生した場合にシステムを稼働状態に復元できることを証明するために、管理者は次のうちどれを提出する必要がありますか?
- システム管理者は、ユーザーが会社によって運営されていない重複サイトを介してメールにアクセスしていることを懸念しています。このシナリオで使用されるのは次のうちどれですか?
- システム管理者は、クラウドコンピューティングインスタンス内の脆弱性について懸念しています。クラウドコンピューティング環境を設計する際に、管理者が考慮すべき最も重要なことは次のうちどれですか?
- システム管理者は、ファイル整合性監視ツールから「cmd.exe ファイルのハッシュが変更されました」というアラートを受け取りました。システム管理者が OS ログを確認したところ、過去 2 か月間パッチが適用されていないことがわかりました。この状況で最も可能性が高いのは次のうちどれですか?
- システム管理者は、従業員のノートパソコン上のすべてのデータを暗号化する必要があります。実装すべき暗号化レベルは次のうちどれですか?
- システム管理者は、組織のプライベートクラウド内で機密データの安全な通信を確保する必要があります。管理者が実装するのに最適な選択肢は次のうちどれですか?
- システム障害発生時に組織がリストアプロセスを適切に管理するために必要なものは次のうちどれですか?
- システム設計の年次レビュー中に、エンジニアは現在リリースされている設計に関するいくつかの問題を特定しました。ベストプラクティスに従って、次に実行すべきことは次のうちどれですか?
- セキュリティアーキテクトは、従業員が悪意のある添付ファイルをメールで受け取ることを防ぎたいと考えています。選択するソリューションは、次のどの機能を備えているべきですか?
- セキュリティアナリストが、オンプレミスネットワーク内の侵害されたデバイスから発信されたコマンド&コントロールトラフィックの宛先を特定するためにログをレビューしています。レビューするのに最適なログは次のうちどれですか?
- セキュリティアナリストが、コマンド&コントロールサーバーへのアウトバウンド通信が疑われるワークステーションを調査しています。調査中に、アナリストはエンドポイント上のログが削除されていることを発見しました。アナリストが次に最も確認する可能性が高いログは次のうちどれですか?
- セキュリティアナリストが、些細で反復可能なタスクを自動化するスクリプトを開発しました。他のチームメンバーがそのスクリプトの仕組みを理解していることを確認することの利点を最もよく表しているのは、次のうちどれですか?
- セキュリティアナリストが、従業員の社用ラップトップから発信されている悪意のある可能性のあるネットワークトラフィックに関連するSIEMのアラートをレビューしています。セキュリティアナリストは、調査を続行するために、マシン上で実行されている実行可能ファイルに関する追加データが必要であると判断しました。アナリストはデータソースとして次のどのログを使用すべきですか?
- セキュリティアナリストが、設定ミスや脆弱性を特定するために、アプリケーションのソースコードをレビューしています。このレビューを最もよく表す分析の種類は、次のうちどれですか?
- セキュリティアナリストがアプリケーションサーバーを調査したところ、サーバー上のソフトウェアが異常な動作をしていることを発見しました。このソフトウェアは通常、バッチジョブをローカルで実行し、トラフィックを生成しませんが、そのプロセスがランダムな高ポートを介してアウトバウンドトラフィックを生成しています。このソフトウェアで悪用された可能性が高い脆弱性は次のうちどれですか?
- セキュリティアナリストがすべての企業エンドポイントで毎日脆弱性スキャンを実行している理由を最もよく説明しているのは、次のうちどれですか?
- セキュリティアナリストがドメインアクティビティログを確認し、次の点に気づきました。セキュリティアナリストが発見したことに対する最善の説明は、次のうちどれですか?
- セキュリティアナリストがネットワーク上で異常な動作を検知しました。ネットワーク上のIDSはこれらの活動を検出できませんでした。セキュリティアナリストは、将来このような攻撃をIDSが検出できるようにするために、次のうちどれを使用すべきですか?
- セキュリティアナリストがログをレビューしていて、次のことを発見しました。この種の攻撃を最も効果的に軽減するには、次のうちどれを使用すべきですか?
- セキュリティアナリストが会社のデータベースサーバーを起動しようとしています。サーバーの起動時に、アナリストはデータベースサーバーが認証に合格しなかったことを示すエラーメッセージを受け取ります。システムをレビューしてテストした後、アナリストはサーバーが侵害され、攻撃者がすべての送信データベーストラフィックを彼らの管理下にあるサーバーにリダイレクトしたという確認を受け取ります。攻撃者がデータベーストラフィックをリダイレクトするために最も使用した可能性が高いMITRE ATT&CKテクニックは次のうちどれですか?
- セキュリティアナリストが会社のパブリックネットワークをスキャンしたところ、本番ネットワークへのアクセスに使用できるリモートデスクトップがホストで実行されていることを発見しました。セキュリティアナリストは、次の変更のうちどれを推奨すべきですか?
- セキュリティアナリストが偽のアカウントを作成し、スプレッドシートのすぐにアクセスできないディレクトリにパスワードを保存しました。また、スプレッドシートが開かれた場合にセキュリティチームに通知するアラートも設定されています。展開されているこの欺瞞方法を最もよく表しているのは次のうちどれですか?
- セキュリティアナリストが次のログをレビューしています。最も可能性の高い攻撃は次のうちどれですか?
- セキュリティアナリストが組織のDNSサーバーのログをレビューしたところ、次の異常なスニペットに気づきました。最も可能性の高い攻撃手法は次のうちどれですか?
- セキュリティアナリストが役割と責任を確認するのは、インシデント対応プロセスのどのフェーズですか?
- セキュリティアナリストと経営陣は、最近のフィッシングキャンペーンの組織的パフォーマンスをレビューしています。ユーザーのクリック率は許容可能なリスクしきい値を超えており、経営陣はユーザーがフィッシングメッセージ内のリンクをクリックした場合の影響を軽減したいと考えています。アナリストは何をすべきですか?
- セキュリティアナリストは、サーバー上で悪意のある可能性のあるビデオファイルを見つけ、作成日とファイルの作成者の両方を特定する必要があります。セキュリティアナリストが必要な情報を得るために最も可能性が高いアクションは次のうちどれですか?
- セキュリティアナリストは、セキュリティ侵害が発生した場合の経済的影響が15,000ドルであり、3年間に2回発生すると予測しています。このリスクに対するALEは次のうちどれですか?
- セキュリティアナリストは、パスワード監査を受けて会社の認証ポリシーを改善する必要があります。ポリシーに含めるべきものは次のうちどれですか?(2つ選択してください。)
- セキュリティアナリストは、既知のマルウェアをダウンロードしようとする試みがあったというアラートを受け取ります。マルウェアを分析するための最善の方法は、次のうちどれですか?
- セキュリティアナリストは、機密性の高い専有情報が公開されたという情報を受け取りました。アナリストはPCAPをレビューしており、内部サーバーと外部ホスト間のトラフィックに次のものが含まれていることに気づきました。 … 12:47:22.327233 PPPoE [ses 0x8122] IP (tos 0x0, ttl 64, id 0, offset 0, flags [DF], proto IPv6 (41), length 331) 10.5.1.1 > 52.165.16.154: IP6 (hlim E3, next-header TCP (6) paylcad length: 271) 2001:67c:2158:a019::ace.53104 > 2001:0:5ef5:79fd:380c:dddd:a601:24fa.13788: Flags [P.], cksum 0xd7ee (correct), seq 97:348, ack 102, win 16444, length 251 … データ漏洩に最も使用された可能性が高いのは次のうちどれですか?
- セキュリティアナリストは、最近のインシデントの一部として使用された攻撃ベクトルが、よく知られたIoTデバイスの脆弱性であったことを知りました。アナリストは、最初の悪用が行われた時刻を特定するためにログをレビューする必要があります。アナリストは最初にどのログをレビューすべきですか?
- セキュリティアナリストは、人事部が導入を希望しているSaaSアプリケーションを評価しています。アナリストはSaaSベンダーにSOC 2レポートを要求しました。アナリストが最も実施している可能性が高いプロセスは次のうちどれですか?
- セキュリティアナリストは、潜在的な悪意のあるアクティビティを可視化するために、ユーザーとデバイスの動作をよりよく理解したいと考えています。アナリストは、アクションが一般的なベースラインから逸脱したときに検出するコントロールを必要としています。アナリストが使用すべきものは次のうちどれですか?
- セキュリティアナリストは最近、組織のいくつかのプリンターモデルに欠陥があるというレポートを読みました。この欠陥により、暗号化設定に関係なく、認証情報がクリアテキストでネットワーク経由で送信されます。この発見を検証するために最も適しているのは、次のうちどれですか?
- セキュリティチームが、関連する推奨事項とともに永続的な脆弱性を文書化するために使用すべきものは、次のうちどれですか?
- セキュリティチームは、サードパーティが実施したペネトレーションテスト後に提出されたレポートの調査結果を確認しています。調査結果の1つに、Webアプリケーションのフォームフィールドがクロスサイトスクリプティングに対して脆弱であることが示されていました。セキュリティアナリストは、この脆弱性を防ぐために開発者に実装を推奨すべきアプリケーションセキュリティ技術として、次のうちどれを挙げますか?
- セキュリティチームは、レガシーデバイスへのアクセスを提供する新しい分離されたネットワークセグメント (10.9.8.14) に対して、ホスト A (10.2.2.7) とホスト B (10.3.9.9) のみを有効にするよう求められました。他のすべてのホストからのアクセスはブロックする必要があります。ファイアウォールに追加する必要があるエントリは次のうちどれですか?
- セキュリティチームは、外部から作成された悪意のあるパケットからネットワークを強化するプロセスを進めています。内部ネットワークを保護するための最も安全な方法として、次のうちどれが挙げられますか?
- セキュリティチームは、組織のウェブアプリケーションのポート443におけるアタックサーフェスに関連するリスクに対処しています。現在、高度なネットワークセキュリティ機能は導入されていません。設定するのに最適なものは次のうちどれですか?(2つ選択してください。)
- セキュリティチームは、組織のオンプレミスソフトウェアアプリケーションをクラウドベースのサービスとしてホストするための新しい環境をセットアップしています。組織がセキュリティのベストプラクティスに従うために、チームは次のうちどれが導入されていることを確認する必要がありますか?
- セキュリティインシデントの後、システム管理者が会社にNACプラットフォームの購入を依頼しました。システム管理者は、次のうちどの攻撃対象領域を保護しようとしていますか?
- セキュリティエンジニアが、ワークステーションとサーバーが不正な変更やソフトウェアについて適切に監視されるようにするために実行できるアクションは次のうちどれですか?
- セキュリティエンジニアが、環境内のシグネチャベースの攻撃をブロックするためにIPSをインストールしています。このタスクを最も効果的に達成するモードは次のうちどれですか?
- セキュリティエンジニアが、組織内のすべてのラップトップにFDEを実装しています。計画プロセスの一環として、エンジニアが考慮すべき最も重要な事項は次のうちどれですか。(2つ選択してください。)
- セキュリティエンジニアがすべての送信メールでS/MIMEデジタル署名を使用するように設定する可能性が最も高い理由として、次のうちどれが挙げられますか?
- セキュリティエンジニアがセキュアなベースラインを実装すべき順序を最も正確に説明しているのは、次のうちどれですか?
- セキュリティエンジニアは、既知の悪意のあるファイルのシグネチャを迅速に特定する必要があります。セキュリティエンジニアが最も使用する可能性が高い分析方法は次のうちどれですか?
- セキュリティオペレーションセンターが、サーバーで検出された悪意のあるアクティビティが正常であると判断しました。将来的に検出されたアクティビティを無視する行為を説明するものは、次のうちどれですか?
- セキュリティオペレーションセンターがインシデント対応手順を改善するために使用すべきものは次のうちどれですか?
- セキュリティオペレーションセンター内で、ジャストインタイムのリファレンスドキュメントとして最も使用される可能性が高いのは、次のうちどれですか?
- セキュリティコンサルタントが、セキュアなシステムを物理的に分離したいと考えているクライアントと協力しています。このアーキテクチャを最もよく表すものは次のうちどれですか?
- セキュリティコンサルタントは、クライアント環境へのセキュアなリモートアクセスを必要としています。セキュリティコンサルタントがアクセスを得るために最も使用する可能性が高いのは、次のうちどれですか?
- セキュリティマネージャーは、さまざまな種類のセキュリティインシデントに対応するための新しいドキュメントを作成しました。マネージャーが次に取るべきステップは次のうちどれですか?
- セキュリティマネージャーは、基本的な脅威を特定して封じ込めるために必要な手順の数を減らしたいと考えています。この目標達成に役立つのは次のうちどれですか?
- セキュリティレポートによると、2週間のテスト期間中に、従業員の80%が外部ウェブサイトにアクセスした際に、意図せずSSO認証情報を開示しました。組織は、費用をかけずにパスワードの複雑性をテストするために、意図的にそのウェブサイトを作成しました。今後、同様のウェブサイトへのアクセス数を減らすために最も役立つのは、次のうちどれですか?
- セキュリティ意識向上トレーニングセッションの後、ユーザーがITヘルプデスクに電話し、不審な電話について報告しました。不審な発信者は、最高財務責任者が請求書をクローズするためにクレジットカード情報を求めていると述べました。ユーザーがトレーニングから認識したトピックは次のうちどれですか?
- セキュリティ意識向上トレーニングを更新する際、セキュリティアナリストは、ベンダーのメールアカウントが侵害された場合に発生する問題に対処したいと考えています。セキュリティアナリストは、トレーニングに次の推奨事項のどれを含めるべきですか?
- セキュリティ意識向上プログラムにおけるコミュニケーションの要素として、最も含まれる可能性が高いのは次のうちどれですか?
- セキュリティ意識向上プログラムのトレーニングカリキュラム計画を策定する際に、対処すべき最も重要な要素は次のうちどれですか。(2つ選択してください。)
- セキュリティ管理者が、暗号化されていないプロトコルを使用して機密データをサードパーティに転送するレガシーシステムの問題に対処しています。暗号化されたプロトコルを使用するソフトウェアアップデートは利用できないため、補償的コントロールが必要です。管理者が提案するのに最も適切なものは次のうちどれですか?(2つ選択してください。)
- セキュリティ管理者が、機密性の高い顧客データの持ち出しを防ぐためにDLPソリューションを導入しています。管理者は最初に何をすべきですか?
- セキュリティ管理者が、元従業員のラップトップを再発行しています。管理者が実行すべきデータ処理活動の最適な組み合わせは次のうちどれですか。(2つ選択してください。)
- セキュリティ管理者が、組織内のすべてのハードドライブに暗号化を実装しています。管理者が適用しているセキュリティの概念は次のうちどれですか?
- セキュリティ管理者が、多数の未使用で非準拠のデスクトップがネットワークに接続されていることに気づきました。管理者は、経営陣に次のうちどの対応を最も推奨するでしょうか?
- セキュリティ管理者がインシデントを調査中に、Webサーバーのログに「GET ../../../../etc/passwd」という記述があるのを発見しました。セキュリティ管理者が目にした可能性が最も高い攻撃は次のうちどれですか?
- セキュリティ管理者がスタンドアロンのUNIXサーバーで監査を実行したところ、次のメッセージがすぐに表示されました。(Error 13): /etc/shadow: Permission denied. 使用されているツールの種類を最も適切に説明しているのは、次のうちどれですか?
- セキュリティ管理者が新しいファイアウォールルールを設定する際に従うべきものは、次のうちどれですか?
- セキュリティ管理者は、RTP、SIP、H.323、SRTP のプロトコルに対してファイアウォールルールを作成する必要があります。このルールセットは、次のうちどれをサポートしますか?
- セキュリティ管理者は、ネットワークサービスの評価中に次のレコードを文書化しました。 2週間後、管理者はログレビューを実行し、レコードが次のように変更されていることに気づきました。 サービスオーナーに相談したところ、管理者は新しいアドレスが会社のネットワークの一部ではないことを確認しました。会社が最も経験していた可能性が高いのは次のうちどれですか?
- セキュリティ管理者は、会社が所有する多数のドメインとサブドメインに証明書を実装するための費用対効果の高いソリューションを見つけようとしています。管理者は次のうちどのタイプの証明書を実装すべきですか?
- セキュリティ管理者は、会社のデータセンターにおける攻撃対象領域を減らす必要があります。このタスクを完了するために、セキュリティ管理者は次のうちどれを行うべきですか?
- セキュリティ管理者は、会社のノートパソコンが盗難された場合に備えて、ノートパソコン上の会社データを保護しようとしています。管理者は次のどのソリューションを検討すべきですか?
- セキュリティ管理者は、従業員のラップトップ上のデータを保護したいと考えています。セキュリティ管理者は、次のどの暗号化技術を使用すべきですか?
- セキュリティ管理者は、敵対者の行動に関する実世界のナレッジベースを参照して、企業システムを強化し、適切な緩和策を適用しています。管理者が参照するのに最適なものは次のうちどれですか?
- セキュリティ管理者は、変更を追跡するための何らかの形式のチェックを含む環境でデータを保護する方法を必要としています。この目標を達成するために管理者が設定すべきものは次のうちどれですか?
- セキュリティ担当者がセキュリティ意識向上プログラムを導入しており、セキュリティをテーマにしたポスターを建物中に掲示し、オンラインユーザー研修を割り当てました。セキュリティ担当者が最も導入する可能性が高いのは次のうちどれですか?
- セキュリティ担当者がセキュリティ啓発プログラムを導入しており、建物内にセキュリティをテーマにしたポスターを掲示し、オンラインユーザー研修を割り当てています。セキュリティ担当者が最も導入する可能性が高いのは次のうちどれですか?
- セキュリティ担当者が会社のネットワークの脆弱性評価を完了し、運用チームが修復するいくつかの脆弱性を発見しました。次に何をすべきですか?
- セキュリティ調査により、サーバー管理者の認証情報を使用してサーバーに悪意のあるソフトウェアがインストールされたことが判明しました。調査中、サーバー管理者はTelnetを定期的に使用してログインしていたと説明しました。次のうち、最も可能性が高いのはどれですか?
- ゼロデイエクスプロイトに関連する攻撃についてアラートが発令されました。アナリストは、エクスプロイトのリスクを軽減するために、ネットワークに踏み台ホストを配置します。アナリストが実装しているコントロールの種類は次のうちどれですか?
- ソフトウェア開発チームは、ソフトウェアがリバースエンジニアリングされる可能性を低減するために使用すべき技術について、セキュリティ管理者に助言を求めました。セキュリティ管理者は次のうちどれを推奨すべきですか?
- ソフトウェア開発マネージャーは、会社が作成したコードの信頼性を確保したいと考えています。次のオプションのうち、最も適切なものはどれですか?
- ソフトウェア開発者がセキュアコーディングについてトレーニングを受けていることを顧客に証明する行為は、次のうちどれですか?
- ディザスタリカバリサイトの整合性と可用性を検証するための最良の方法は、次のうちどれですか?
- デジタルフォレンジックを実行する際、次のうち最も揮発性が高く、最初に内容を収集すべきものはどれですか?
- デバイスとの間で発生する不要な通信や安全でない通信に対する最適な保護を提供するものは、次のうちどれですか?
- デプロイされたアプリケーションに対して、実行時に実行できる識別方法のタイプは次のうちどれですか?
- ネットワークチームは、重要なEOL(End-of-Life)サーバーを、特定のデバイスからのみ到達可能で、ペリメーターネットワークからは到達できないVLANにセグメント化しました。チームが実装したコントロールを最もよく表しているのは次のうちどれですか?(2つ選択してください。)
- ネットワークエンジニアがネットワークデバイス全体のセキュリティを強化しており、デバイスを堅牢化する必要があります。次のうち、このタスクを最も効果的に達成できるのはどれですか?
- ネットワークへの侵入に成功した攻撃者を検出するために使用できる方法は次のうちどれですか?(2つ選択してください。)
- ネットワーク管理者が、会社のクラウド環境にロードバランサーをデプロイするプロジェクトに取り組んでいます。このプロジェクトが満たす基本的なセキュリティ要件は次のうちどれですか?
- ネットワーク管理者は、転送中のネットワークトラフィックのセキュリティを高く保ちたいと考えています。ネットワーク管理者が取るべき行動として、次のうちどれが最も適切に説明していますか?
- ネットワーク上の異なるデバイスから統合レポートを受信する機能を有効にするのは、次のうちどれですか?
- ネットワーク接続されたリソースからデバイスにアクセスできないようにするには、次のうちどれを使用すべきですか?
- パスワードを強化してハッカーによる解読を防ぐため、36文字のランダムな文字列がパスワードに追加されました。この手法を最もよく表すのは次のうちどれですか?
- パッチ更新中にセキュアなベースラインに準拠するために、セキュリティ管理者が使用するものは次のうちどれですか?
- パッチ適用を優先順位付けするのに最も役立つのは、次のうちどれですか?
- ハリケーンが発生しやすい地域に拠点を置く企業が、災害復旧計画を策定しており、事業を即座に継続できるサイトの検討を行っています。この企業にとって最適なサイトの種類は、次のうちどれですか?
- ファイアウォールの設定のトラブルシューティング中に、技術者は「deny any」ポリシーをACLの最下部に追加する必要があると判断しました。技術者がポリシーを更新しましたが、新しいポリシーによっていくつかの会社のサーバーに到達できなくなりました。次のうち、この問題を防止するアクションはどれですか?
- ファイルサーバー上のデータの損失を最小限に抑え、データを復元する必要がある場合に、組織が最も利用する可能性が高いのは次のうちどれですか?
- フォレンジックイメージが取得される、調査における段階は次のうちどれですか?
- プログラムマネージャーは、契約社員が会社のコンピューターに月曜日から金曜日の午前9時から午後5時の間のみアクセスできるようにしたいと考えています。このアクセス制御を最も効果的に適用できるのは、次のうちどれですか?
- ペネトレーションテスターが、アクセスバッジを持っていないにもかかわらず、従業員のグループと同時にオフィスビルに入館しました。このペネトレーションテスターが実行している攻撃タイプは次のうちどれですか?
- ペネトレーションテスターがエンゲージメントの初期段階で採用する一般的な受動的偵察手法は、次のうちどれですか?
- ペネトレーションテスターがテストを実施する際に従うべき手順を説明しているのは、次のうちどれですか?
- ペネトレーションテスターは、エンゲージメントのルールに従って、クライアント環境に対してポートおよびサービススキャンを実行することによってエンゲージメントを開始します。テスターが実行している偵察タイプは次のうちどれですか?
- ペネトレーションテストにより、ドメイン管理者アカウントがパス・ザ・ハッシュ攻撃に対して脆弱であることが判明しました。脅威アクターがドメイン管理者アカウントを使用するのを防ぐための最善の戦略は、次のうちどれでしたか?
- ペネトレーションテストにより、組織内の複数のサーバーでSMBv1が有効になっていることが判明しました。組織はこの脆弱性を可能な限り効率的な方法で修正したいと考えています。この目的のために、組織は次のうちどれを使用すべきですか?
- ペネトレーションテスト中に、ベンダーがアクセスバッジを使用して許可されていないエリアに侵入しようとしました。これは、次のうちどのタイプのテストに該当しますか?
- ペネトレーションテスト中に、特別に作成された証明書を使用して内部PKIの欠陥が悪用され、ドメイン管理者権限が取得されました。クリーンアップフェーズの一環として、次のどの修復タスクを完了する必要がありますか?
- ヘルプデスクが受け取るチケットの数が、誤検知のフィッシング報告が多数寄せられたことにより、最近増加しています。誤検知を減らすのに最も役立つのは、次のうちどれですか?
- ヘルプデスクの従業員が、最高経営責任者になりすます人物から電話を受けます。発信者はパスワードのリセットについて支援を求めています。このイベントを最もよく表すのは、次のうちどれですか?
- ベンダーが応答する必要がある期間を定義する合意タイプは、次のうちどれですか?
- ベンダーの多様性の利点は、次のうちどれですか?
- マネージャーが、払い戻しを受けるためのリンクが記載されたEメールを受信しました。リンクにカーソルを合わせると、マネージャーはドメインのURLが不審なリンクを指していることに気づきました。次のうち、マネージャーが攻撃を特定するのに役立ったセキュリティプラクティスはどれですか?
- モノリシックアーキテクチャと比較した場合、マイクロサービスアーキテクチャの利点を最もよく表しているのは次のうちどれですか?(2つ選択してください。)
- モバイルデバイスを紛失した場合に、攻撃者がそのデバイスのドライブの内容を読み取れないようにするには、次のうちどれを使用すべきですか?
- ランサムウェア攻撃を通じて金銭的利益を追求する可能性が最も高い脅威アクターは、次のうちどれですか?
- リモートで作業していた従業員が、会社のデータを含むモバイルデバイスを紛失しました。将来のデータ損失を防ぐための最善のソリューションは次のうちどれですか?
- リスク、責任者、およびしきい値を文書化するために最も使用される可能性が高いものは、次のうちどれですか?
- リスクの高いウェブサイトへのユーザーアクセスを提供するための補償的コントロールは、次のうちどれですか?
- リスクを移転するための長期的なコストが、そのリスクの影響よりも少ないかどうかを判断するのに最も役立つのは、次のうちどれですか?
- リスク管理プロセスの次のステップのうち、プロジェクトに関連するスコープと潜在的なリスクを確立するものはどれですか?
- レガシーIoTデバイスのOSに、新たに特定されたネットワークアクセス脆弱性が発見されました。この脆弱性を迅速に軽減するには、次のうちどれが最適ですか?
- レガシーサーバーで稼働している重要なビジネスアプリケーションを処理する最善の方法は、次のうちどれですか?
- レガシーアプリケーションがビジネス運用にとって重要であり、まだ実装されていない予防的コントロールがある場合、企業は次のうちどのリスク管理戦略を最初に採用すべきですか?
- レガシーシステムを使用して本番サービスを提供する際に、最も重要なセキュリティ上の懸念事項は次のうちどれですか?
- レガシーデバイスが廃止され、更新やパッチが適用されなくなりました。このシナリオを説明するものは次のうちどれですか?
- レガシーなLinuxシステム上のホストベースのファイアウォールが、特定の内部IPアドレスからの接続のみを許可している場合、次のうちどれが実装されていますか?
- ログのレビュー中に、セキュリティ管理者が次のコードを特定しました。悪用されている脆弱性を最もよく表しているのは、次のうちどれですか?
- ログの相関付けの概念を最もよく表しているのは、次の定義のうちどれですか?
- 悪意のあるアクターが、ログイン認証情報を傍受して再利用することで、企業のデータベースから機密性の高い財務情報にアクセスしようとしています。この悪意のあるアクターが試みている攻撃は次のうちどれですか?
- 暗号化とハッシュ化の違いを説明しているのは次のうちどれですか?
- 以下の脆弱性スキャンレポートを確認した後、セキュリティアナリストは次のテストを実行します。この報告された脆弱性について、セキュリティアナリストはどのように結論付けるでしょうか?
- 一般的なソフトウェアプラットフォームに悪意のあるアップデートが配布され、多くの組織でサービスが停止しました。この種の脆弱性を最もよく表しているのは次のうちどれですか?
- 一方向データ変換アルゴリズムを使用する前に、複雑性を追加するために使用されるのは次のうちどれですか?
- 可用性を確保し、ビジネスへの影響を最小限に抑えるために、管理者が運用システムに変更を加えるための期間を設けるベストプラクティスは、次のうちどれですか?
- 会社が侵害を受けた後、顧客が訴訟を起こしました。会社の弁護士は、訴訟に対応してセキュリティチームにリーガルホールドを開始するよう要請しました。セキュリティチームが最も要求される可能性が高い行動を説明しているのは、次のうちどれですか?
- 会社のインフラストラクチャの重要な部分であるレガシーシステムを置き換えることができない場合、主な考慮事項は次のうちどれですか?
- 会社のウェブサーバー上で発見された脆弱性に対して、次のうちどれが最も適切な対処法ですか?
- 会社のシステムに対する最近のランサムウェア攻撃の後、管理者はログファイルをレビューしました。管理者が使用したコントロールタイプは次のうちどれですか?
- 開発チームが新しい一般公開のウェブ製品を立ち上げようとしています。最高情報セキュリティ責任者から、不正な形式または無効な入力を使用してシステムを不安定にしようとする攻撃者から製品を保護するよう求められました。開発チームは次のうちどのプラクティスを実装すべきですか?
- 外部との議論を制限するために使用される合意の種類は、次のうちどれですか?
- 学区が州のテストを実施している最中に、セキュリティアナリストはすべてのインターネットサービスが利用できないことに気づきました。アナリストは、ネットワーク上でARPポイズニングが発生していることを発見し、そのホストへのアクセスを終了させました。この悪意のある活動の原因として最も可能性が高いのは次のうちどれですか?
- 環境内の脆弱性のリストをコンパイルするために、最初に実行すべきアクティビティは次のうちどれですか?
- 監査に2度失敗した後、ある組織は政府規制機関から罰金を支払うよう命じられました。この措置を引き起こすのは次のうちどれですか?
- 監査により、カード所有者データベースのログが不適切に口座番号を公開していることが判明しました。このエラーの影響を制限するのに役立つメカニズムは次のうちどれですか?
- 監査後、管理者はすべてのユーザーがファイルサーバー上の機密データにアクセスできることを発見しました。管理者がデータへのアクセスを迅速に制限するために使用すべきものは次のうちどれですか?
- 監査人が、一部のサーバーで複数の安全でないポートを発見しました。また、他のサーバーではレガシープロトコルが有効になっていることが判明しました。監査人はこれらの問題を発見するために、次のどのツールを使用しましたか?
- 管理者が、すべてのユーザーワークステーションとサーバーに.rykという拡張子を持つファイルに関連付けられたメッセージが表示されていることを確認しました。システムに存在する感染の種類は次のうちどれですか?
- 管理者が、企業のLDAPディレクトリ内のオブジェクトを表示するためにLDAPブラウザツールをインストールしています。LDAPサーバーへのセキュアな接続が必要です。ブラウザがサーバーに接続すると、証明書エラーが表示され、その後接続が終了します。次のうち、最も可能性の高い解決策は何ですか?
- 管理者が、顧客のトランザクションに関する情報が適切な期間アーカイブされるように、法務およびコンプライアンスチームを支援しています。管理者が実行しているデータポリシーは次のうちどれですか?
- 管理者が、請負業者がテスト環境にアクセスするための安全な方法を作成しています。請負業者にテスト環境への最適なアクセスを提供するものは次のうちどれですか?
- 管理者が新しいシステムにSSL証明書をインストールしています。テスト中に、証明書が信頼されていないことを示すエラーが発生します。管理者は発行元のCAで確認し、秘密鍵を検証しました。管理者が次に確認すべきことは次のうちどれですか?
- 管理者が多数のアカウントに対するアカウント権限の更新を自動化したいと考えています。このタスクを最も適切に達成できるのは次のうちどれですか?
- 管理者が単一サーバーのセキュリティログをレビューしていて、次の内容を発見しました。このログファイルに記録されているアクションを最もよく表しているのは、次のうちどれですか?
- 管理者は、ユーザーが勤務時間外にリモートでログインし、大量のデータを個人デバイスにコピーしたことを通知されました。次のうち、このユーザーの活動を最もよく表しているのはどれですか?
- 管理者は、ネットワークに接続するすべてのゲストデバイス用に検疫サブネットを設定しました。企業リソースへのアクセスを許可する前に、セキュリティチームが実行するのが最適なのは次のうちどれですか?
- 管理者は、期限切れのSSL証明書を置き換える必要があります。新しいSSL証明書を作成するために、管理者は次のうちどれを必要としますか?
- 管理者は、特定のファイルを特定してフィンガープリントを作成しました。これらのファイルを組織外にメールで送信しようとすると、アラートが生成されます。管理者が使用しているツールを最もよく表しているのは、次のうちどれですか?
- 管理者は、独自の企業情報を使用せずにリスク評価を実行したいと考えています。管理者は情報収集のために、次のどの方法を使用すべきですか?
- 管理者はデプロイ前にサーバーのハードニングを行う必要があります。管理者は次のうちどの手順を実行すべきですか?(2つ選択してください。)
- 企業がハードドライブから機密データを繰り返し消去し、かつハードドライブを再利用できるようにしたい場合、次のうち一般的なデータ消去オプションはどれですか?
- 企業が外部ネットワークセキュリティテストの証拠を提示するために使用すべきものは、次のうちどれですか?
- 企業とクライアントの間で、何が提供されるか、および企業にリソースを提供するのに必要な合意された時間に関する理解を説明するものは、次のうちどれですか?
- 企業の内部ネットワークへの露出を最小限に抑えながら、従業員に安全なリモートアクセスを提供する最良の方法は、次のうちどれですか?
- 企業は、企業ネットワークから30GBのデータが持ち出されるという重大なインシデントに見舞われました。システムデータがどこから持ち出され、攻撃者がデータをどこに送信したかを特定する最も効率的な方法は、次のうちどれですか?
- 企業は、廃棄されたラップトップからのクライアントデータの盗難を懸念しています。このリスクを軽減するための最も費用対効果の高い方法は、次のうちどれですか?
- 技術者が新しい防犯カメラを導入しています。技術者は次のうち何をすべきですか?
- 技術者は、既存のユーザーがリモートワークからオフィスワークに移行する際に、状況認識と環境認識を向上させたいと考えています。次のうち、最適な選択肢はどれですか?
- 技術者は、本番システムに優先度の高いパッチを適用する必要があります。最初に実行すべき手順は次のうちどれですか?
- 喫茶店のオーナーが、レシート番号を尋ねることで、有料顧客のみにインターネットアクセスを制限したいと考えています。この要件を満たすための最良の方法は、次のうちどれですか?
- 許可された担当者のみが安全な施設にアクセスできるようにするための最良の方法は、次のうちどれですか。(2つ選択してください。)
- 許容されるリスクの最大許容量を説明するものは次のうちどれですか?
- 共有責任モデルによると、クラウド環境のIaaSモデルにおける会社のデータベースのセキュリティ確保に責任を負うのは、次のうちどのロールですか?
- 脅威アクターがユーザー名とパスワードを使用して、盗まれた会社のモバイルデバイスにログインできました。すべての従業員の会社のモバイルデバイスにおけるモバイルデータセキュリティを向上させるための最善のソリューションは、次のうちどれですか?
- 金融業界で機密データをマスクするために最もよく使用されるソリューションは、次のうちどれですか?
- 銀行環境で監査を実施する最適な理由として、次のうちどれが挙げられますか?
- 空港でフライトを待っているユーザーが、公共Wi-Fiを使用して航空会社のウェブサイトにログインし、セキュリティ警告を無視してアップグレードされた座席を購入しました。フライトが着陸した後、ユーザーは不正なクレジットカード請求を発見しました。次のうち、最も可能性の高い攻撃はどれですか?
- 経営陣は、会社が災害復旧計画を策定することを義務付けています。コストは最小限に抑える必要があり、追加のインターネット接続に資金を供給する予算はありません。次のうち、最適な選択肢はどれですか?
- 経営陣は、会社支給のタブレットで従業員が機能不足に悩まされており、それが生産性の問題を引き起こしていると報告しています。経営陣はITチームに対し、48時間以内にこの問題を解決するよう指示しています。このシナリオでITチームが活用すべき最適なソリューションは次のうちどれでしょうか?
- 経営陣は、手動で設定された新しいアカウントのアクセス権限が常に正しいとは限らないことに気づいています。システム管理者は、アカウント作成を効率化するために、次のどの自動化手法を使用すべきですか?
- 経理担当者が、新しい口座を使用するようにという不正な指示を受け、攻撃者の銀行口座に送金してしまいました。今後、この活動を最も効果的に防ぐことができるのは、次のうちどれでしょうか?
- 警備された施設への訪問者は、写真付き身分証明書を提示してチェックインし、入退室管理用の風除室を通って施設に入る必要があります。このセキュリティ管理の形式を最もよく表しているのは、次のうちどれですか?
- 研究開発部門の従業員は、会社のデータを最適に保護する方法を理解するために、広範なトレーニングを受けています。これらの従業員が日々の業務活動で最も使用する可能性が高いデータの種類は、次のうちどれですか?
- 個人がコンピューターネットワークにログインした後にアクセスを許可することで達成されるセキュリティコンセプトは、次のうちどれですか?
- 顧客はCSPと契約しており、IaaSエンクレーブにどのコントロールを実装すべきかを特定したいと考えています。この情報が含まれている可能性が最も高いのは、次のうちどれですか?
- 公式のアプリケーションストア以外の手段で、デバイスにアプリケーションを不正にインストールする脆弱性のタイプは、次のうちどれですか?
- 効果的なセキュリティガバナンスを定義する上で、次のうち最も重要な要素はどれですか?
- 効果的な変更管理手順を説明しているのは、次のうちどれですか?
- 攻撃者が、基盤となるシステム内の情報への不正アクセスを試みるために、予期しない文字を含むリクエストを送信しました。この攻撃を最もよく表すのは次のうちどれですか?
- 攻撃者が悪意のあるアドレスでレジスタを上書きする際に悪用される脆弱性は、次のうちどれですか?
- 攻撃者が最高経営責任者になりすまして従業員に電話をかけ、ギフトカードを購入するように指示しています。攻撃者は次のどの手口を使用していますか?
- 攻撃者が認証情報ハーベスティングを実行するために最もよく使用するものは、次のうちどれですか?
- 攻撃者の活動とテクニックを把握・分析するためにデプロイされる可能性が最も高いものは、次のうちどれですか?
- 高リスクの地域からの攻撃を軽減するために使用できるのは、次のうちどれですか?
- 高可用性ネットワークを設計する際に考慮すべき点は次のうちどれですか?(2つ選択してください)。
- 最近のログレビューで、アナリストがインジェクション攻撃の成功を示す証拠を発見しました。この問題に最も適切に対処できるのは、次のうちどれですか?
- 最近の侵入テストで、攻撃者がネットワークスイッチのMACアドレステーブルをフラッディングできることが判明しました。この種の攻撃を最も効果的に軽減できるのは次のうちどれですか?
- 最近の脆弱性スキャン後、セキュリティエンジニアは企業ネットワーク内のルーターを強化する必要があります。無効にするのに最も適切なものは次のうちどれですか?
- 最高情報セキュリティ責任者 (CISO) が次のことを望んでいます。 • 従業員が悪意のあるコンテンツをダウンロードするのを防ぐ。 • 部門とユーザーに基づいてコントロールを確立する。 • ビジネスアプリケーションのインターネットアクセスを特定のサービスアカウントにマッピングする。 • カテゴリに基づいてコンテンツを制限する。 CISO は次のうちどれを実装すべきですか?
- 最高情報責任者 (CIO) は、ベンダーに対し、ベンダーのサービスが満たしているコンプライアンスフレームワーク内の具体的な目的を詳述したドキュメントを提供するよう依頼しました。ベンダーは、21の目的のうち17を満たしていることを示すレポートと署名済みの書簡を提出しました。ベンダーがCIOに提供したものは次のうちどれですか?
- 事業継続に関する机上演習を実施中、セキュリティチームは、フェイルオーバー中に発電機に障害が発生した場合の潜在的な影響について懸念を抱いています。リスク管理活動に関して、チームが最も検討する可能性が高いのは次のうちどれですか?
- 次のアラートタイプのうち、時間の経過とともに無視される可能性が最も高いのはどれですか?
- 次のアクティビティのうち、OSINT を使用するものはどれですか?
- 次のチームのうち、組織の重要なシステムを保護するために、攻撃的テスト手法と防御的テスト手法の両方を組み合わせるのはどれですか?
- 次のインシデント対応アクティビティのうち、証拠が適切に処理されることを保証するものはどれですか?
- 次のうち、CVSS の用途はどれですか?
- 次のうち、ハードウェア固有の脆弱性はどれですか?
- 次のうち、テーブルトップ演習を実施する最適な理由は何ですか?
- 次のうち、トークン化を使用するデータ保護戦略の例はどれですか?
- 次のうち、オペレーティングシステムに検出されずにエクスプロイトを可能にするものはどれですか?
- 次のうち、ハクティビストの動機として最も可能性が高いのはどれですか?
- 次のうち、メモリインジェクションの例はどれですか?
- 次のうち、暗号化されていないネットワークトラフィックが最も見つかりやすいのはどれですか?
- 次のうち、継続的なリスクに対する対処戦略の例はどれですか?
- 次のうち、個人へのメッセージの帰属を可能にするものはどれですか?
- 次のうち、古いアルゴリズムまたはキーに起因する可能性のある脆弱性の種類はどれですか?
- 次のうち、数日間の停電中もデータセンターが稼働し続けることを可能にするものはどれですか?
- 次のうち、予防的な物理的セキュリティ制御はどれですか?
- 次のうち、予防的統制と見なされるものはどれですか?
- 次のデータロールのうち、データへのリスクと適切なアクセスを特定する責任があるのはどれですか?
- 次のシナリオのうち、ビジネスメール詐欺攻撃の可能性があるのはどれですか?
- 次のセキュリティ制御タイプのうち、利用規定が最もよく表しているものはどれですか?
- 次のタスクのうち、BIAプロセスに通常含まれるものはどれですか?
- 次のテスト手法のうち、開発者とともに防御的テスト手法と攻撃的テスト手法の両方を使用して、主要なアプリケーションとソフトウェアを安全に構築するものはどれですか?
- 次のドキュメントのうち、技術的なセキュリティタスクを達成する方法を詳細に記述しているものはどれですか?
- 次の暗号化ソリューションのうち、通信が行われているという事実を隠すために使用されるものはどれですか?
- 次の暗号化ソリューションのうち、保存データを保護するものはどれですか?
- 次の脅威アクターのうち、他国にある重要システムを攻撃するために外国政府に雇われる可能性が最も高いのはどれですか?
- 次の脅威アクターのうち、他国にある重要なシステムを攻撃するために多額の財源を使用する可能性が最も高いのはどれですか?
- 次の脅威アクターのうち、著名な音楽グループのウェブサイトを改ざんする可能性が最も高いのはどれですか?
- 次の脅威アクターのうち、利益によって動機付けられる可能性が最も高いのはどれですか?
- 次の攻撃のうち、脆弱な暗号アルゴリズムの使用に起因する潜在的な脆弱性を悪用するものはどれですか?
- 次の脆弱性のうち、メーカーが承認したソフトウェアリポジトリ外にソフトウェアをインストールすることに関連するものはどれですか?
- 次の脆弱性の種類のどれが、主に暗号化証明書の不適切な使用と管理によって引き起こされますか?
- 次の物理的コントロールのうち、検出と抑止の両方に使用できるものはどれですか。(2つ選択してください。)
- 次の方法のうち、レガシーシステムを特定するために最もよく使用される可能性が高いのはどれですか?
- 次の目的のうち、テーブルトップ演習によって最もよく達成されるのはどれですか?
- 社外にいる従業員は、割り当てられたタスクを完了するために会社の情報資産にアクセスする必要があります。これらの従業員は、傍受の懸念なしにリモートアクセスを可能にするソリューションを利用しています。このソリューションを最もよく表しているのは、次のうちどれですか?
- 主電源障害が発生した場合の回復力をテストする最良の方法は、次のうちどれですか?
- 従業員が、会社の最高経営責任者からのものと思われるメール内の悪意のあるリンクをクリックしました。従業員のコンピューターがランサムウェアに感染し、会社のファイルが暗号化されました。会社が将来同様のインシデントを防止するための最も効果的な方法として、次のうちどれが挙げられますか?
- 従業員が、会社の最高経営責任者であると主張する不明な番号からテキストメッセージを受け取り、複数のギフトカードを購入するように求められました。これは、次のうちどのタイプの攻撃に該当しますか?
- 従業員が、給与部門から送信されたように見えるテキストメッセージを受信しました。そのメッセージは、認証情報の確認を求めています。試みられているソーシャルエンジニアリングの手法は次のうちどれですか。(2つ選択してください。)
- 従業員が、連絡先情報の更新を求める決済ウェブサイトからのメールにあるリンクをクリックしました。従業員はログイン情報を入力しましたが、「ページが見つかりません」というエラーメッセージが表示されました。発生したソーシャルエンジニアリング攻撃の種類は次のうちどれですか?
- 従業員が会社の請求システムを使用して不正な小切手を発行しました。管理者は、この活動の他の発生の証拠を探しています。管理者は次のうちどれを調べるべきですか?
- 従業員が誤って会社のシステムにマルウェアをインストールしてしまうことを最も効果的に防ぐことができるのは、次のうちどれですか?
- 従業員が社内ウェブサイトにアクセスしようとしたところ、サイトが安全でないことを示すプロンプトが表示されたと報告しています。このサイトが使用している可能性が最も高い証明書の種類は次のうちどれですか?
- 従業員が侵害された業界ブログにアクセスした後、マルウェアが会社のネットワーク全体に拡散しました。この種の攻撃を最もよく表しているのは、次のうちどれですか?
- 従業員の電話ネットワークポートに不正なユーザーがラップトップを接続し、ツールを使用してデータベースサーバーをスキャンするのを防ぐための最善の方法は、次のうちどれですか?
- 従業員は、退職時の特定の活動を制限する契約書に署名します。この契約に違反すると、法的な結果を招く可能性があります。これは、次のどの契約を最もよく表していますか?
- 重要なアプリケーションデータを失うことなく、セキュリティと全体的な機能を向上させるために使用されるのは次のうちどれですか?
- 重要なアプリケーションの重要なパッチがリリースされ、システム管理者がパッチを必要とするすべてのシステムを特定しています。パッチを必要とするすべてのシステムが更新されるようにするために、次のうちどれを維持する必要がありますか?
- 重要なビジネスプロセスに冗長性を提供するために最も適したアーキテクチャは、次のうちどれですか?
- 重要なレガシーサーバーがプライベートネットワークにセグメント化されている場合、次のセキュリティコントロールのうち、最も使用されている可能性が高いのはどれですか?
- 証拠の整合性を確保する必要がある場合、企業はデジタルフォレンジックの以下のどの要素を使用すべきですか?
- 常に変化する環境に最も適しているのは、次のうちどれですか?
- 情報がその原産国以外に保存されているにもかかわらず、原産国の法律および要件の対象となるという概念を最もよく表しているのは、次のうちどれですか?
- 新しいコンプライアンス監査要件の一環として、複数のサーバーを異なるネットワークにセグメント化し、承認された内部システムからのみ到達可能にする必要があります。次のうち、要件を満たすものはどれですか?
- 新しい企業ポリシーにより、すべてのスタッフは会社の資産にアクセスするために多要素認証を使用する必要があります。この形式のIDおよびアクセス管理を設定するために利用できるものは次のうちどれですか。(2つ選択してください。)
- 新しい脆弱性が開示されたときに、セキュリティアナリストが組織全体のリスクを正確に測定できるようにするには、次のうちどれが役立ちますか?
- 新しくデプロイされたサーバーを保護するための最初のステップとして、次のうちどれが適切ですか?
- 新しく実装されたワイヤレスネットワークは、訪問者が業務活動のためにワイヤレスネットワークに接続できるように設計されています。法務部門は、訪問者がネットワークに接続して不正な活動を行う可能性があることを懸念しています。この懸念に対処するために、セキュリティチームは次のうちどれを実装すべきですか?
- 新入社員が初めてメールシステムにログインし、人事部からのオンボーディングに関するメッセージに気づきました。その社員はメール内のいくつかのリンクにマウスオーバーしたところ、それらのリンクが会社のリンクと一致しないことを発見しました。次のうち、最も可能性の高い攻撃ベクトルはどれですか?
- 新入社員が不正なウェブサイトにアクセスしました。調査の結果、その社員が会社の規則に違反していたことが判明しました。この社員が違反したのは次のうちどれですか?
- 人事ファイルのファイル共有における権限が、最小権限の原則に従うべきである最も適切なセキュリティコンセプトは、次のうちどれですか?
- 数名の従業員が、最高経営責任者 (CEO) を名乗る人物から詐欺的なテキストメッセージを受け取りました。メッセージには次のように書かれていました。「私は今空港におり、メールにアクセスできません。従業員表彰のためにギフトカードを購入してください。ギフトカードは次のメールアドレスに送ってください。」この状況に対する最善の対応は次のうちどれですか?(2つ選択してください)。
- 成長中の組織が、外部からアクセス可能なアプリケーションをホストしており、アプリケーションのパフォーマンスを向上させ、個々のサーバーのリソース使用率を低減するために、複数の仮想サーバーを追加しました。パフォーマンスと可用性をさらに向上させるために、この組織が採用する可能性が最も高いソリューションは次のうちどれですか?
- 政府規制への非準拠による結果を認識している企業にとって、次のうち最大の懸念事項となるのはどれですか?
- 請負業者は、購入したすべての新しいサーバーのマザーボードを視覚的に検査して、サーバーが改ざんされていないかを確認する必要があります。請負業者は、次のどのリスクを軽減しようとしていますか?
- 脆弱性アセスメントを実施する際のリスクは、次のうちどれですか?
- 脆弱性スキャンにおける偽陰性が懸念される主な理由として、次のうちどれが挙げられますか?
- 脆弱性スキャンを実施した後、システム管理者は、特定された脆弱性の1つがスキャンされたシステムに存在しないことに気づきました。次のうち、この例を説明しているのはどれですか?
- 脆弱性の重大度を定量的に測定するために使用されるのは、次のうちどれですか?
- 脆弱性の深刻度を判断する際に最も適しているのは、次のうちどれですか?
- 脆弱性管理に関連する活動は次のうちどれですか。(2つ選択してください。)
- 設計変更を実装する前に、セキュリティ上の問題を引き起こさないことを確実にするために、変更は複数のステップを経る必要があります。次のうち、それらのステップの1つとして最も可能性が高いものはどれですか?
- 先日の全社安全対策会議で、サイバー認識チームがサイバーハイジーンの重要性についてプレゼンテーションを行いました。チームが取り上げたトピックの1つは、印刷センターのベストプラクティスでした。次のうち、印刷センターに関連する攻撃手法を説明しているのはどれですか?
- 組織が、許可されていないハッカーによる外部からの攻撃から環境を保護するために使用すべきものは次のうちどれですか?
- 組織がデータプライバシープログラムを確立し維持する上で、評価すべき最も重要な考慮事項は次のうちどれですか?
- 組織が最も機密性の高い情報を保護するためにデータ分類ポリシーを適用すべき最も適切な理由は何ですか?
- 組織が脆弱性の優先順位付けに関する意思決定を行う際に、最も重視すべき点は次のうちどれですか?
- 組織が複数の種類のログを効率的に管理および分析するには、次のどの戦略を使用すべきですか?
- 組織のSDLCに最も含まれる可能性が高いトピックは、次のうちどれですか?
- 組織のインターネットに公開されているウェブサイトが、攻撃者によるバッファオーバーフローの悪用によって侵害されました。将来、同様の攻撃から保護するために、組織は次のうちどれをデプロイすべきでしょうか?
- 組織のルーターのファームウェアをアップグレードする際に、システム管理者が従うべきものは次のうちどれですか?
- 組織のセキュリティアナリストが、組織のネットワーク外からの複数のユーザーログインを観測しました。アナリストは、これらのログインが組織内の個人によって実行されたものではないと判断しました。将来の攻撃の可能性を低減するために、次の推奨事項のうちどれが役立ちますか?(2つ選択してください。)
- 組織のリスク管理プログラムの監査を実施する際、内部監査人が最初に確認すべきものは次のうちどれですか?
- 組織は、内部関係者による脅威を防ぐために、ユーザーのアクティビティを監視する必要があります。次のソリューションのうち、組織がこの目標を達成するのに役立つのはどれですか?
- 組織を攻撃する以下の攻撃者のうち、個人的な信念によって動機付けられる可能性が最も高いのはどれですか?
- 組織内で誠実性と倫理的行動に関連する期待を確立し、伝達するために最もよく使用される組織文書は、次のうちどれですか?
- 多国籍銀行がデータセンターで複数のサーバーをホストしています。これらのサーバーは、顧客が口座情報にアクセスするために使用するビジネスクリティカルなアプリケーションを実行しています。ピーク使用時にアクセシビリティを確保するために、銀行は何を使用すべきですか?
- 大学の従業員が学術サーバーにログインし、システム管理者のログイン認証情報を推測しようとしました。管理者のアカウントへのアクセスを試みる従業員の試行を検出するために、大学は次のどのセキュリティ対策を実装すべきでしたか?
- 大企業のセキュリティエンジニアは、従業員が勤務時間中にのみ企業システムにアクセスできるように、IAMを強化する必要があります。セキュリティエンジニアは、次のうちどのアクセスコントロールを実装すべきですか?
- 大規模なIT運用を行っている企業が、新しいサーバーを構築するのにかかる時間をより適切に制御し、標準化し、短縮したいと考えています。次のアーキテクチャのうち、企業の目標を最もよく達成できるのはどれですか?
- 大規模なグローバル企業のセキュリティチームは、調査に使用するデータを保存するコストを削減する必要があります。保持期間を短縮すべきデータの種類は次のうちどれですか?
- 大規模な銀行が内部のPCI DSSコンプライアンス評価に不合格となった場合、最も可能性の高い結果は次のうちどれですか?
- 知らされる権利、アクセスする権利、忘れられる権利といった個人の権利に対応しているのは、次のうちどれですか?
- 地震多発地域に重要なコンピューティング機器を設置している組織にとって、最小限のダウンタイムとデータ損失を保証するために最適なものは次のうちどれですか?
- 地理的に分散したインフラストラクチャを介して転送される機密データを最もよく保護するのは、次のうちどれですか?
- 中小企業の管理者が、偽装されたウェブサイトにアクセスしようとした従業員から、ブロックされたページメッセージを受け取ったというサポートコールの増加に気づきました。管理者は次のうちどれを行うべきですか?
- 調査中、インシデント対応チームはインシデントの原因を特定しようとしています。このプロセスを説明するインシデント対応活動は次のうちどれですか?
- 適切なデータサニタイズによって防げるのは、次のうちどれですか?
- 転送中のデータを保護する最も適切な方法として、次のうちどれが挙げられますか?
- 度重なるアカウント侵害と認証情報の不正使用の後、ある企業はセキュリティマネージャーを雇い、セキュリティプログラムを開発することにしました。セキュリティマネージャーがセキュリティ意識を高めるために最初に行うべきステップは、次のうちどれですか?
- 特定された潜在的な脆弱性によって悪用される可能性のあるシステムが会社にあるかどうかを判断するのに最適なチームは、次のうちどれですか?
- 特定の業界における情報セキュリティ運用に関連する法規制を調査する行為を最もよく表しているのは、次のうちどれですか?
- 内部監査チームは、あるソフトウェアアプリケーションが外部報告要件の対象外になったと判断しました。次のうち、そのアプリケーションが適用対象外になったことを確認できるものはどれですか?
- 内部関係者による侵入からオンサイトのデータセンターを保護するための最善の方法は、次のうちどれですか?
- 入力フィールドを使用して、データを表示または操作できるコマンドを実行可能にするものは、次のうちどれですか?
- 認証局は、有効期限が切れた証明書に関する情報を公開する必要があります。このタスクを達成できるのは次のうちどれですか?
- 不明なプログラムの実行をブロックするのに最適な方法として、次のうちどれが挙げられますか?
- 不要なサービスポートを閉鎖するセキュリティ上の最善の理由は何ですか?
- 複数のエンティティが必要なときにアクセスできるように、データセットの暗号化キーを安全に保存するための最良の方法は、次のうちどれですか?
- 複数のソースからシステム、アプリケーション、ネットワークのログを一元化されたシステムに収集するセキュリティアラートおよび監視ツールは、次のうちどれですか?
- 複数の顧客が、組織がセキュリティ管理を効果的に運用していることを検証し、独立した意見を求めています。これらの要求に対応する最も効率的な方法として、次のうちどれが挙げられますか?
- 米国を拠点とするクラウドホスティングプロバイダーが、データセンターを新たな国際的な場所に拡張したいと考えています。ホスティングプロバイダーが最初に考慮すべきことは次のうちどれですか?
- 法務部門は、第三者によってシュレッダー処理およびリサイクルされたすべてのデバイスのバックアップを保持する必要があります。この要件を最もよく表すものは次のうちどれですか?
- 本番サーバーに影響を与えることなく、潜在的な攻撃者の活動を特定するために使用できるのは、次のうちどれですか?
- 本番サーバーの脆弱性を軽減する前に、次のどの手順を実行する必要がありますか?
- 役員チームが会議室に集まり、会社のインシデント対応計画をテストしている状況を説明するものは、次のうちどれですか?
- 来たる製品発表に向けて、ある企業は、最高経営責任者の近親者が所有するマーケティング代理店を雇いました。この企業が違反したのは次のうちどれですか?
- 来年施行される新しいセキュリティ規制が発表されました。会社は事業を継続するために、これに準拠する必要があります。会社が次に行うべき活動は次のうちどれですか?
- 来訪者がロビーのネットワークジャックにノートパソコンを接続したところ、会社のネットワークに接続できました。この活動を最も効果的に防止するために、既存のネットワークインフラストラクチャで設定すべきものは次のうちどれですか?
- 竜巻が施設を襲い、市の主要データセンターが失われました。災害直後、市職員は不可欠な公共サービスを処理するために次のうちどれを使用すべきですか?