Antwoorden op CompTIA Certificeringsexamens
Geverifieerde antwoorden en duidelijke uitleg voor elk CompTIA certificeringsexamen. Blader hieronder per examen, of oefen de volledige set op ExamRoll.io.
CompTIA Security+ SY0-701 Certification Alle examenvragen
- Als onderdeel van nieuwe compliance-auditvereisten moeten meerdere servers worden gesegmenteerd op verschillende netwerken en mogen ze alleen bereikbaar zijn vanaf geautoriseerde interne systemen. Welke van de volgende opties voldoet aan de vereisten?
- Beveiligingscontroles in een datacenter worden beoordeeld om ervoor te zorgen dat gegevens correct worden beschermd en dat er rekening wordt gehouden met menselijke veiligheid. Welke van de volgende opties beschrijft het beste hoe de controles moeten worden ingesteld?
- Bezoekers van een beveiligde faciliteit moeten zich aanmelden met een identiteitsbewijs met foto en de faciliteit betreden via een toegangscontrole-sluis. Welke van de volgende beschrijft deze vorm van beveiligingscontrole het beste?
- Bij het openen van een interne website meldt een medewerker dat er een prompt verschijnt met de melding dat de site onveilig is. Welk van de volgende certificaattype gebruikt de site hoogstwaarschijnlijk?
- Bij het uitvoeren van digitale forensische analyse, welke van de volgende wordt beschouwd als het meest vluchtig en moet de inhoud als eerste worden verzameld?
- Cliëntbestanden mogen alleen worden geopend door werknemers die de informatie moeten kennen en gespecificeerde rollen binnen het bedrijf hebben. Welke van de volgende opties beschrijft dit beveiligingsconcept het beste?
- De auteur van een softwarepakket maakt zich zorgen dat kwaadwillenden malware opnieuw verpakken en in de software injecteren. De softwaredownload wordt gehost op een website en de auteur beheert exclusief de inhoud van de website. Welke van de volgende technieken zou de integriteit van de software het beste waarborgen?
- De boekhoudafdeling van een bedrijf ontvangt een urgent betalingsbericht van het bankdomein van het bedrijf met instructies om geld over te maken. De afzender vraagt om de overboeking zo snel mogelijk te voltooien. Welke van de volgende aanvallen wordt hier beschreven?
- De Chief Information Officer (CIO) heeft een leverancier gevraagd om documentatie te verstrekken met daarin de specifieke doelstellingen binnen het compliance framework waaraan de diensten van de leverancier voldoen. De leverancier heeft een rapport en een ondertekende brief verstrekt waarin staat dat de diensten voldoen aan 17 van de 21 doelstellingen. Wat heeft de leverancier aan de CIO verstrekt?
- De Chief Information Security Officer (CISO) heeft vastgesteld dat het bedrijf niet voldoet aan de lokale regelgeving voor gegevensprivacy. De CISO moet het budgetverzoek voor meer middelen rechtvaardigen. Welke van de volgende zaken moet de CISO aan de raad van bestuur presenteren als het directe gevolg van non-compliance?
- De Chief Information Security Officer (CISO) van een groot bedrijf wil inzicht krijgen in hoe het beveiligingsbeleid van het bedrijf zich verhoudt tot de eisen die externe regelgevers stellen. Welke van de volgende opties moet de CISO gebruiken?
- De eindgebruikers van een bedrijf melden dat ze geen externe websites kunnen bereiken. Na het bekijken van de prestatiegegevens voor de DNS-servers, ontdekt de analist dat het CPU-, schijf- en geheugengebruik minimaal is, maar dat de netwerkinterface wordt overspoeld met inkomend verkeer. Netwerklogs tonen slechts een klein aantal DNS-queries die naar deze server zijn gestuurd. Wat van het volgende beschrijft het beste wat de beveiligingsanalist ziet?
- De internetgerichte website van een organisatie werd gecompromitteerd toen een aanvaller een bufferoverloop uitbuitte. Welke van de volgende opties moet de organisatie implementeren om zich in de toekomst het beste te beschermen tegen soortgelijke aanvallen?
- De juridische afdeling van een bedrijf heeft gevoelige documenten opgesteld in een SaaS-applicatie en wil ervoor zorgen dat de documenten niet toegankelijk zijn voor personen in landen met een hoog risico. Wat is de meest effectieve manier om deze toegang te beperken?
- De marketingafdeling heeft haar eigen projectmanagementsoftware opgezet zonder de juiste afdelingen hiervan op de hoogte te stellen. Welke van de volgende opties beschrijft dit scenario?
- De marketingafdeling van een bedrijf verzamelt, wijzigt en bewaart gevoelige klantgegevens. Het infrastructuurteam is verantwoordelijk voor het beveiligen van de gegevens, zowel tijdens de overdracht als in rust. Welke van de volgende gegevensrollen beschrijft de klant?
- De online shoppingwebsite van een bedrijf werd kort na middernacht op 30 januari 2023 onbruikbaar. Toen een beveiligingsanalist de databaseserver controleerde, merkte de analist de volgende code op die werd gebruikt voor het maken van back-ups van gegevens: Wat moet de analist hierna doen?
- De privésleutel voor een website is gestolen en er is een nieuw certificaat uitgegeven. Wat moet hierna worden bijgewerkt?
- De toegangslogboeken van een bedrijf tonen meerdere vermeldingen van de ID-badge van een werknemer binnen een periode van twee minuten. Van welk van de volgende is dit een voorbeeld?
- De webservers van een organisatie hosten een online bestelsysteem. De organisatie ontdekt dat de servers kwetsbaar zijn voor een kwaadaardige JavaScript-injectie, waardoor aanvallers toegang kunnen krijgen tot betalingsinformatie van klanten. Welke van de volgende mitigatiestrategieën zou het meest effectief zijn om een aanval op de webservers van de organisatie te voorkomen? (Kies er twee.)
- De website van een bedrijf is www.company.com. Aanvallers hebben het domein www.c0mpany.com gekocht. Welk van de volgende soorten aanvallen beschrijft dit voorbeeld?
- Directieleden van een bedrijf maken zich zorgen dat werknemers toegang krijgen tot systemen en informatie over gevoelige bedrijfsprojecten die geen verband houden met de normale taken van de werknemers. Welke van de volgende enterprise security-mogelijkheden zal het beveiligingsteam hoogstwaarschijnlijk implementeren om die activiteit te detecteren?
- Door een cyberaanval waren de IT-systemen van een bedrijf gedurende langere tijd niet operationeel. Het bedrijf wil meten hoe snel de systemen moeten worden hersteld om de bedrijfsverstoring te minimaliseren. Welke van de volgende opties zou het bedrijf hiervoor waarschijnlijk gebruiken?
- Een aannemer moet de moederborden van alle nieuw aangeschafte servers visueel inspecteren om te bepalen of er met de servers is geknoeid. Welk van de volgende risico's probeert de aannemer te beperken?
- Een aanvaller die zich voordoet als de Chief Executive Officer belt een medewerker en instrueert de medewerker om cadeaubonnen te kopen. Welke van de volgende technieken gebruikt de aanvaller?
- Een aanvaller dient een verzoek in dat onverwachte tekens bevat in een poging om ongeautoriseerde toegang te krijgen tot informatie binnen de onderliggende systemen. Welke van de volgende beschrijft deze aanval het beste?
- Een accountant draagt informatie over naar een bank via FTP. Welke van de volgende maatregelen moet de accountant gebruiken om de vertrouwelijkheid van de gegevens te beschermen?
- Een analist beoordeelt vacatures om ervoor te zorgen dat gevoelige bedrijfsinformatie niet met het grote publiek wordt gedeeld. Waar is de analist waarschijnlijk naar op zoek?
- Een analist evalueert de implementatie van Zero Trust-principes binnen het dataplane. Welke van de volgende zaken is het meest relevant voor de analist om te evalueren?
- Een analist voert een kwetsbaarheidsscan uit op de webservers die aan het internet zijn blootgesteld, zonder een systeemaccount. Welke van de volgende opties wordt hoogstwaarschijnlijk uitgevoerd?
- Een architect heeft een verzoek om de snelheid van gegevensoverdracht te verhogen met behulp van JSON-verzoeken extern. Momenteel gebruikt de organisatie SFTP om gegevensbestanden over te dragen. Welke van de volgende opties voldoet hoogstwaarschijnlijk aan de vereisten?
- Een audit toont aan dat logs van de kaarthouderdatabase ongepast rekeningnummers blootstellen. Welke van de volgende mechanismen zou helpen de impact van deze fout te beperken?
- Een auditor ontdekte meerdere onveilige poorten op sommige servers. Op andere servers bleken verouderde protocollen ingeschakeld te zijn. Welke van de volgende tools heeft de auditor gebruikt om deze problemen te ontdekken?
- Een bank eist van al haar leveranciers dat zij gegevensverlies op gestolen laptops voorkomen. Welke van de volgende strategieën vereist de bank?
- Een bank heeft een nieuwe server opgezet die PII (Persoonlijk Identificeerbare Informatie) van klanten bevat. Wat moet de bank gebruiken om ervoor te zorgen dat de gevoelige gegevens niet worden gewijzigd?
- Een bedrijf breidt zijn threat surface-programma uit en staat individuen toe om de internetgerichte applicatie van het bedrijf te testen op beveiliging. Het bedrijf zal onderzoekers compenseren op basis van de ontdekte kwetsbaarheden. Welke van de volgende beschrijft het beste het programma dat het bedrijf opzet?
- Een bedrijf dat gevestigd is in een gebied dat gevoelig is voor orkanen, ontwikkelt een rampenherstelplan en bekijkt locatieoverwegingen die het bedrijf in staat stellen de activiteiten onmiddellijk voort te zetten. Welk van de volgende is het beste type site voor dit bedrijf?
- Een bedrijf doet een geclassificeerde opslagarray weg en huurt een externe leverancier in om de verwijdering te voltooien. Welke van de volgende zaken moet het bedrijf van de leverancier vragen?
- Een bedrijf ervaart een storing in zijn webservices op het openbare netwerk. De services zijn actief en beschikbaar, maar ontoegankelijk. De netwerklogs tonen een plotselinge toename van netwerkverkeer dat de storing veroorzaakt. Welke van de volgende aanvallen ervaart de organisatie?
- Een bedrijf evalueert verschillende opties die werknemers externe toegang tot het netwerk zouden bieden. Het beveiligingsteam wil ervoor zorgen dat de oplossing AAA omvat om te voldoen aan het interne beveiligingsbeleid. Welke van de volgende opties moet het beveiligingsteam aanbevelen?
- Een bedrijf gebruikt een verouderde FTP-server om financiële gegevens over te dragen aan een derde partij. Het verouderde systeem ondersteunt geen SFTP, dus is een compenserende controle nodig om de gevoelige financiële gegevens tijdens de overdracht te beschermen. Welke van de volgende opties zou het meest geschikt zijn voor het bedrijf om te gebruiken?
- Een bedrijf heeft besloten de kosten van zijn jaarlijkse cyberverzekering te verlagen door de dekking voor ransomware-aanvallen te verwijderen. Welk van de volgende analyse-elementen heeft het bedrijf hoogstwaarschijnlijk gebruikt bij het nemen van deze beslissing?
- Een bedrijf heeft camera's geïnstalleerd en borden geplaatst om bezoekers te waarschuwen dat ze worden opgenomen. Welke van de volgende controles heeft het bedrijf geïmplementeerd? (Kies er twee.)
- Een bedrijf heeft cyberverzekering afgesloten om items op het risicoregister aan te pakken. Welke van de volgende strategieën vertegenwoordigt dit?
- Een bedrijf heeft directe toegang vanaf de werkstations van databasebeheerders tot het netwerksegment met databaseservers geblokkeerd. Wat moet een databasebeheerder gebruiken om toegang te krijgen tot de databaseservers?
- Een bedrijf heeft een consultant ingehuurd om een offensieve beveiligingsbeoordeling uit te voeren, inclusief penetratietesten en social engineering. Welk van de volgende teams zal deze beoordelingsactiviteit uitvoeren?
- Een bedrijf heeft een externe consultant ingehuurd om te helpen met noodzakelijke systeemupgrades voor een kritieke bedrijfsapplicatie. Een systeembeheerder moet de toegang van de consultant beveiligen zonder wachtwoorden te delen voor kritieke systemen. Welke van de volgende oplossingen zou hoogstwaarschijnlijk moeten worden gebruikt?
- Een bedrijf heeft een klacht ingediend bij zijn IT-dienstverlener nadat het bedrijf ontdekte dat het externe auditteam van de dienstverlener toegang had tot vertrouwelijke informatie van het bedrijf. Wat is de meest waarschijnlijke reden dat het bedrijf de klacht heeft ingediend?
- Een bedrijf heeft een kritiek incident gehad waarbij 30 GB aan gegevens uit het bedrijfsnetwerk is geëxfiltreerd. Welke van de volgende acties is de meest efficiënte manier om te identificeren waar de systeemgegevens vandaan zijn geëxfiltreerd en naar welke locatie de aanvaller de gegevens heeft verzonden?
- Een bedrijf heeft een recovery site nodig, maar vereist geen onmiddellijke failover. Het bedrijf wil ook de werklast verminderen die nodig is om te herstellen van een storing. Welke van de volgende recovery sites is de beste optie?
- Een bedrijf heeft jaarlijkse overeenkomsten met een serviceprovider. De algemene voorwaarden zijn voor alle overeenkomsten hetzelfde. Het bedrijf wil het proces vereenvoudigen en de algemene voorwaarden elke drie jaar opnieuw bekijken. Welk van de volgende documenten zou de beste manier zijn om de algemene voorwaarden vast te leggen?
- Een bedrijf herstructureert zijn infrastructuur en wil het aantal fysieke servers dat in gebruik is verminderen. Welke van de volgende architecturen is hiervoor het meest geschikt?
- Een bedrijf implementeert een beleid om werknemers toe te staan hun persoonlijke apparatuur voor werk te gebruiken. Het bedrijf wil er echter voor zorgen dat alleen door het bedrijf goedgekeurde applicaties kunnen worden geïnstalleerd. Welke van de volgende opties pakt dit probleem aan?
- Een bedrijf is begonnen met het labelen van alle laptops met asset inventory stickers en deze te koppelen aan werknemers-ID's. Welke van de volgende beveiligingsvoordelen bieden deze acties? (Kies er twee.)
- Een bedrijf is bezig met de migratie naar cloud-gebaseerde services. De IT-afdeling van het bedrijf heeft beperkte middelen voor migratie en doorlopende ondersteuning. Welke van de volgende opties voldoet het beste aan de behoeften van het bedrijf?
- Een bedrijf is bezig met het uitfaseren van zijn fysieke servers en vervangt deze door een architectuur die het aantal individuele besturingssystemen zal verminderen. Welke van de volgende strategieën moet het bedrijf gebruiken om aan deze beveiligingsvereiste te voldoen?
- Een bedrijf is van plan een SIEM-systeem op te zetten en een analist aan te stellen om de logs wekelijks te controleren. Welk van de volgende soorten controles stelt het bedrijf in?
- Een bedrijf is van plan zijn systemen te beveiligen door: • Te voorkomen dat gebruikers gevoelige gegevens via bedrijfs-e-mail verzenden • De toegang tot potentieel schadelijke websites te beperken Welke van de volgende functies moet het bedrijf instellen? (Kies er twee.)
- Een bedrijf is verplicht om gecertificeerde hardware te gebruiken bij het bouwen van netwerken. Welke van de volgende opties pakt de risico's aan die gepaard gaan met de aanschaf van namaakhardware het beste aan?
- Een bedrijf is verplicht om jaarlijks een risicobeoordeling uit te voeren. Welk van de volgende typen risicobeoordelingen beschrijft deze vereiste?
- Een bedrijf is zich bewust van een bepaald beveiligingsrisico met betrekking tot een specifiek marktsegment. Het bedrijf kiest ervoor om geen verantwoordelijkheid te nemen en richt zijn diensten op een ander marktsegment. Welke van de volgende beschrijft deze risicobeheerstrategie?
- Een bedrijf legt inloggegevens vast en bekijkt deze wekelijks om omstandigheden zoals buitensporige inlogpogingen en frequente lockouts te identificeren. Welke van de volgende opties moet een security-analist aanbevelen om de monitoring van security compliance te verbeteren?
- Een bedrijf levert lange-termijn cold storage-diensten aan banken die zich moeten houden aan door toezichthouders opgelegde richtlijnen voor gegevensbewaring. Banken die deze diensten gebruiken, eisen dat gegevens op een specifieke manier worden vernietigd aan het einde van de wettelijke bewaartermijn. Welk van de volgende aspecten van gegevensbeheer is het belangrijkst voor de bank bij de vernietiging van deze gegevens?
- Een bedrijf maakt zich zorgen dat werknemers onbedoeld malware in het netwerk introduceren. Het bedrijf heeft vijftig werknemers geïdentificeerd die op een link hebben geklikt die was ingesloten in een e-mail, verstuurd door de interne IT-afdeling. Wat moet het bedrijf implementeren om de beveiligingshouding het beste te verbeteren?
- Een bedrijf maakt zich zorgen over diefstal van klantgegevens van buiten gebruik gestelde laptops. Welke van de volgende methoden is de meest kosteneffectieve om dit risico te verminderen?
- Een bedrijf maakt zich zorgen over weersomstandigheden die schade aan de serverruimte en downtime veroorzaken. Welke van de volgende zaken moet het bedrijf overwegen?
- Een bedrijf met een grote IT-operatie wil de controle, standaardisatie en de benodigde tijd voor het bouwen van nieuwe servers verbeteren. Welke van de volgende architecturen zal de doelstellingen van het bedrijf het beste bereiken?
- Een bedrijf moet administratieve toegang bieden tot interne resources, terwijl het verkeer dat door de beveiligingsgrens wordt toegestaan, wordt geminimaliseerd. Welke van de volgende methoden is het meest veilig?
- Een bedrijf moet ervoor zorgen dat gevoelige data at rest onleesbaar wordt gemaakt. Welke van de volgende opties zal het bedrijf hiervoor waarschijnlijk gebruiken?
- Een bedrijf moet zo min mogelijk gegevens bewaren, voldoen aan compliance-eisen en zorgen voor de vernietiging van gegevens die niet langer nodig zijn. Welke van de volgende beschrijft het beste het beleid dat aan deze eisen voldoet?
- Een bedrijf onderzoekt opties om gebruikerslogins af te dwingen na verschillende accountovernames. De volgende voorwaarden moeten worden vervuld als onderdeel van de oplossing: • Werknemers moeten op afstand of vanuit toegewezen kantoren over de hele wereld kunnen werken. • Een naadloze login-ervaring bieden. • De benodigde apparatuur beperken. Welke van de volgende opties voldoet het beste aan deze voorwaarden?
- Een bedrijf ontdekt verdachte transacties die zijn ingevoerd in de database van het bedrijf en zijn gekoppeld aan een gebruikersaccount dat is aangemaakt als valstrik voor kwaadaardige activiteiten. Waarvan is het gebruikersaccount een voorbeeld?
- Een bedrijf ontdekte dat zijn gegevens te koop werden aangeboden op het dark web. Tijdens het eerste onderzoek stelde het bedrijf vast dat het om bedrijfseigen gegevens ging. Welke van de volgende stappen moet het bedrijf hierna ondernemen?
- Een bedrijf ontwikkelt een bedrijfscontinuïteitsstrategie en moet bepalen hoeveel personeelsleden nodig zouden zijn om het bedrijf in stand te houden in geval van een verstoring. Welke van de volgende beschrijft deze stap het beste?
- Een bedrijf ontwikkelt een kritiek systeem voor de overheid en slaat projectinformatie op een fileshare op. Welke van de volgende beschrijft hoe deze data hoogstwaarschijnlijk geclassificeerd zal worden? (Kies twee.)
- Een bedrijf overweegt een uitbreiding van toegangscontroles voor een applicatie die door aannemers en interne medewerkers wordt gebruikt om kosten te besparen. Welke van de volgende risico-elementen moet het implementatieteam begrijpen voordat toegang tot de applicatie wordt verleend?
- Een bedrijf plant een disaster recovery-site en moet ervoor zorgen dat een enkele natuurramp niet resulteert in het volledige verlies van gereguleerde back-upgegevens. Welke van de volgende zaken moet het bedrijf overwegen?
- Een bedrijf staat klanten toe om PDF-documenten te uploaden naar zijn openbare e-commerce website. Welke van de volgende opties zou een beveiligingsanalist waarschijnlijk aanbevelen?
- Een bedrijf vereist dat harde schijven veilig worden gewist voordat ontmantelde systemen naar recycling worden gestuurd. Welke van de volgende opties beschrijft dit beleid het beste?
- Een bedrijf vertrouwt op open-source softwarebibliotheken om de software te bouwen die door zijn klanten wordt gebruikt. Welk van de volgende kwetsbaarheidstypen zou het moeilijkst te verhelpen zijn vanwege de afhankelijkheid van het bedrijf van open-source bibliotheken?
- Een bedrijf verwerkt en bewaart gevoelige gegevens op zijn eigen systemen. Welke van de volgende stappen moet het bedrijf als eerste nemen om naleving van privacyregelgeving te waarborgen?
- Een bedrijf voegt een clausule toe aan zijn AUP (Acceptable Use Policy) waarin staat dat werknemers het besturingssysteem op mobiele apparaten niet mogen aanpassen. Welke van de volgende kwetsbaarheden pakt de organisatie hiermee aan?
- Een bedrijf voert een risicobeoordeling uit op nieuwe software die het bedrijf van plan is te gebruiken. Welke van de volgende zaken moet het bedrijf beoordelen tijdens dit proces?
- Een bedrijf werkt samen met een leverancier om een penetratietest uit te voeren. Welke van de volgende documenten bevat een schatting van het aantal uren dat nodig is om de opdracht te voltooien?
- Een bedrijf wijzigt zijn beleid voor mobiele apparaten. Het bedrijf heeft de volgende vereisten: • Apparaten in eigendom van het bedrijf • Mogelijkheid om de apparaten te beveiligen • Verminderd beveiligingsrisico • Compatibiliteit met bedrijfsbronnen Welke van de volgende opties voldoet het beste aan deze vereisten?
- Een bedrijf wil controleren of de software die het implementeert afkomstig is van de leverancier waarvan het de software heeft gekocht. Wat is de beste manier voor het bedrijf om deze informatie te bevestigen?
- Een bedrijf wil de beschikbaarheid van zijn applicatie verbeteren met een oplossing die minimale inspanning vereist wanneer een server moet worden vervangen of toegevoegd. Welke van de volgende opties is de beste oplossing om deze doelstellingen te bereiken?
- Een bedrijf wil de tijd en kosten die gepaard gaan met code-implementatie verminderen. Welke van de volgende technologieën moet het bedrijf gebruiken?
- Een bedrijf wil een MFA-oplossing toevoegen voor alle werknemers die op afstand toegang krijgen tot het bedrijfsnetwerk. De inlogvereisten omvatten iets wat je weet, bent en hebt. Het bedrijf wil een oplossing die geen aankoop van applicaties van derden of gespecialiseerde hardware vereist. Welke van de volgende MFA-oplossingen voldoet het beste aan de eisen van het bedrijf?
- Een bedrijf wil ervoor zorgen dat de software die het ontwikkelt niet wordt gemanipuleerd nadat de definitieve versie is voltooid. Welke van de volgende opties moet het bedrijf hiervoor hoogstwaarschijnlijk gebruiken?
- Een bedrijf wil ervoor zorgen dat werknemers tijdens werkuren bestanden van een virtuele desktop mogen kopiëren, maar dat dit tijdens niet-werkuren wordt beperkt. Welke van de volgende beveiligingsmaatregelen moet het bedrijf instellen?
- Een bedrijf wil MFA implementeren. Welke van de volgende opties maakt de aanvullende factor mogelijk bij gebruik van een smartcard?
- Een bedrijf wil voorkomen dat bedrijfseigen en vertrouwelijke bedrijfsinformatie met buitenstaanders wordt gedeeld. Welke van de volgende opties beschrijft dit het beste?
- Een bedrijf wil wijzigingen bijhouden in de code die wordt gebruikt om nieuwe virtuele servers te bouwen. Wat zal het bedrijf hiervoor waarschijnlijk implementeren?
- Een beheerder bij een klein bedrijf merkt een toename op in supportgesprekken van werknemers die een geblokkeerde-pagina-melding ontvangen na te hebben geprobeerd naar een gespoofte website te navigeren. Wat moet de beheerder doen?
- Een beheerder controleert de beveiligingslogboeken van één server en ontdekt het volgende: Welke van de volgende opties beschrijft het beste de actie die in dit logbestand is vastgelegd?
- Een beheerder creëert een veilige methode voor een aannemer om toegang te krijgen tot een testomgeving. Welke van de volgende opties biedt de aannemer de beste toegang tot de testomgeving?
- Een beheerder heeft een quarantaine-subnet geconfigureerd voor alle gastapparaten die verbinding maken met het netwerk. Wat kan het beveiligingsteam het beste uitvoeren voordat toegang tot bedrijfsbronnen wordt toegestaan?
- Een beheerder heeft specifieke bestanden geïdentificeerd en van een vingerafdruk voorzien. Deze bestanden genereren een waarschuwing als wordt geprobeerd ze buiten de organisatie te e-mailen. Welke van de volgende opties beschrijft het beste de tool die de beheerder gebruikt?
- Een beheerder helpt het juridische en compliance-team ervoor te zorgen dat informatie over klanttransacties gedurende de juiste periode wordt gearchiveerd. Welk van de volgende gegevensbeleidsregels voert de beheerder uit?
- Een beheerder installeert een LDAP-browsertool om objecten in de bedrijfs-LDAP-directory te bekijken. Veilige verbindingen met de LDAP-server zijn vereist. Wanneer de browser verbinding maakt met de server, worden certificaatfouten weergegeven en wordt de verbinding vervolgens beëindigd. Wat is de meest waarschijnlijke oplossing?
- Een beheerder installeert een SSL-certificaat op een nieuw systeem. Tijdens het testen geven fouten aan dat het certificaat niet wordt vertrouwd. De beheerder heeft dit geverifieerd met de uitgevende CA en heeft de private key gevalideerd. Wat moet de beheerder hierna controleren?
- Een beheerder kreeg de melding dat een gebruiker na werktijd op afstand inlogde en grote hoeveelheden gegevens naar een persoonlijk apparaat kopieerde. Welke van de volgende beschrijft het beste de activiteit van de gebruiker?
- Een beheerder merkt dat alle werkstations en servers van gebruikers een bericht weergeven dat geassocieerd is met bestanden met de extensie .ryk. Welk van de volgende typen infecties is aanwezig op de systemen?
- Een beheerder merkt dat verschillende gebruikers inloggen vanaf verdachte IP-adressen. Na overleg met de gebruikers stelt de beheerder vast dat de medewerkers niet vanaf die IP-adressen inlogden en reset de wachtwoorden van de getroffen gebruikers. Welke van de volgende maatregelen moet de beheerder implementeren om te voorkomen dat dit type aanval in de toekomst slaagt?
- Een beheerder moet een verlopen SSL-certificaat vervangen. Wat heeft de beheerder nodig om het nieuwe SSL-certificaat aan te maken?
- Een beheerder moet server hardening uitvoeren vóór de implementatie. Welke van de volgende stappen moet de beheerder nemen? (Kies twee.)
- Een beheerder wil een risicobeoordeling uitvoeren zonder bedrijfseigen informatie te gebruiken. Welke van de volgende methoden moet de beheerder gebruiken om informatie te verzamelen?
- Een beheerder wil een update van accountmachtigingen voor een groot aantal accounts automatiseren. Welke van de volgende opties zou deze taak het beste uitvoeren?
- Een beveiligingsanalist bekijkt de volgende logs: Welke van de volgende aanvallen vindt hoogstwaarschijnlijk plaats?
- Een beveiligingsanalist beoordeelt de broncode van een applicatie om misconfiguraties en kwetsbaarheden te identificeren. Welk van de volgende soorten analyses beschrijft deze beoordeling het best?
- Een beveiligingsanalist beoordeelt waarschuwingen in de SIEM met betrekking tot potentieel kwaadaardig netwerkverkeer afkomstig van de zakelijke laptop van een werknemer. De beveiligingsanalist heeft vastgesteld dat aanvullende gegevens over het uitvoerbare bestand dat op de machine draait, nodig zijn om het onderzoek voort te zetten. Welke van de volgende logboeken moet de analist gebruiken als gegevensbron?
- Een beveiligingsanalist bij een organisatie heeft verschillende gebruikersaanmeldingen van buiten het netwerk van de organisatie waargenomen. De analist heeft vastgesteld dat deze aanmeldingen niet zijn uitgevoerd door personen binnen de organisatie. Welke van de volgende aanbevelingen zou de kans op toekomstige aanvallen verkleinen? (Kies twee.)
- Een beveiligingsanalist controleert de logs op de DNS-server van een organisatie en merkt het volgende ongebruikelijke fragment op: Welke van de volgende aanvalstechnieken is waarschijnlijk gebruikt?
- Een beveiligingsanalist controleert logboeken van domeinactiviteit en merkt het volgende op: Welke van de volgende opties is de beste verklaring voor wat de beveiligingsanalist heeft ontdekt?
- Een beveiligingsanalist controleert logs en ontdekt het volgende: Welke van de volgende opties moet worden gebruikt om dit type aanval het beste te beperken?
- Een beveiligingsanalist controleert logs om de bestemming te identificeren van command-and-control-verkeer afkomstig van een gecompromitteerd apparaat binnen het on-premises netwerk. Welke van de volgende logs kan het beste worden gecontroleerd?
- Een beveiligingsanalist en het managementteam evalueren de organisatorische prestaties van een recente phishingcampagne. Het doorklikpercentage van gebruikers overschreed de acceptabele risicodrempel en het managementteam wil de impact verminderen wanneer een gebruiker op een link in een phishingbericht klikt. Wat moet de analist doen?
- Een beveiligingsanalist evalueert een SaaS-applicatie die de afdeling human resources wil implementeren. De analist vraagt een SOC 2-rapport aan bij de SaaS-leverancier. Welk van de volgende processen voert de analist hoogstwaarschijnlijk uit?
- Een beveiligingsanalist heeft een nepaccount aangemaakt en het wachtwoord opgeslagen in een spreadsheet in een niet-direct toegankelijke directory. Er is ook een waarschuwing geconfigureerd om het beveiligingsteam op de hoogte te stellen als de spreadsheet wordt geopend. Welke van de volgende opties beschrijft het beste de gebruikte misleidingsmethode?
- Een beveiligingsanalist heeft een script ontwikkeld om een triviale en herhaalbare taak te automatiseren. Welke van de volgende beschrijft het beste de voordelen van ervoor zorgen dat andere teamleden begrijpen hoe het script werkt?
- Een beveiligingsanalist heeft onlangs een rapport gelezen over een kwetsbaarheid in verschillende printermodellen van de organisatie, waardoor inloggegevens in cleartext over het netwerk worden verzonden, ongeacht de encryptie-instellingen. Welke van de volgende opties kan het beste worden gebruikt om deze bevinding te valideren?
- Een beveiligingsanalist heeft vastgesteld dat een beveiligingslek een financiële impact van $15.000 zou hebben en naar verwachting tweemaal binnen een periode van drie jaar zal optreden. Wat is de ALE voor dit risico?
- Een beveiligingsanalist komt erachter dat een aanvalsvector, die werd gebruikt als onderdeel van een recent incident, een bekende IoT-apparaatexploit was. De analist moet logs controleren om het tijdstip van de initiële exploit te identificeren. Welke van de volgende logs moet de analist als eerste controleren?
- Een beveiligingsanalist merkt ongebruikelijk gedrag op in het netwerk. De IDS op het netwerk kon de activiteiten niet detecteren. Wat moet de beveiligingsanalist gebruiken om de IDS te helpen dergelijke aanvallen in de toekomst te detecteren?
- Een beveiligingsanalist moet het authenticatiebeleid van het bedrijf verbeteren na een wachtwoordaudit. Welke van de volgende zaken moeten in het beleid worden opgenomen? (Kies twee.)
- Een beveiligingsanalist onderzoekt een applicatieserver en ontdekt dat software op de server zich abnormaal gedraagt. De software voert normaal gesproken lokaal batchtaken uit en genereert geen verkeer, maar het proces genereert nu uitgaand verkeer via willekeurige hoge poorten. Welke van de volgende kwetsbaarheden is waarschijnlijk uitgebuit in deze software?
- Een beveiligingsanalist onderzoekt een werkstation dat verdacht wordt van uitgaande communicatie met een command-and-control server. Tijdens het onderzoek ontdekte de analist dat logs op het endpoint waren verwijderd. Welke van de volgende logs zou de analist waarschijnlijk als volgende bekijken?
- Een beveiligingsanalist ontvangt een waarschuwing dat er een poging is gedaan om bekende malware te downloaden. Welke van de volgende acties biedt de beste kans om de malware te analyseren?
- Een beveiligingsanalist ontvangt waarschuwingen over een intern systeem dat gedurende korte perioden buiten kantooruren een grote hoeveelheid ongebruikelijke DNS-queries naar systemen op het internet stuurt. Wat gebeurt er waarschijnlijk?
- Een beveiligingsanalist ontving een tip dat gevoelige bedrijfseigen informatie openbaar was gelekt. De analist bekijkt de PCAP en merkt verkeer op tussen een interne server en een externe host dat het volgende bevat: ... 12:47:22.327233 PPPoE [ses 0x8122] IP (tos 0x0, ttl 64, id 0, offset 0, flags [DF], proto IPv6 (41), length 331) 10.5.1.1 > 52.165.16.154: IP6 (hlim E3, next-header TCP (6) paylcad length: 271) 2001:67c:2158:a019::ace.53104 > 2001:0:5ef5:79fd:380c:dddd:a601:24fa.13788: Flags [P.], cksum 0xd7ee (correct), seq 97:348, ack 102, win 16444, length 251 ... Welke van de volgende werd hoogstwaarschijnlijk gebruikt om de gegevens te exfiltreren?
- Een beveiligingsanalist probeert de databaseserver van een bedrijf te starten. Wanneer de server start, ontvangt de analist een foutmelding die aangeeft dat de databaseserver de authenticatie niet heeft doorstaan. Na het controleren en testen van het systeem, ontvangt de analist de bevestiging dat de server is gecompromitteerd en dat aanvallers al het uitgaande databaseverkeer hebben omgeleid naar een server onder hun controle. Welke van de volgende MITRE ATT&CK-technieken heeft de aanvaller hoogstwaarschijnlijk gebruikt om databaseverkeer om te leiden?
- Een beveiligingsanalist scant het openbare netwerk van een bedrijf en ontdekt dat een host een extern bureaublad draait dat kan worden gebruikt om toegang te krijgen tot het productienetwerk. Welke van de volgende wijzigingen moet de beveiligingsanalist aanbevelen?
- Een beveiligingsanalist vindt een potentieel kwaadaardig videobestand op een server en moet zowel de aanmaakdatum als de maker van het bestand identificeren. Welke van de volgende acties zou de beveiligingsanalist hoogstwaarschijnlijk de benodigde informatie opleveren?
- Een beveiligingsanalist wil het gedrag van gebruikers en apparaten beter begrijpen om inzicht te krijgen in potentiële kwaadaardige activiteiten. De analist heeft een controle nodig om te detecteren wanneer acties afwijken van een gemeenschappelijke baseline. Welke van de volgende opties moet de analist gebruiken?
- Een beveiligingsarchitect wil voorkomen dat werknemers kwaadaardige bijlagen via e-mail ontvangen. Welke van de volgende functies moet de gekozen oplossing uitvoeren?
- Een beveiligingsbeheerder documenteerde de volgende records tijdens een beoordeling van netwerkservices: Twee weken later voerde de beheerder een logboekcontrole uit en merkte op dat de records als volgt waren gewijzigd: Bij overleg met de service-eigenaar valideerde de beheerder dat het nieuwe adres geen deel uitmaakte van het bedrijfsnetwerk. Wat maakte het bedrijf hoogstwaarschijnlijk mee?
- Een beveiligingsbeheerder geeft de laptop van een voormalige werknemer opnieuw uit. Welke van de volgende combinaties van gegevensverwerkingsactiviteiten kan de beheerder het beste uitvoeren? (Kies twee.)
- Een beveiligingsbeheerder heeft een methode nodig om gegevens te beveiligen in een omgeving die een vorm van controles omvat om eventuele wijzigingen bij te houden. Welke van de volgende opties moet de beheerder instellen om dit doel te bereiken?
- Een beveiligingsbeheerder implementeert een DLP-oplossing (Data Loss Prevention) om de exfiltratie van gevoelige klantgegevens te voorkomen. Wat moet de beheerder als eerste doen?
- Een beveiligingsbeheerder implementeert encryptie op alle harde schijven in een organisatie. Welk van de volgende beveiligingsconcepten past de beheerder toe?
- Een beveiligingsbeheerder is bezig met het versterken van bedrijfssystemen en het toepassen van passende mitigaties door een real-world kennisbank voor vijandelijk gedrag te raadplegen. Welke van de volgende opties kan de beheerder het beste raadplegen?
- Een beveiligingsbeheerder merkt dat tal van ongebruikte, niet-compatibele desktops zijn verbonden met het netwerk. Welke van de volgende acties zou de beheerder waarschijnlijk aanbevelen aan het managementteam?
- Een beveiligingsbeheerder moet firewallregels maken voor de volgende protocollen: RTP, SIP, H.323 en SRTP. Welke van de volgende wordt door deze regelset ondersteund?
- Een beveiligingsbeheerder moet het aanvalsoppervlak in de datacenters van het bedrijf verkleinen. Welke van de volgende acties moet de beveiligingsbeheerder ondernemen om deze taak te voltooien?
- Een beveiligingsbeheerder observeerde het volgende in een webserverlogboek tijdens het onderzoeken van een incident: "GET ../../../../etc/passwd" Welke van de volgende aanvallen heeft de beveiligingsbeheerder hoogstwaarschijnlijk gezien?
- Een beveiligingsbeheerder pakt een probleem aan met een legacy-systeem dat gegevens communiceert via een ongecodeerd protocol om gevoelige gegevens over te dragen aan een derde partij. Er zijn geen software-updates beschikbaar die een gecodeerd protocol gebruiken, dus er is een compenserende controle nodig. Welke van de volgende opties zijn het meest geschikt voor de beheerder om voor te stellen? (Kies twee.)
- Een beveiligingsbeheerder voert een audit uit op een stand-alone UNIX-server en de volgende melding wordt onmiddellijk weergegeven: (Error 13): /etc/shadow: Permission denied. Welke van de volgende opties beschrijft het beste het type tool dat wordt gebruikt?
- Een beveiligingsbeheerder werkt aan het beveiligen van bedrijfsgegevens op bedrijfslaptops voor het geval de laptops worden gestolen. Welke van de volgende oplossingen moet de beheerder overwegen?
- Een beveiligingsbeheerder wil gegevens op laptops van werknemers beschermen. Welke van de volgende encryptietechnieken moet de beveiligingsbeheerder gebruiken?
- Een beveiligingsbeheerder zoekt naar een kosteneffectieve oplossing om certificaten te implementeren voor een groot aantal domeinen en subdomeinen die eigendom zijn van het bedrijf. Welk van de volgende typen certificaten moet de beheerder implementeren?
- Een beveiligingsconsultant heeft veilige toegang op afstand nodig tot een clientomgeving. Welke van de volgende opties moet de beveiligingsconsultant hoogstwaarschijnlijk gebruiken om toegang te krijgen?
- Een beveiligingsconsultant werkt samen met een klant die zijn beveiligde systemen fysiek wil isoleren. Welke van de volgende beschrijft deze architectuur het beste?
- Een beveiligingsengineer bij een groot bedrijf moet IAM verbeteren om ervoor te zorgen dat werknemers alleen tijdens hun diensten toegang hebben tot bedrijfssystemen. Welke van de volgende toegangscontroles moet de beveiligingsengineer implementeren?
- Een beveiligingsengineer implementeert FDE voor alle laptops in een organisatie. Welke van de volgende zaken zijn het belangrijkst voor de engineer om te overwegen als onderdeel van het planningsproces? (Kies twee.)
- Een beveiligingsengineer installeert een IPS om op signatures gebaseerde aanvallen in de omgeving te blokkeren. Welke van de volgende modi is het meest geschikt voor deze taak?
- Een beveiligingsengineer moet snel een signatuur van een bekend kwaadaardig bestand identificeren. Welke van de volgende analysemethoden zou de beveiligingsengineer hoogstwaarschijnlijk gebruiken?
- Een beveiligingsfunctionaris implementeert een beveiligingsbewustzijnsprogramma en hangt beveiligingsposters op in het gebouw en wijst online gebruikerstrainingen toe. Welke van de volgende zaken zou de beveiligingsfunctionaris hoogstwaarschijnlijk implementeren?
- Een beveiligingsmanager heeft nieuwe documentatie opgesteld voor gebruik bij verschillende soorten beveiligingsincidenten. Welke van de volgende stappen moet de manager vervolgens nemen?
- Een beveiligingsmanager wil het aantal stappen verminderen dat nodig is om basisdreigingen te identificeren en in te dammen. Welke van de volgende opties helpt dit doel te bereiken?
- Een beveiligingsrapport toont aan dat gedurende een testperiode van twee weken 80% van de werknemers onbewust hun SSO-inloggegevens heeft prijsgegeven bij het bezoeken van een externe website. De organisatie heeft de website opzettelijk gecreëerd om een gratis wachtwoordcomplexiteitstest te simuleren. Welke van de volgende opties zou het beste helpen om het aantal bezoeken aan vergelijkbare websites in de toekomst te verminderen?
- Een beveiligingsspecialist voert een kwetsbaarheidsanalyse uit op het netwerk van een bedrijf en vindt verschillende kwetsbaarheden, die het operations-team verhelpt. Wat moet er hierna gebeuren?
- Een beveiligingsteam beoordeelt de bevindingen in een rapport dat is opgeleverd na een penetratietest door een derde partij. Eén van de bevindingen gaf aan dat een webapplicatieformulierveld kwetsbaar is voor cross-site scripting. Welke van de volgende applicatiebeveiligingstechnieken moet de beveiligingsanalist de ontwikkelaar aanbevelen om deze kwetsbaarheid te voorkomen?
- Een beveiligingsteam bij een groot, wereldwijd opererend bedrijf moet de kosten verlagen voor het opslaan van gegevens die worden gebruikt voor het uitvoeren van onderzoeken. Welke van de volgende soorten gegevens moet een kortere bewaartermijn krijgen?
- Een beveiligingsteam is bezig met het versterken van het netwerk tegen extern gecreëerde kwaadaardige pakketten. Welke van de volgende methoden is de meest veilige om het interne netwerk te beschermen?
- Een beveiligingsteam is gealarmeerd over een stroom van inkomende e-mails met verschillende onderwerpregels, gericht aan meerdere e-mailinboxen. Elke e-mail bevat een URL-verkorterlink die doorverwijst naar een niet-bestaand domein. Welke van de volgende stappen kan het beveiligingsteam het beste nemen?
- Een beveiligingsteam pakt een risico aan dat samenhangt met het aanvalsoppervlak van de webapplicatie van de organisatie via poort 443. Momenteel zijn er geen geavanceerde netwerkbeveiligingsmogelijkheden aanwezig. Welke van de volgende opties kunnen het beste worden ingesteld? (Kies er twee.)
- Een beveiligingsteam richt een nieuwe omgeving in voor het hosten van de on-premises softwareapplicatie van de organisatie als een cloud-gebaseerde service. Welke van de volgende zaken moet het team implementeren om ervoor te zorgen dat de organisatie de best practices op het gebied van beveiliging volgt?
- Een bezoeker sluit een laptop aan op een netwerkpoort in de lobby en kan verbinding maken met het netwerk van het bedrijf. Welke van de volgende opties moet worden geconfigureerd op de bestaande netwerkinfrastructuur om deze activiteit het beste te voorkomen?
- Een boekhouder heeft geld overgemaakt naar de bankrekening van een aanvaller na frauduleuze instructies te hebben ontvangen om een nieuwe rekening te gebruiken. Welke van de volgende maatregelen zou deze activiteit in de toekomst hoogstwaarschijnlijk voorkomen?
- Een certificeringsinstantie moet informatie over verlopen certificaten plaatsen. Welke van de volgende opties zou deze taak uitvoeren?
- Een Chief Information Security Officer (CISO) heeft informatiebeveiligingsbeleid ontwikkeld dat betrekking heeft op de softwareontwikkelingsmethodologie. Welke van de volgende zaken zou de CISO hoogstwaarschijnlijk opnemen in de documentatie van de organisatie?
- Een Chief Information Security Officer (CISO) wil het volgende: • Voorkomen dat werknemers kwaadaardige inhoud downloaden. • Controls instellen op basis van afdelingen en gebruikers. • Internetoegang voor zakelijke applicaties toewijzen aan specifieke serviceaccounts. • Inhoud beperken op basis van categorisatie. Welke van de volgende opties moet de CISO implementeren?
- Een Chief Information Security Officer (CISO) wil in een rapport aan het managementteam expliciet de aandacht vestigen op de toename van ransomware-as-a-service. Welke van de volgende beschrijft het beste de dreigingsactor in het rapport van de CISO?
- Een Chief Information Security Officer ontwikkelt procedures om detectieve en corrigerende activiteiten te begeleiden die verband houden met veelvoorkomende bedreigingen, waaronder phishing, social engineering en business email compromise. Welk van de volgende documenten zou het meest relevant zijn om te herzien als onderdeel van dit proces?
- Een Chief Information Security Officer wil frequente, gedetailleerde beoordelingen van systemen en procedures uitvoeren om compliance-doelstellingen bij te houden. Welke van de volgende methoden is het meest geschikt om dit doel te bereiken?
- Een CVE in een belangrijk back-end component van een applicatie is openbaar gemaakt. De systeembeheerder identificeert alle systemen in de omgeving die kwetsbaar zijn voor dit risico. Welke van de volgende acties moet de systeembeheerder uitvoeren?
- Een cyber operations-team informeert een beveiligingsanalist over een nieuwe tactiek die kwaadwillende actoren gebruiken om netwerken te compromitteren. SIEM-waarschuwingen zijn nog niet geconfigureerd. Welke van de volgende opties beschrijft het beste wat de beveiligingsanalist moet doen om dit gedrag te identificeren?
- Een data-administrator configureert authenticatie voor een SaaS-applicatie en wil het aantal inloggegevens dat medewerkers moeten bijhouden verminderen. Het bedrijf geeft er de voorkeur aan om domeinreferenties te gebruiken voor toegang tot nieuwe SaaS-applicaties. Welke van de volgende methoden zou deze functionaliteit mogelijk maken?
- Een databasebeheerder werkt de SQL-database van het bedrijf bij, die creditcardinformatie opslaat voor openstaande aankopen. Welke van de volgende methoden is de beste om de gegevens te beveiligen tegen een mogelijke inbreuk?
- Een dreigingsacteur kon een gebruikersnaam en wachtwoord gebruiken om in te loggen op een gestolen mobiel bedrijfsapparaat. Welke van de volgende opties biedt de beste oplossing om de beveiliging van mobiele gegevens op alle mobiele bedrijfsapparaten van werknemers te verbeteren?
- Een eigenaar van een koffiebar wil de internettoegang beperken tot alleen betalende klanten door hen te vragen om een kassabonnummer. Welke van de volgende methoden is de beste om te gebruiken, gezien deze vereiste?
- Een engineer heeft ervoor gezorgd dat de switches de nieuwste OS gebruiken, de servers de nieuwste patches hebben en de definities van de endpoints up-to-date zijn. Welke van de volgende zaken zullen deze acties het meest effectief voorkomen?
- Een engineer is overgestapt naar een ander team en heeft geen toegang meer tot de gedeelde mappen van het nieuwe team, terwijl hij nog wel toegang heeft tot de gedeelde mappen van het vorige team. Na het openen van een ticket ontdekt de engineer dat het account nooit naar de nieuwe groep is verplaatst. Welke van de volgende toegangscontroles veroorzaakt waarschijnlijk het gebrek aan toegang?
- Een engineer moet een oplossing vinden die een extra beveiligingslaag creëert door ongeautoriseerde toegang tot interne bedrijfsbronnen te voorkomen. Welke van de volgende opties zou de beste oplossing zijn?
- Een engineer moet ervoor zorgen dat een script niet is gewijzigd voordat het wordt gestart. Welke van de volgende opties biedt deze functionaliteit het beste?
- Een enterprise security-team onderzoekt een nieuwe beveiligingsarchitectuur om de netwerken en applicaties van het bedrijf beter te beschermen tegen de nieuwste cyberdreigingen. Het bedrijf heeft een volledig op afstand werkend personeelsbestand. De oplossing moet zeer redundant zijn en gebruikers in staat stellen verbinding te maken met een VPN met een geïntegreerde, softwaregebaseerde firewall. Welke van de volgende oplossingen voldoet aan deze vereisten?
- Een externe leverancier beëindigt de ondersteuning voor een specifieke applicatie aan het einde van het huidige jaar. Welk van de volgende is het meest kritieke risico als het bedrijf ervoor kiest de applicatie te blijven gebruiken?
- Een gebruiker heeft software gedownload van een online forum. Nadat de gebruiker de software had geïnstalleerd, observeerde het beveiligingsteam extern netwerkverkeer dat verbinding maakte met de computer van de gebruiker op een ongebruikelijke poort. Welke van de volgende is de meest waarschijnlijke verklaring voor deze ongeautoriseerde verbinding?
- Een gebruiker moet een training volgen op comptiatraining.com. Na het handmatig invoeren van de URL, ziet de gebruiker dat de geopende website merkbaar verschilt van de standaard bedrijfswebsite. Welke van de volgende is de meest waarschijnlijke verklaring voor het verschil?
- Een gebruiker vraagt Telnet-toegang aan om een externe ontwikkelingswebserver te beheren. Onveilige protocollen zijn niet toegestaan voor gebruik in welke omgeving dan ook. Welke van de volgende opties moet worden geconfigureerd om externe toegang tot deze server toe te staan?
- Een gebruiker wil software en functies installeren die niet beschikbaar zijn met de standaardsoftware van een smartphone. Welke van de volgende opties stelt de gebruiker in staat om ongeautoriseerde software te installeren en nieuwe functies in te schakelen?
- Een gebruiker, die op een vlucht wacht op een luchthaven, logt in op de website van de luchtvaartmaatschappij via de openbare Wi-Fi, negeert een beveiligingswaarschuwing en koopt een geüpgradede stoel. Wanneer de vlucht landt, ontdekt de gebruiker ongeautoriseerde creditcardafschrijvingen. Welke van de volgende aanvallen heeft zich hoogstwaarschijnlijk voorgedaan?
- Een groeiende organisatie, die een extern toegankelijke applicatie host, voegt meerdere virtuele servers toe om de applicatieprestaties te verbeteren en het resourcegebruik op individuele servers te verminderen. Welke van de volgende oplossingen zal de organisatie waarschijnlijk gebruiken om de prestaties en beschikbaarheid verder te verhogen?
- Een groep ontwikkelaars heeft een gedeeld back-upaccount om toegang te krijgen tot de broncode-repository. Wat is de beste manier om het back-upaccount te beveiligen als er een SSO-storing is?
- Een helpdeskmedewerker krijgt een telefoontje van iemand die zich voordoet als de Chief Executive Officer. De beller vraagt om hulp bij het resetten van een wachtwoord. Welke van de volgende beschrijft dit evenement het beste?
- Een hostingprovider moet bewijzen dat zijn beveiligingsmaatregelen de afgelopen zes maanden van kracht zijn geweest en klantgegevens voldoende hebben beschermd. Welke van de volgende opties zou het beste bewijs leveren dat de hostingprovider aan de vereisten heeft voldaan?
- Een in de VS gevestigde cloud-hostingprovider wil zijn datacenters uitbreiden naar nieuwe internationale locaties. Welke van de volgende zaken moet de hostingprovider als eerste overwegen?
- Een incidentanalist vindt verschillende afbeeldingsbestanden op een harde schijf. De afbeeldingsbestanden kunnen geolocatiecoördinaten bevatten. Welke van de volgende beschrijft het beste het type informatie dat de analist probeert te extraheren uit de afbeeldingsbestanden?
- Een IT-beheerder moet ervoor zorgen dat de normen voor gegevensbewaring worden geïmplementeerd op een bedrijfstoepassing. Welke van de volgende beschrijft de rol van de beheerder?
- Een IT-manager informeert het hele helpdeskpersoneel dat alleen de IT-manager en de helpdesk-lead toegang hebben tot de beheerdersconsole van de helpdesksoftware. Welke van de volgende beveiligingstechnieken stelt de IT-manager in?
- Een IT-manager stelt een gedocumenteerd plan op dat beschrijft hoe de organisatie blijft functioneren in het geval van een wereldwijd incident. Welk van de volgende plannen is de IT-manager aan het opstellen?
- Een IT-manager verbetert de beveiligingsmogelijkheden van een organisatie nadat een data classifcatie-initiatief heeft vastgesteld dat gevoelige gegevens uit de omgeving kunnen worden geëxfiltreerd. Welke van de volgende oplossingen zou het risico beperken?
- Een juridische afdeling moet een back-up bewaren van alle apparaten die door een derde partij zijn vernietigd en gerecycled. Welke van de volgende opties beschrijft deze vereiste het beste?
- Een klant eist een uptime van ten minste 99,99% van de gehoste beveiligingsservices van een serviceprovider. Welk van de volgende documenten bevat de informatie die de serviceprovider aan de klant moet verstrekken?
- Een klant heeft een beveiligingsbedrijf gevraagd om een document te leveren waarin het project, de kosten en de doorlooptijd worden beschreven. Welk van de volgende documenten moet het bedrijf aan de klant verstrekken?
- Een klant heeft een contract met een CSP en wil bepalen welke controls moeten worden geïmplementeerd in de IaaS-enclave. Welke van de volgende documenten bevat deze informatie hoogstwaarschijnlijk?
- Een klant van een groot bedrijf ontvangt een telefoontje van iemand die beweert voor het bedrijf te werken en vraagt om de creditcardgegevens van de klant. De klant ziet dat de beller-ID hetzelfde is als het hoofdtelefoonnummer van het bedrijf. Van welke van de volgende aanvallen is de klant hoogstwaarschijnlijk het doelwit?
- Een klein bedrijf gebruikt kiosken op de verkoopvloer om productinformatie voor klanten weer te geven. Een beveiligingsteam ontdekt dat de kiosken end-of-life besturingssystemen gebruiken. Welke van de volgende zaken zal het beveiligingsteam waarschijnlijk documenteren als een beveiligingsimplicatie van de huidige architectuur?
- Een kwaadaardige update werd verspreid naar een veelgebruikt softwareplatform en schakelde services bij veel organisaties uit. Welke van de volgende beschrijft dit type kwetsbaarheid het beste?
- Een kwaadwillende actor heeft een brute-force aanval uitgevoerd op de webservers van een bedrijf en heeft uiteindelijk toegang gekregen tot de klantinformatiedatabase van het bedrijf. Welke van de volgende is de meest effectieve manier om soortgelijke aanvallen te voorkomen?
- Een kwaadwillende insider van het marketingteam wijzigt records en maakt bedrijfsgelden over naar een persoonlijke rekening. Welke van de volgende methoden is de beste manier om bedrijfsrecords in de toekomst te beveiligen?
- Een kwaadwillende probeert toegang te krijgen tot gevoelige financiële informatie uit de database van een bedrijf door inloggegevens te onderscheppen en te hergebruiken. Welke van de volgende aanvallen probeert de kwaadwillende uit te voeren?
- Een legacy-apparaat wordt buiten gebruik gesteld en ontvangt geen updates of patches meer. Welke van de volgende beschrijft dit scenario?
- Een manager ontvangt een e-mail met een link om een terugbetaling te ontvangen. Na het zweven over de link, merkt de manager op dat de URL van het domein naar een verdachte link verwijst. Welke van de volgende beveiligingspraktijken heeft de manager geholpen de aanval te identificeren?
- Een medewerker die op afstand werkte, is een mobiel apparaat met bedrijfsgegevens kwijtgeraakt. Welke van de volgende opties biedt de beste oplossing om toekomstig gegevensverlies te voorkomen?
- Een medewerker heeft een nieuwe systeembeheerder een kwaadaardige weblink gemaild en de beheerder overtuigd om het wachtwoord van de e-mailserver te wijzigen. De medewerker gebruikte deze toegang om de mailboxen van sleutelpersoneel te verwijderen. Welke van de volgende concepten voor beveiligingsbewustzijn zou deze dreiging in de toekomst helpen voorkomen?
- Een medewerker heeft het facturatiesysteem van een bedrijf gebruikt om frauduleuze cheques uit te schrijven. De beheerder zoekt naar bewijs van andere gevallen van deze activiteit. Welke van de volgende zaken moet de beheerder onderzoeken?
- Een medewerker van een universiteit logde in op de academische server en probeerde de inloggegevens van de systeembeheerders te raden. Welke van de volgende beveiligingsmaatregelen had de universiteit moeten implementeren om de pogingen van de medewerker om toegang te krijgen tot de accounts van de beheerders te detecteren?
- Een multinationale bank host verschillende servers in zijn datacenter. Deze servers draaien een bedrijfskritische applicatie die door klanten wordt gebruikt om toegang te krijgen tot hun rekeninginformatie. Wat moet de bank gebruiken om de toegankelijkheid tijdens piekgebruikstijden te waarborgen?
- Een netwerkbeheerder werkt aan een project om een load balancer te implementeren in de cloudomgeving van het bedrijf. Aan welke van de volgende fundamentele beveiligingsvereisten voldoet dit project?
- Een netwerkbeheerder wil ervoor zorgen dat netwerkverkeer zeer veilig is tijdens de overdracht. Welke van de volgende acties beschrijft het beste de acties die de netwerkbeheerder moet ondernemen?
- Een netwerkengineer heeft een redundante switch-stack geïmplementeerd om de beschikbaarheid van het systeem te verhogen. Het budget dekt echter slechts de kosten van één ISP-verbinding. Welke van de volgende opties beschrijft het best de potentiële risicofactor?
- Een netwerkengineer verhoogt de algehele beveiliging van netwerkapparaten en moet de apparaten beveiligen. Welke van de volgende opties zal deze taak het beste uitvoeren?
- Een netwerkmanager wil de VPN van het bedrijf beschermen door multifactorauthenticatie te implementeren die gebruikmaakt van: Iets dat je weet - Iets dat je hebt - Iets dat je bent - Welke van de volgende opties zou het doel van de manager bereiken?
- Een netwerkteam heeft een kritieke, end-of-life server gesegmenteerd naar een VLAN dat alleen bereikbaar is voor specifieke apparaten, maar niet voor het perimeternetwerk. Welke van de volgende beschrijven het beste de controles die het team heeft geïmplementeerd? (Kies twee.)
- Een nieuw bedrijfsbeleid vereist dat alle medewerkers multifactorauthenticatie gebruiken om toegang te krijgen tot bedrijfsbronnen. Welke van de volgende opties kunnen worden gebruikt om deze vorm van identiteits- en toegangsbeheer in te stellen? (Kies er twee.)
- Een nieuw benoemd bestuurslid met cybersecuritykennis wil dat de raad van bestuur een kwartaalrapportage ontvangt met daarin het aantal incidenten dat de organisatie heeft getroffen. De systeembeheerder is bezig met het opzetten van een manier om de gegevens aan de raad van bestuur te presenteren. Welke van de volgende opties moet de systeembeheerder gebruiken?
- Een nieuw geïmplementeerd draadloos netwerk is ontworpen zodat bezoekers verbinding kunnen maken met het draadloze netwerk voor zakelijke activiteiten. De juridische afdeling is bezorgd dat bezoekers verbinding maken met het netwerk en illegale activiteiten uitvoeren. Welke van de volgende opties moet het beveiligingsteam implementeren om deze zorg weg te nemen?
- Een nieuwe medewerker heeft een ongeautoriseerde website bezocht. Uit onderzoek bleek dat de medewerker de regels van het bedrijf heeft overtreden. Wat heeft de medewerker overtreden?
- Een nieuwe medewerker logt voor het eerst in op het e-mailsysteem en ziet een bericht van human resources over onboarding. De medewerker beweegt de muis over een paar links in de e-mail en ontdekt dat de links niet overeenkomen met links die bij het bedrijf horen. Welke van de volgende aanvalsvectoren wordt hoogstwaarschijnlijk gebruikt?
- Een nutsbedrijf ontwerpt een nieuw platform dat alle virtuele machines zal hosten die door bedrijfsapplicaties worden gebruikt. De vereisten omvatten: • Een startbaseline van 50% geheugengebruik • Schaalbaarheid van opslag • Resistentie tegen storingen van één circuit. Welke van de volgende opties voldoet het beste aan al deze vereisten?
- Een onderneming heeft te maken gehad met aanvallen die gericht zijn op het misbruiken van kwetsbaarheden in oudere browserversies met bekende exploits. Welke van de volgende beveiligingsoplossingen moet worden geconfigureerd om het beste de mogelijkheid te bieden om deze bekende, op handtekeningen gebaseerde aanvallen te monitoren en te blokkeren?
- Een onderneming probeert uitgaand DNS-verkeer vanuit haar interne netwerk te beperken. Uitgaande DNS-verzoeken zijn alleen toegestaan vanaf één apparaat met het IP-adres 10.50.10.25. Welke van de volgende firewall ACL's (Access Control Lists) zal dit doel bereiken?
- Een onderneming werkt samen met een derde partij en moet toegang tussen de interne netwerken van beide partijen mogelijk maken voor een veilige bestandsmigratie. De oplossing moet ervoor zorgen dat encryptie wordt toegepast op al het verkeer dat de netwerken doorkruist. Welke van de volgende oplossingen moet hoogstwaarschijnlijk worden geïmplementeerd?
- Een ontwikkelingsteam lanceert een nieuw, openbaar webproduct. De Chief Information Security Officer heeft gevraagd om het product te beschermen tegen aanvallers die misvormde of ongeldige invoer gebruiken om het systeem te destabiliseren. Welke van de volgende praktijken moet het ontwikkelingsteam implementeren?
- Een organisatie adopteert in snel tempo cloudservices en heeft nu meerdere SaaS-applicaties in gebruik. Elke applicatie heeft een aparte login, dus het beveiligingsteam wil het aantal credentials dat elke medewerker moet beheren verminderen. Welke van de volgende stappen moet het beveiligingsteam als eerste nemen?
- Een organisatie beheert intellectueel eigendom dat ze wil beschermen. Welke van de volgende concepten zou het meest gunstig zijn om toe te voegen aan het beveiligingsbewustzijnstrainingsprogramma van het bedrijf?
- Een organisatie bereidt zich voor om bedrijfseigen software te exporteren naar een klant. Wat is de beste manier om verlies van intellectueel eigendom te voorkomen?
- Een organisatie bouwt een nieuw backup datacenter waarbij kosten-baten de primaire vereiste is en RTO- en RPO-waarden rond de twee dagen liggen. Welke van de volgende typen sites is het beste voor dit scenario?
- Een organisatie ervaart een cyberbeveiligingsincident waarbij een command-and-control-server betrokken is. Welke van de volgende logs moeten worden geanalyseerd om de getroffen host te identificeren? (Kies er twee.)
- Een organisatie heeft een bedrijfskritische applicatie aangeschaft die gevoelige gegevens bevat. De organisatie wil ervoor zorgen dat de applicatie niet wordt misbruikt door veelvoorkomende data-exfiltratieaanvallen. Welke van de volgende benaderingen zou het beste helpen om aan deze vereiste te voldoen?
- Een organisatie heeft een beveiligingslek ervaren waardoor een aanvaller frauduleuze bankoverschrijvingen kon versturen vanaf een geharde pc, uitsluitend naar de bank van de aanvaller via externe verbindingen. Een beveiligingsanalist stelt een tijdlijn van gebeurtenissen op en heeft een andere pc op het netwerk gevonden die malware bevat. Bij het bekijken van de commandogeschiedenis vindt de analist het volgende: PS>.\mimikatz.exe "sekurlsa::pth /user:localadmin /domain:corp-domain.com /ntlm:B4B9B02E1F29A3CF193EAB28C8D617D3F327 Welke van de volgende opties beschrijft het beste hoe de aanvaller toegang kreeg tot de geharde pc?
- Een organisatie heeft een nieuwe wettelijke vereiste om corrigerende controles te implementeren op een financieel systeem. Wat is de meest waarschijnlijke reden voor de nieuwe vereiste?
- Een organisatie heeft nieuwe laptops uitgegeven aan alle werknemers en wil webfiltering bieden, zowel binnen als buiten kantoor, zonder aanvullende netwerktoegang te configureren. Welk van de volgende typen webfiltering moet een systeembeheerder configureren?
- Een organisatie heeft onlangs besloten om SSO te implementeren. De vereisten zijn om toegangstokens te gebruiken en zich te richten op applicatieautorisatie in plaats van gebruikersauthenticatie. Welke van de volgende oplossingen zou het engineeringteam hoogstwaarschijnlijk configureren?
- Een organisatie heeft onlangs haar beveiligingsbeleid bijgewerkt met de volgende verklaring: Reguliere expressies worden opgenomen in de broncode om speciale tekens zoals $, |, ;, &, `, en ? te verwijderen uit variabelen die zijn ingesteld door formulieren in een webapplicatie. Welke van de volgende opties verklaart het best de beveiligingstechniek die de organisatie heeft toegepast door deze toevoeging aan het beleid?
- Een organisatie heeft onnodige services uitgeschakeld en een firewall voor een bedrijfskritisch legacy-systeem geplaatst. Welke van de volgende opties beschrijft het beste de acties die de organisatie heeft ondernomen?
- Een organisatie heeft vorig jaar een project afgerond om SSO te implementeren voor alle bedrijfstoepassingen. Onlangs heeft de financiële afdeling een nieuwe cloud-gebaseerde boekhoudsoftwareleverancier geselecteerd. Welke van de volgende opties moet waarschijnlijk worden geconfigureerd tijdens de implementatie van de nieuwe software?
- Een organisatie implementeert een COPE-beleid (Corporate-Owned, Personally-Enabled) voor mobiele apparaten. Welke van de volgende zaken moet de organisatie opnemen in het COPE-beleid? (Kies er twee.)
- Een organisatie is onlangs begonnen met het hosten van een nieuwe service die klanten via een webportaal benaderen. Een security engineer moet de bestaande beveiligingsapparaten uitbreiden met een nieuwe oplossing om deze nieuwe service te beschermen. Welke van de volgende oplossingen zal de engineer waarschijnlijk implementeren?
- Een organisatie is van plan haar activiteiten internationaal uit te breiden en moet gegevens op de nieuwe locatie beveiligen. De organisatie wil het meest veilige architectuurmodel gebruiken dat mogelijk is. Welk van de volgende modellen biedt het hoogste beveiligingsniveau?
- Een organisatie kampt met schaalbaarheidsproblemen op haar VPN-concentrator en internetverbinding als gevolg van werken op afstand. De organisatie zoekt een softwareoplossing waarmee ze het verkeer op de VPN- en internetverbinding kan verminderen, terwijl ze toch versleutelde tunneltoegang tot het datacenter en monitoring van het internetverkeer van externe medewerkers kan bieden. Welke van de volgende opties helpt deze doelstellingen te bereiken?
- Een organisatie maakt gebruik van een VPN tussen het hoofdkantoor en een filiaal. Wat beschermt de VPN in dit geval?
- Een organisatie moet bepalen hoeveel werknemers dagelijks toegang hebben tot het gebouw om de juiste toegangscontroles te configureren. Welk van de volgende controletypen voldoet het beste aan deze vereiste?
- Een organisatie moet de activiteiten van haar gebruikers monitoren om bedreigingen van binnenuit te voorkomen. Welke van de volgende oplossingen zou de organisatie helpen dit doel te bereiken?
- Een organisatie moet de zekerheid bieden dat haar controles correct zijn ontworpen en effectief werken. Welk van de volgende rapporten zal dit doel het beste bereiken?
- Een organisatie ontwerpt een inkomende firewall met een fail-open configuratie bij het implementeren van een website. Welke van de volgende zaken zou de organisatie als de hoogste prioriteit beschouwen?
- Een organisatie ontwikkelt een beveiligingsprogramma dat de verantwoordelijkheden beschrijft die gepaard gaan met de algemene werking van systemen en software binnen de organisatie. Welk van de volgende documenten zou deze verwachtingen het meest waarschijnlijk communiceren?
- Een organisatie vraagt om een full-spectrum analyse van de supply chain door een derde partij. Wat zou het analyseteam gebruiken om aan deze vereiste te voldoen?
- Een organisatie wil dat een externe leverancier een penetratietest uitvoert die gericht is op een specifiek apparaat. De organisatie heeft basisinformatie over het apparaat verstrekt. Welke van de volgende opties beschrijft dit type penetratietest het beste?
- Een organisatie wil de authenticatiemethode voor de beveiliging van het bedrijf voor externe medewerkers verbeteren. Gezien de volgende vereisten: • Moet werken voor SaaS- en interne netwerkapplicaties • Moet onafhankelijk zijn van de apparaatfabrikant • Moet offline mogelijkheden hebben Welke van de volgende authenticatiemethoden zou het meest geschikt zijn?
- Een organisatie wil de potentiële impact op haar log-in database beperken in het geval van een inbreuk. Welke van de volgende opties zal het securityteam waarschijnlijk aanbevelen?
- Een organisatie wil de tijd berekenen die nodig is om een hardwareprobleem met een server op te lossen. Welke van de volgende risicobeheerprocessen beschrijft dit voorbeeld?
- Een organisatie wil een veilige oplossing implementeren voor externe gebruikers. De gebruikers verwerken regelmatig gevoelige PHI en moeten toegang krijgen tot een intern ontwikkelde bedrijfstoepassing. Welke van de volgende voldoen het beste aan de beveiligingsvereisten van de organisatie? (Kies twee.)
- Een organisatie wil haar omgeving optimaliseren en het aantal patches voor besturingssystemen verminderen. Welke van de volgende opties helpt het beste om dit doel te bereiken?
- Een organisatie wil klantgegevens opslaan op een afzonderlijk deel van het netwerk dat niet toegankelijk is voor gebruikers op het hoofdnetwerk van het bedrijf. Welke van de volgende opties moet de beheerder gebruiken om dit doel te bereiken?
- Een organisatie wil software implementeren in een containeromgeving om de beveiliging te verbeteren. Welke van de volgende zaken zou het vermogen van de organisatie om dit doel te bereiken beperken?
- Een overheidsfunctionaris ontvangt een blanco envelop met foto's en een briefje waarin de functionaris wordt opgedragen om voor middernacht een grote som geld over te maken om te voorkomen dat de foto's op internet worden gelekt. Welke van de volgende beschrijft het beste de intentie van de dreigingsacteur?
- Een penetratietest heeft aangetoond dat domain administrator-accounts kwetsbaar waren voor pass-the-hash-aanvallen. Welke van de volgende opties zou de beste strategie zijn geweest om te voorkomen dat de dreigingsactor domain administrator-accounts zou gebruiken?
- Een penetratietest identificeert dat SMBv1 is ingeschakeld op meerdere servers binnen een organisatie. De organisatie wil deze kwetsbaarheid zo efficiënt mogelijk verhelpen. Welke van de volgende opties moet de organisatie hiervoor gebruiken?
- Een penetratietester begint een opdracht met het uitvoeren van poort- en servicescans tegen de klantomgeving, volgens de regels van de engagement. Welk van de volgende typen van verkenning voert de tester uit?
- Een penetratietester betreedt een kantoorgebouw tegelijk met een groep werknemers, ondanks dat hij geen toegangspas heeft. Welk van de volgende aanvalstypen voert de penetratietester uit?
- Een penetratietester vindt een ongebruikte Ethernet-poort tijdens een on-site penetratietest. Bij het aansluiten van een apparaat op de ongebruikte poort, merkt de penetratietester op dat de machine een IP-adres krijgt toegewezen, waardoor de tester het lokale netwerk kan opsommen. Welke van de volgende maatregelen moet een beheerder implementeren om deze situatie in de toekomst te voorkomen?
- Een programmamanager wil ervoor zorgen dat contractmedewerkers alleen van maandag tot en met vrijdag van 9.00 tot 17.00 uur toegang hebben tot de computers van het bedrijf. Welke van de volgende opties zou deze toegangscontrole het beste afdwingen?
- Een recente penetratietest heeft uitgewezen dat een aanvaller de MAC-adrestabel van netwerkswitches kon overspoelen. Welke van de volgende opties zou dit type aanval het beste tegengaan?
- Een security engineer heeft een remote access VPN geconfigureerd. De remote access VPN stelt eindgebruikers in staat om verbinding te maken met het netwerk door middel van een agent die op het endpoint is geïnstalleerd, en die een versleutelde tunnel tot stand brengt. Welk van de volgende protocollen heeft de engineer hoogstwaarschijnlijk geïmplementeerd?
- Een security engineer wil het gebruik van automatisering en orkestratie binnen het SIEM verbeteren. Wat zou het voornaamste voordeel zijn van deze verbetering?
- Een security officer implementeert een beveiligingsbewustzijnsprogramma en heeft posters met beveiligingsthema's in het gebouw opgehangen en online gebruikerstrainingen toegewezen. Wat zal de security officer hoogstwaarschijnlijk nog meer implementeren?
- Een security operations center stelt vast dat de kwaadaardige activiteit die op een server is gedetecteerd, normaal is. Welke van de volgende activiteiten beschrijft het negeren van gedetecteerde activiteit in de toekomst?
- Een site reliability engineer ontwerpt een herstelstrategie die snelle failover naar een identieke site vereist als de primaire faciliteit uitvalt. Welke van de volgende typen sites moet de engineer overwegen?
- Een SOC-analist start een sessie voor afstandsbediening op de machine van een eindgebruiker en ontdekt het volgende in een bestand: gmail.com[ENT]my.name@gmail.com[ENT]NoOneCanGuessThis123! [ENT]Hello Susan, it was great to see you the other day! Let’s plan a followup[BACKSPACE]follow-up meeting soon. Here is the link to register. [RTN][CTRL]c [CTRL]v [RTN]after[BACKSPACE]After you register give me a call on my cellphone. Welke van de volgende acties moet de SOC-analist als eerste uitvoeren?
- Een softwareontwikkelaar heeft een nieuwe applicatie uitgebracht en distribueert applicatiebestanden via de website van de ontwikkelaar. Wat moet de ontwikkelaar op de website plaatsen om gebruikers in staat te stellen de integriteit van de gedownloade bestanden te verifiëren?
- Een softwareontwikkelingsmanager wil de authenticiteit van de code die door het bedrijf is gemaakt waarborgen. Welke van de volgende opties is het meest geschikt?
- Een softwareontwikkelingsteam heeft een beveiligingsbeheerder gevraagd om technieken aan te bevelen die moeten worden gebruikt om de kans op reverse engineering van de software te verkleinen. Welke van de volgende opties moet de beveiligingsbeheerder aanbevelen?
- Een stadsgemeente verloor haar primaire datacenter toen een tornado de faciliteit trof. Welke van de volgende opties moet het stadspersoneel onmiddellijk na de ramp gebruiken om essentiële openbare diensten te beheren?
- Een systeembeheerder configureert met succes VPN-toegang tot een cloudomgeving. Welke van de volgende mogelijkheden moet de beheerder gebruiken om externe administratie het beste te faciliteren?
- Een systeembeheerder controleert de VPN-logs en merkt op dat een gebruiker buiten werktijd toegang krijgt tot de bestandsserver van het bedrijf en dat informatie wordt overgedragen naar een verdacht IP-adres. Welke van de volgende bedreigingen doet zich hoogstwaarschijnlijk voor?
- Een systeembeheerder gebruikt een sleutel om een bericht te versleutelen dat naar een collega in een ander filiaal wordt gestuurd. De collega gebruikt vervolgens dezelfde sleutel om het bericht te ontsleutelen. Welke van de volgende opties beschrijft dit voorbeeld?
- Een systeembeheerder heeft een monitoringoplossing geïmplementeerd die geen installatie vereist op de endpoints die de oplossing monitort. Wat wordt in dit scenario beschreven?
- Een systeembeheerder heeft zojuist meerdere netwerkapparaten aangeschaft. Wat moet de systeembeheerder doen om te voorkomen dat aanvallers toegang krijgen tot de apparaten met behulp van openbaar beschikbare informatie?
- Een systeembeheerder krijgt de melding dat een externe webserver niet goed functioneert. De beheerder bekijkt de volgende firewall-logs met verkeer naar de webserver: Welke van de volgende aanvallen vindt waarschijnlijk plaats?
- Een systeembeheerder maakt een script dat de OS-versie, patchniveaus en geïnstalleerde applicaties valideert wanneer gebruikers inloggen. Welk van de volgende voorbeelden beschrijft het beste het doel van dit script?
- Een systeembeheerder maakt een script dat tijd bespaart en menselijke fouten voorkomt bij het aanmaken van accounts voor een groot aantal eindgebruikers. Welke van de volgende opties zou een goed gebruiksscenario zijn voor deze taak?
- Een systeembeheerder maakt zich zorgen dat gebruikers e-mails openen via een dubbele site die niet door het bedrijf wordt beheerd. Welke van de volgende wordt in dit scenario gebruikt?
- Een systeembeheerder maakt zich zorgen over kwetsbaarheden binnen cloud computing-instances. Welke van de volgende zaken is het belangrijkst voor de beheerder om te overwegen bij het ontwerpen van een cloud computing-omgeving?
- Een systeembeheerder merkt dat een testsysteem niet werkt. Tijdens het onderzoek constateert de systeembeheerder dat de servers online zijn en toegankelijk vanaf elk apparaat op het servernetwerk. De beheerder bekijkt de volgende informatie van het monitoringsysteem: Welke van de volgende is de meest waarschijnlijke oorzaak van de storing?
- Een systeembeheerder merkt op dat de afdeling onderzoek en ontwikkeling de bedrijfs-VPN niet gebruikt bij het benaderen van verschillende bedrijfsgerelateerde services en systemen. Welk van de volgende scenario's beschrijft deze activiteit?
- Een systeembeheerder merkt op dat een van de systemen die cruciaal zijn voor het verwerken van klanttransacties, draait op een end-of-life besturingssysteem. Welke van de volgende technieken zou de bedrijfsbeveiliging verhogen?
- Een systeembeheerder moet alle gegevens op de laptops van medewerkers versleutelen. Welk van de volgende versleutelingsniveaus moet worden geïmplementeerd?
- Een systeembeheerder moet zorgen voor de veilige communicatie van gevoelige gegevens binnen de private cloud van de organisatie. Welke van de volgende opties is de beste keuze voor de beheerder om te implementeren?
- Een systeembeheerder ontdekt een systeem dat geen ondersteuning meer krijgt van de leverancier. Dit systeem en de omgeving ervan zijn echter cruciaal voor de bedrijfsvoering, kunnen niet worden gewijzigd en moeten online blijven. Welke van de volgende risicobehandelingen is in deze situatie het meest geschikt?
- Een systeembeheerder ontvangt de volgende waarschuwing van een tool voor bestandsintegriteitsbewaking: De hash van het bestand cmd.exe is gewijzigd. De systeembeheerder controleert de OS-logs en merkt op dat er de afgelopen twee maanden geen patches zijn toegepast. Wat is waarschijnlijk de oorzaak?
- Een systeembeheerder ontvangt een sms-bericht van een onbekend nummer, waarin wordt beweerd dat het de Chief Executive Officer van het bedrijf is. Het bericht stelt dat een noodsituatie een wachtwoordreset vereist. Welke van de volgende dreigingsvectoren wordt gebruikt?
- Een systeembeheerder ontvangt een waarschuwing dat de interne bestandsserver van een bedrijf erg traag is en slechts met tussenpozen werkt. De systeembeheerder controleert de serverbeheersoftware en vindt de volgende informatie over de server: Welke van de volgende indicatoren heeft deze waarschuwing hoogstwaarschijnlijk geactiveerd?
- Een systeembeheerder werkt aan een oplossing met de volgende vereisten: • Zorg voor een veilige zone. • Dwing een bedrijfsbreed toegangscontrolebeleid af. • Verminder de reikwijdte van bedreigingen. Wat is de systeembeheerder aan het opzetten?
- Een systeembeheerder werkt voor een lokaal ziekenhuis en moet ervoor zorgen dat patiëntgegevens beschermd en veilig zijn. Welke van de volgende gegevensclassificaties moet worden gebruikt om patiëntgegevens te beveiligen?
- Een systeembeheerder wijzigt het wachtwoordbeleid binnen een bedrijfsomgeving en wil dat deze update zo snel mogelijk op alle systemen wordt geïmplementeerd. Welke van de volgende beveiligingsmaatregelen voor het besturingssysteem zal de beheerder hoogstwaarschijnlijk gebruiken?
- Een systeembeheerder wil een point-in-time back-up maken van een virtuele machine. Welke van de volgende opties moet de beheerder gebruiken?
- Een systeembeheerder wil een wijziging implementeren in een productiesysteem. Welke van de volgende zaken moet de beheerder indienen om aan te tonen dat het systeem kan worden hersteld naar een werkende staat in het geval van een prestatieprobleem?
- Een systeembeheerder wil voorkomen dat gebruikers toegang krijgen tot gegevens op basis van hun verantwoordelijkheden. De beheerder wil ook de vereiste toegangsstructuur toepassen via een vereenvoudigd formaat. Welke van de volgende opties moet de beheerder toepassen op de resourcegroep voor siteherstel?
- Een systeembeheerder zoekt een voordelige, cloud-gebaseerde oplossing voor het hosten van applicaties. Welke van de volgende opties voldoet aan deze vereisten?
- Een technicus implementeert een nieuwe beveiligingscamera. Wat moet de technicus doen?
- Een technicus moet een patch met hoge prioriteit toepassen op een productiesysteem. Welke van de volgende stappen moet als eerste worden genomen?
- Een technicus opent poorten op een firewall voor een nieuw systeem dat wordt geïmplementeerd en ondersteund door een SaaS-provider. Welke van de volgende is een risico in het nieuwe systeem?
- Een technicus wil het situationele en omgevingsbewustzijn van bestaande gebruikers verbeteren wanneer zij overstappen van werken op afstand naar werken op kantoor. Welke van de volgende opties is de beste?
- Een van de leveranciers van een bedrijf heeft een analist een beveiligingsbulletin gestuurd waarin een BIOS-update wordt aanbevolen. Welk van de volgende typen kwetsbaarheden wordt door de patch aangepakt?
- Een waarschuwing verwijst naar aanvallen die geassocieerd zijn met een zero-day exploit. Een analist plaatst een bastion host in het netwerk om het risico van de exploit te verminderen. Welk van de volgende soorten controles implementeert de analist?
- Een webserver van een bedrijf initieert uitgaand verkeer naar een openbaar IP-adres met een lage reputatie op een niet-standaard poort. De webserver wordt gebruikt om een niet-geauthenticeerde pagina te presenteren aan klanten die afbeeldingen uploaden naar het bedrijf. Een analist merkt een verdacht proces op dat op de server draait en dat niet door het ontwikkelingsteam van het bedrijf is gemaakt. Welke van de volgende is de meest waarschijnlijke verklaring voor dit beveiligingsincident?
- Een werknemer klikt op een kwaadaardige link in een e-mail die afkomstig lijkt te zijn van de Chief Executive Officer van het bedrijf. De computer van de werknemer raakt geïnfecteerd met ransomware die de bestanden van het bedrijf versleutelt. Welke van de volgende methoden is de meest effectieve manier voor het bedrijf om soortgelijke incidenten in de toekomst te voorkomen?
- Een werknemer klikte op een link in een e-mail van een betaalwebsite die de werknemer vroeg om contactgegevens bij te werken. De werknemer voerde de inloggegevens in, maar kreeg een "pagina niet gevonden" foutmelding. Welk van de volgende soorten social engineering-aanvallen heeft plaatsgevonden?
- Een werknemer ontvangt een sms-bericht dat afkomstig lijkt te zijn van de salarisadministratie en vraagt om verificatie van inloggegevens. Welke van de volgende social engineering-technieken worden hierbij geprobeerd? (Kies er twee.)
- Een werknemer ontvangt een sms-bericht van een onbekend nummer, waarin wordt beweerd dat het de Chief Executive Officer van het bedrijf is en de werknemer wordt gevraagd om verschillende cadeaubonnen te kopen. Welk van de volgende soorten aanvallen beschrijft dit?
- Een zorgorganisatie wil een webapplicatie aanbieden waarmee individuen digitaal gezondheidsnoodgevallen kunnen melden. Wat is de belangrijkste overweging tijdens de ontwikkeling?
- Eenvoudig te raden wachtwoorden leidden tot een gecompromitteerd account. Het huidige wachtwoordbeleid vereist minimaal 12 alfanumerieke tekens, één hoofdletter, één kleine letter, een wachtwoordgeschiedenis van twee wachtwoorden, een minimale wachtwoordleeftijd van één dag en een maximale wachtwoordleeftijd van 90 dagen. Welke van de volgende maatregelen zou het risico verkleinen dat dit incident opnieuw gebeurt? (Kies er twee.)
- Er is een nieuw geïdentificeerde kwetsbaarheid voor netwerktoegang gevonden in het OS van oudere IoT-apparaten. Welke van de volgende opties zou deze kwetsbaarheid het snelst verhelpen?
- Er is een nieuwe beveiligingsregelgeving aangekondigd die volgend jaar van kracht wordt. Een bedrijf moet hieraan voldoen om te kunnen blijven opereren. Welke van de volgende activiteiten moet het bedrijf hierna uitvoeren?
- Er is zojuist een belangrijke patch uitgebracht voor een kritieke applicatie, en een systeembeheerder identificeert alle systemen die de patch nodig hebben. Welke van de volgende moet worden bijgehouden om ervoor te zorgen dat alle systemen die de patch nodig hebben, worden bijgewerkt?
- Gebruikers bij een bedrijf melden dat ze de URL voor een nieuwe retailwebsite niet kunnen openen, omdat deze is gemarkeerd als gokken en wordt geblokkeerd. Welke van de volgende wijzigingen zou gebruikers toegang geven tot de site?
- Het aantal tickets dat de helpdesk ontvangt, is de laatste tijd toegenomen als gevolg van talrijke vals-positieve phishingrapporten. Welke van de volgende opties zou het beste helpen om het aantal vals-positieven te verminderen?
- Het beveiligingsteam heeft de opdracht gekregen om alleen host A (10.2.2.7) en host B (10.3.9.9) toegang te geven tot het nieuwe geïsoleerde netwerksegment (10.9.8.14) dat toegang biedt tot oudere apparaten. Toegang vanaf alle andere hosts moet worden geblokkeerd. Welke van de volgende vermeldingen moeten aan de firewall worden toegevoegd?
- Het CIRT onderzoekt een incident waarbij een recruiter van human resources gevoelige bedrijfsgegevens heeft geëxfiltreerd. Het CIRT ontdekte dat de recruiter HTTP over poort 53 kon gebruiken om documenten naar een webserver te uploaden. Welk van de volgende beveiligingsinfrastructuurapparaten had deze activiteit kunnen identificeren en blokkeren?
- Het directieteam verplicht het bedrijf om een disaster recovery plan te ontwikkelen. De kosten moeten tot een minimum worden beperkt en er is geen geld beschikbaar voor extra internetverbindingen. Welke van de volgende opties zou de beste zijn?
- Het fysieke beveiligingsteam van een bedrijf ontvangt meldingen dat werknemers hun badges niet dragen. Het team observeert ook dat werknemers ongeoorloofd meelopen bij gecontroleerde ingangen. Welke van de volgende onderwerpen zal het beveiligingsteam waarschijnlijk benadrukken in de komende beveiligingstraining?
- Het interne auditteam stelt vast dat een softwareapplicatie niet langer binnen het bereik van externe rapportagevereisten valt. Welke van de volgende opties bevestigt dat de applicatie niet langer van toepassing is?
- Het lokale beheerdersaccount voor de VPN-appliance van een bedrijf werd onverwachts gebruikt om in te loggen op de externe beheerinterface. Welke van de volgende opties zou dit hoogstwaarschijnlijk hebben voorkomen?
- Het managementteam meldt dat werknemers functies missen op tablets die door het bedrijf zijn geleverd, wat productiviteitsproblemen veroorzaakt. Het managementteam draagt het IT-team op om het probleem binnen 48 uur op te lossen. Welke van de volgende opties zou de beste oplossing zijn voor het IT-team om in dit scenario te gebruiken?
- Het managementteam merkt dat nieuwe accounts die handmatig worden ingesteld niet altijd de juiste toegang of permissies hebben. Welke van de volgende automatiseringstechnieken moet een systeembeheerder gebruiken om het aanmaken van accounts te stroomlijnen?
- Het webfilter van een bedrijf is geconfigureerd om de URL te scannen op strings en de toegang te weigeren wanneer overeenkomsten worden gevonden. Welke van de volgende zoekreeksen moet een analist gebruiken om toegang tot niet-versleutelde websites te verbieden?
- Het werkstation van een gebruiker reageert niet meer en toont een losgeldbrief waarin betaling wordt geëist om bestanden te ontsleutelen. Voor de aanval opende de gebruiker een cv dat ze in een bericht ontvingen, bezocht de website van het bedrijf en installeerde OS-updates. Welke van de volgende is de meest waarschijnlijke vector van deze aanval?
- Malware verspreidde zich over het netwerk van een bedrijf nadat een werknemer een gecompromitteerde industrieblog bezocht. Welke van de volgende beschrijft dit type aanval het beste?
- Medewerkers in de onderzoeks- en ontwikkelingsafdeling krijgen uitgebreide training om ervoor te zorgen dat ze begrijpen hoe ze bedrijfsgegevens het beste kunnen beschermen. Welk van de volgende is het type gegevens dat deze medewerkers waarschijnlijk het meest gebruiken in hun dagelijkse werkzaamheden?
- Na een audit ontdekt een beheerder dat alle gebruikers toegang hebben tot vertrouwelijke gegevens op een bestandsserver. Welke van de volgende opties moet de beheerder gebruiken om de toegang tot de gegevens snel te beperken?
- Na een beveiligingsincident vraagt een systeembeheerder het bedrijf om een NAC-platform aan te schaffen. Welke van de volgende aanvalsoppervlakken probeert de systeembeheerder te beschermen?
- Na een recente kwetsbaarheidsscan moet een beveiligingsingenieur de routers binnen het bedrijfsnetwerk beveiligen. Welke van de volgende opties kan het beste worden uitgeschakeld?
- Na een recente ransomware-aanval op het systeem van een bedrijf heeft een beheerder de logbestanden gecontroleerd. Welk van de volgende controletypen heeft de beheerder gebruikt?
- Na een reeks accountcompromissen en misbruik van inloggegevens, neemt een bedrijf een beveiligingsmanager aan om een beveiligingsprogramma te ontwikkelen. Welke van de volgende stappen moet de beveiligingsmanager als eerste nemen om de beveiligingsbewustzijn te vergroten?
- Na een training over beveiligingsbewustzijn belde een gebruiker de IT-helpdesk en meldde een verdacht telefoontje. De verdachte beller beweerde dat de Chief Financial Officer creditcardinformatie wilde om een factuur af te sluiten. Welk van de volgende onderwerpen herkende de gebruiker van de training?
- Na het beoordelen van het volgende kwetsbaarheidsscanrapport, voert een beveiligingsanalist de volgende test uit: Wat zou de beveiligingsanalist concluderen over deze gerapporteerde kwetsbaarheid?
- Na het opstellen van een contract voor IT-contractors heeft de afdeling human resources verschillende clausules gewijzigd. Het contract heeft drie revisies ondergaan. Welk van de volgende processen moet de afdeling human resources volgen om revisies bij te houden?
- Na het uitvoeren van een kwetsbaarheidsscan merkt een systeembeheerder op dat een van de geïdentificeerde kwetsbaarheden niet aanwezig is op de gescande systemen. Welke van de volgende beschrijft dit voorbeeld?
- Nadat een bedrijf was gecompromitteerd, spanden klanten een rechtszaak aan. De advocaten van het bedrijf hebben het beveiligingsteam verzocht om een legal hold in te stellen als reactie op de rechtszaak. Welke van de volgende opties beschrijft de actie die het beveiligingsteam hoogstwaarschijnlijk zal moeten ondernemen?
- Nadat een organisatie twee keer is gezakt voor een audit, is haar door een overheidsinstantie bevolen boetes te betalen. Wat is de oorzaak van deze actie?
- Om de beveiliging in een datacenter te verbeteren, implementeert een beveiligingsbeheerder een CCTV-systeem en plaatst hij verschillende borden over de mogelijkheid om gefilmd te worden. Welke van de volgende beschrijven deze soorten controles het beste? (Kies er twee.)
- Om een wachtwoord te versterken en te voorkomen dat een hacker het kraakt, is een willekeurige reeks van 36 tekens aan het wachtwoord toegevoegd. Welke van de volgende opties beschrijft deze techniek het beste?
- Om welke van de volgende redenen zou een systeembeheerder een 3DES-hash van een installatiebestand dat op de website van een leverancier is geplaatst, gebruiken?
- Terwijl een schooldistrict staatstesten uitvoert, merkt een beveiligingsanalist op dat alle internetdiensten niet beschikbaar zijn. De analist ontdekt dat ARP-spoofing plaatsvindt op het netwerk en beëindigt vervolgens de toegang voor de host. Welke van de volgende is hoogstwaarschijnlijk verantwoordelijk voor deze kwaadaardige activiteit?
- Tijdens een beveiligingsincident heeft het security operations-team aanhoudend netwerkverkeer geïdentificeerd van een kwaadaardig IP-adres: 10.1.4.9. Een beveiligingsanalist maakt een inkomende firewallregel om te voorkomen dat het IP-adres toegang krijgt tot het netwerk van de organisatie. Welke van de volgende opties voldoet aan dit verzoek?
- Tijdens een jaarlijkse evaluatie van het systeemontwerp identificeerde een engineer enkele problemen met het huidige uitgebrachte ontwerp. Welke van de volgende acties moet volgens best practices hierna worden uitgevoerd?
- Tijdens een onderzoek probeert een incidentresponseteam de bron van een incident te achterhalen. Welke van de volgende incidentresponsactiviteiten beschrijft dit proces?
- Tijdens een penetratietest probeert een leverancier een ongeautoriseerd gebied te betreden met behulp van een toegangspas. Welk van de volgende soorten tests vertegenwoordigt dit?
- Tijdens een penetratietest werd een kwetsbaarheid in de interne PKI misbruikt om domeinbeheerdersrechten te verkrijgen met behulp van speciaal gemaakte certificaten. Welke van de volgende hersteltaken moeten worden voltooid als onderdeel van de opschoonfase?
- Tijdens een recente logbeoordeling ontdekt een analist bewijs van succesvolle injectieaanvallen. Welke van de volgende opties zal dit probleem het beste aanpakken?
- Tijdens een recente veiligheidsbijeenkomst van het bedrijf gaf het cyberbewustzijnsteam een presentatie over het belang van cyberhygiëne. Een onderwerp dat het team behandelde, waren best practices voor printcentra. Welke van de volgende beschrijft een aanvalsmethode die betrekking heeft op printcentra?
- Tijdens een SQL-update van een database werd een tijdelijk veld dat was aangemaakt, vervangen door een aanvaller om toegang tot het systeem te krijgen. Welke van de volgende beschrijft dit type kwetsbaarheid het beste?
- Tijdens een tabletop-oefening voor bedrijfscontinuïteit maakt het beveiligingsteam zich zorgen over de mogelijke impact als een generator een storing zou krijgen tijdens een failover. Welke van de volgende zaken zal het team waarschijnlijk overwegen met betrekking tot risicobeheeractiviteiten?
- Tijdens het controleren van logs identificeert een beveiligingsbeheerder de volgende code: Welke van de volgende beschrijft het best de kwetsbaarheid die wordt misbruikt?
- Tijdens het onboardingproces moet een werknemer een wachtwoord aanmaken voor een intranetaccount. Het wachtwoord moet tien tekens, cijfers en letters, en twee speciale tekens bevatten. Zodra het wachtwoord is aangemaakt, verleent het bedrijf de werknemer toegang tot andere bedrijfseigen websites op basis van het intranetprofiel. Welke van de volgende concepten voor toegangsbeheer gebruikt het bedrijf hoogstwaarschijnlijk om intranetaccounts te beveiligen en toegang te verlenen tot meerdere sites op basis van het intranetaccount van een gebruiker? (Kies er twee.)
- Tijdens het onderzoeken van een mogelijk incident ontdekt een beveiligingsanalist het volgende: Wat moet de analist als eerste doen?
- Tijdens het oplossen van problemen met een firewallconfiguratie, stelt een technicus vast dat een "deny any"-beleid moet worden toegevoegd aan de onderkant van de ACL. De technicus werkt het beleid bij, maar het nieuwe beleid zorgt ervoor dat verschillende bedrijfsservers onbereikbaar worden. Welke van de volgende acties zou dit probleem voorkomen?
- Tijdens het updaten van de beveiligingsbewustzijnstraining wil een beveiligingsanalist problemen aanpakken die ontstaan als e-mailaccounts van leveranciers worden gecompromitteerd. Welke van de volgende aanbevelingen moet de beveiligingsanalist opnemen in de training?
- Tot welke van de volgende beveiligingscategorieën behoort een EDR-oplossing?
- Uit een beveiligingsonderzoek bleek dat kwaadaardige software op een server was geïnstalleerd met behulp van de inloggegevens van een serverbeheerder. Tijdens het onderzoek legde de serverbeheerder uit dat Telnet regelmatig werd gebruikt om in te loggen. Wat is waarschijnlijk gebeurd?
- Verschillende belanghebbenden van het bedrijf komen bijeen om rollen en verantwoordelijkheden te bespreken in het geval van een beveiligingslek dat offshore kantoren zou treffen. Waarvan is dit een voorbeeld?
- Verschillende klanten willen dat een organisatie verifieert dat haar beveiligingscontroles effectief werken en hebben om een onafhankelijke mening gevraagd. Wat is de meest efficiënte manier om aan deze verzoeken te voldoen?
- Verschillende medewerkers ontvingen een frauduleus sms-bericht van iemand die beweerde de Chief Executive Officer (CEO) te zijn. Het bericht luidde: "Ik ben nu op een luchthaven zonder toegang tot e-mail. Ik moet je vragen om cadeaubonnen te kopen voor medewerkerserkenning. Stuur de cadeaubonnen naar het volgende e-mailadres." Welke van de volgende zijn de beste reacties op deze situatie? (Kies twee).
- Voor een aankomende productlancering huurt een bedrijf een marketingbureau in waarvan de eigenaar een naaste verwant is van de Chief Executive Officer. Welke van de volgende zaken heeft het bedrijf geschonden?
- Voordat een ontwerpwijziging wordt geïmplementeerd, moet deze verschillende stappen doorlopen om ervoor te zorgen dat deze geen beveiligingsproblemen veroorzaakt. Welke van de volgende is hoogstwaarschijnlijk een van die stappen?
- Waar is onversleuteld netwerkverkeer het meest waarschijnlijk te vinden?
- Waarop moet een organisatie zich het meest richten bij het nemen van beslissingen over kwetsbaarheidsprioritering?
- Wat is de beste beveiligingsreden om servicepoorten te sluiten die niet nodig zijn?
- Wat is de beste manier om dagelijks consistent te bepalen of beveiligingsinstellingen op servers zijn gewijzigd?
- Wat is de beste manier om de veerkracht te testen in het geval van een primaire stroomstoring?
- Wat is de beste manier om een bedrijfskritische applicatie die op een verouderde server draait, te beheren?
- Wat is de beste manier om te voorkomen dat een ongeautoriseerde gebruiker een laptop aansluit op de netwerkpoort van een telefoon van een werknemer en vervolgens tools gebruikt om te scannen naar databaseservers?
- Wat is de beste manier om te voorkomen dat onbekende programma's worden uitgevoerd?
- Wat is de beste manier om veilige toegang op afstand te bieden aan werknemers, terwijl de blootstelling van het interne netwerk van een bedrijf tot een minimum wordt beperkt?
- Wat is de beste reden waarom een organisatie een beleid voor gegevensclassificatie moet afdwingen om de meest gevoelige informatie te helpen beschermen?
- Wat is de meest waarschijnlijke uitkomst als een grote bank niet slaagt voor een interne PCI DSS-compliancebeoordeling?
- Wat is het primaire doel van een service die log-ins en de bestede tijd aan het gebruik van de service bijhoudt?
- Wat moet een beveiligingsteam als eerste doen voordat een nieuwe webserver live gaat?
- Wat moet een interne auditor als eerste controleren bij het uitvoeren van een audit van het risicobeheerprogramma van de organisatie?
- Wat moet een systeembeheerder gebruiken om een eenvoudige implementatie van resources binnen de cloudprovider te garanderen?
- Wat zou een beveiligingsbeheerder gebruiken om te voldoen aan een veilige baseline tijdens een patch-update?
- Welk van de volgende aspecten van de levenscyclus van gegevensbeheer wordt het meest direct beïnvloed door lokale en internationale regelgeving?
- Welk van de volgende beveiligingsconcepten is de beste reden waarom machtigingen voor een fileshare van human resources het principe van least privilege moeten volgen?
- Welk van de volgende beveiligingsconcepten wordt bereikt wanneer toegang wordt verleend nadat een individu is ingelogd op een computernetwerk?
- Welk van de volgende beveiligingsconcepten wordt gevolgd bij het implementeren van een product dat bescherming biedt tegen DDoS-aanvallen?
- Welk van de volgende beveiligingsconcepten wordt gerealiseerd met de installatie van een RADIUS-server?
- Welk van de volgende controletypen is een AUP een voorbeeld van?
- Welk van de volgende documenten beschrijft gedetailleerd hoe een technische beveiligingstaak moet worden uitgevoerd?
- Welk van de volgende doelstellingen kan het best worden bereikt met een tabletop-oefening?
- Welk van de volgende elementen is het belangrijkst bij het definiëren van effectieve security governance?
- Welk van de volgende is een type kwetsbaarheid dat kan voortvloeien uit verouderde algoritmen of sleutels?
- Welk van de volgende is een type kwetsbaarheid dat verwijst naar de ongeautoriseerde installatie van applicaties op een apparaat via andere middelen dan de officiële applicatiewinkel?
- Welk van de volgende is een type kwetsbaarheid waarbij scripts in webgebaseerde applicaties worden ingevoegd om de webbrowser van de cliënt over te nemen?
- Welk van de volgende is een voorbeeld van memory injection?
- Welk van de volgende is een voordeel van vendor diversity?
- Welk van de volgende organisatiedocumenten wordt het meest gebruikt om verwachtingen met betrekking tot integriteit en ethisch gedrag binnen een organisatie vast te stellen en te communiceren?
- Welk van de volgende overeenkomsttypes definieert het tijdsbestek waarbinnen een leverancier moet reageren?
- Welk van de volgende overeenkomsttypes wordt gebruikt om externe discussies te beperken?
- Welk van de volgende scenario's beschrijft een mogelijke Business Email Compromise (BEC)-aanval?
- Welk van de volgende soorten kwetsbaarheden wordt voornamelijk veroorzaakt door oneigenlijk gebruik en beheer van cryptografische certificaten?
- Welk van de volgende teams combineert zowel offensieve als defensieve testtechnieken om de kritieke systemen van een organisatie te beschermen?
- Welk van de volgende teams is het meest geschikt om te bepalen of een bedrijf systemen heeft die kunnen worden misbruikt door een potentiële, geïdentificeerde kwetsbaarheid?
- Welk van de volgende typen beveiligingscontroles vertegenwoordigt een acceptabel gebruiksbeleid (acceptable use policy) het best?
- Welk van de volgende waarschuwingstypen wordt na verloop van tijd het meest waarschijnlijk genegeerd?
- Welke van de volgende aanvallen exploiteert een potentiële kwetsbaarheid als gevolg van het gebruik van zwakke cryptografische algoritmen?
- Welke van de volgende acties kan een security engineer ondernemen om ervoor te zorgen dat werkstations en servers correct worden gemonitord op ongeautoriseerde wijzigingen en software?
- Welke van de volgende acties pakt een kwetsbaarheid op een webserver van een bedrijf het beste aan?
- Welke van de volgende activiteiten is de eerste fase in het incidentresponsproces?
- Welke van de volgende activiteiten is inbegrepen in de post-incident review fase?
- Welke van de volgende activiteiten maakt gebruik van OSINT?
- Welke van de volgende activiteiten moet als eerste worden uitgevoerd om een lijst met kwetsbaarheden in een omgeving samen te stellen?
- Welke van de volgende activiteiten voor incidentrespons zorgt ervoor dat bewijsmateriaal correct wordt behandeld?
- Welke van de volgende activiteiten worden geassocieerd met vulnerability management? (Kies er twee.)
- Welke van de volgende actoren die een organisatie aanvallen, wordt het meest waarschijnlijk gemotiveerd door persoonlijke overtuigingen?
- Welke van de volgende adressen individuele rechten zoals het recht om geïnformeerd te worden, het recht op toegang en het recht om vergeten te worden?
- Welke van de volgende architecturen is het meest geschikt om redundantie te bieden voor kritieke bedrijfsprocessen?
- Welke van de volgende beschrijft de categorie gegevens die het meest wordt beïnvloed wanneer deze verloren gaat?
- Welke van de volgende beschrijft de maximaal toegestane hoeveelheid geaccepteerd risico?
- Welke van de volgende beschrijft de meest effectieve manier om kwetsbaarheden in het besturingssysteem aan te pakken nadat ze zijn geïdentificeerd?
- Welke van de volgende beschrijft de overeenkomst tussen een bedrijf en een klant over wat er geleverd zal worden en de geaccepteerde tijd die nodig is om het bedrijf van de middelen te voorzien?
- Welke van de volgende beschrijft de procedures die een penetratietester moet volgen bij het uitvoeren van een test?
- Welke van de volgende beschrijft de reden waarom root cause analysis moet worden uitgevoerd als onderdeel van incident response?
- Welke van de volgende beschrijft een directieteam dat in een vergaderruimte bijeenkomt en het incidentresponsplan van het bedrijf test?
- Welke van de volgende beschrijft een tool voor beveiligingswaarschuwingen en -monitoring die systeem-, applicatie- en netwerklogs van meerdere bronnen verzamelt in een gecentraliseerd systeem?
- Welke van de volgende beschrijft effectieve procedures voor wijzigingsbeheer?
- Welke van de volgende beschrijft het beste de praktijk van het onderzoeken van wet- en regelgeving met betrekking tot informatiebeveiligingsactiviteiten binnen een specifieke branche?
- Welke van de volgende beschrijft het concept van informatie die buiten het land van herkomst wordt opgeslagen, terwijl deze nog steeds onderworpen is aan de wetten en vereisten van het land van herkomst?
- Welke van de volgende beschrijft het meest nauwkeurig de volgorde waarin een security engineer veilige baselines moet implementeren?
- Welke van de volgende beschrijven het beste de voordelen van een microservices-architectuur in vergelijking met een monolithische architectuur? (Kies er twee.)
- Welke van de volgende beschrijvingen past het beste bij een use case voor een DNS sinkhole?
- Welke van de volgende best practices geeft beheerders een vaste periode om wijzigingen aan een operationeel systeem uit te voeren om beschikbaarheid te waarborgen en bedrijfsimpacten te minimaliseren?
- Welke van de volgende beveiligingscontroles wordt hoogstwaarschijnlijk gebruikt wanneer een kritieke legacy-server wordt gesegmenteerd in een privénetwerk?
- Welke van de volgende beveiligingsmaatregelen is vereist bij het gebruik van een cloudgebaseerd platform voor IoT-beheer?
- Welke van de volgende beweringen beschrijft het verschil tussen encryptie en hashing?
- Welke van de volgende cryptografische methoden heeft de voorkeur voor het beveiligen van communicatie met beperkte computerbronnen?
- Welke van de volgende cryptografische oplossingen wordt gebruikt om het feit te verbergen dat er communicatie plaatsvindt?
- Welke van de volgende cryptografische oplossingen beschermt data at rest?
- Welke van de volgende datastatussen is van toepassing op data die actief wordt verwerkt door een databaseserver?
- Welke van de volgende definities beschrijft het concept van logcorrelatie het beste?
- Welke van de volgende dreigingsactoren wordt het meest waarschijnlijk gemotiveerd door winst?
- Welke van de volgende dreigingsactoren wordt het meest waarschijnlijk ingehuurd door een buitenlandse overheid om kritieke systemen in andere landen aan te vallen?
- Welke van de volgende dreigingsactoren zal hoogstwaarschijnlijk financieel gewin zoeken door middel van ransomware-aanvallen?
- Welke van de volgende dreigingsactoren zal hoogstwaarschijnlijk grote financiële middelen gebruiken om kritieke systemen in andere landen aan te vallen?
- Welke van de volgende dreigingsactoren zou het meest waarschijnlijk de website van een spraakmakende muziekgroep bekladden?
- Welke van de volgende dreigingsvectoren wordt het meest gebruikt door interne dreigingsactoren die data-exfiltratie proberen uit te voeren?
- Welke van de volgende elementen van digitale forensische analyse moet een bedrijf gebruiken als het de integriteit van bewijsmateriaal moet waarborgen?
- Welke van de volgende factoren heeft de grootste invloed op het vermogen van een beheerder om CVE's (Common Vulnerabilities and Exposures) op een server aan te pakken?
- Welke van de volgende factoren zijn het belangrijkst om aan te pakken bij het formuleren van een trainingscurriculumplan voor een beveiligingsbewustzijnsprogramma? (Kies er twee.)
- Welke van de volgende fasen van incidentrespons omvat het genereren van rapporten?
- Welke van de volgende fysieke controles kunnen zowel detecteren als afschrikken? (Kies er twee.)
- Welke van de volgende gegevensrollen is verantwoordelijk voor het identificeren van risico's en passende toegang tot gegevens?
- Welke van de volgende gevallen zijn situaties waarin een engineer de ontmanteling van een netwerkapparaat moet aanbevelen? (Kies twee.)
- Welke van de volgende gevolgen zou een winkelketen hoogstwaarschijnlijk ondervinden van klanten in het geval de retailer niet voldoet aan PCI DSS?
- Welke van de volgende identificatiemethoden kan worden uitgevoerd op een gedeployeerde applicatie tijdens runtime?
- Welke van de volgende is de belangrijkste overweging wanneer een legacy-systeem dat een cruciaal onderdeel is van de infrastructuur van een bedrijf niet kan worden vervangen?
- Welke van de volgende is de belangrijkste beveiligingskwestie bij het gebruik van legacy systemen om productiediensten te leveren?
- Welke van de volgende is de beste bron om te raadplegen voor informatie over de meest voorkomende methoden voor applicatie-exploitatie?
- Welke van de volgende is de beste manier om de integriteit en beschikbaarheid van een disaster recovery site te valideren?
- Welke van de volgende is de beste manier om een encryptiesleutel voor een dataset veilig op te slaan, op een manier die meerdere entiteiten toegang geeft tot de sleutel wanneer dat nodig is?
- Welke van de volgende is de beste reden om een audit uit te voeren in een bankomgeving?
- Welke van de volgende is de beste reden om een tabletop-oefening uit te voeren?
- Welke van de volgende is de eerste stap om een nieuw geïmplementeerde server te beveiligen?
- Welke van de volgende is de fase in een onderzoek waarin forensische images worden verkregen?
- Welke van de volgende is de fase in het incidentresponsproces waarin een beveiligingsanalist rollen en verantwoordelijkheden beoordeelt?
- Welke van de volgende is de handeling waarbij aan een klant wordt bewezen dat softwareontwikkelaars getraind zijn in veilig coderen?
- Welke van de volgende is de meest relevante reden waarom een DPO een data-inventarisatie zou ontwikkelen?
- Welke van de volgende is de snelste en meest kosteneffectieve manier om de naleving van beveiligingsverplichtingen door een externe leverancier te bevestigen?
- Welke van de volgende is de voornaamste reden waarom false negatives bij een kwetsbaarheidsscan een punt van zorg moeten zijn?
- Welke van de volgende is een compenserende controle voor het bieden van gebruikerstoegang tot een hoog-risico website?
- Welke van de volgende is een functie van een next-generation SIEM-systeem?
- Welke van de volgende is een hardware-specifieke kwetsbaarheid?
- Welke van de volgende is een mogelijk gevolg van een VM escape?
- Welke van de volgende is een mogelijke factor voor MFA?
- Welke van de volgende is een preventieve fysieke beveiligingsmaatregel?
- Welke van de volgende is een primaire beveiligingskwestie voor een bedrijf dat een BYOD-programma opzet?
- Welke van de volgende is een reden waarom omgevingsvariabelen een punt van zorg zijn bij het beoordelen van potentiële systeemkwetsbaarheden?
- Welke van de volgende is een risico van het uitvoeren van een kwetsbaarheidsanalyse?
- Welke van de volgende is een toepassing van CVSS?
- Welke van de volgende is een veelvoorkomende bron van onbedoelde lekkage van bedrijfsinloggegevens in cloudomgevingen?
- Welke van de volgende is een veelvoorkomende optie voor gegevensverwijdering voor bedrijven die gevoelige gegevens op harde schijven op een herhaalbare manier willen wissen, maar de harde schijven willen hergebruiken?
- Welke van de volgende is een veelvoorkomende, passieve verkenningstechniek die door penetratietesters wordt gebruikt in de vroege fasen van een engagement?
- Welke van de volgende is een vereiste voor een DLP-oplossing?
- Welke van de volgende is een voorbeeld van een behandelingsstrategie voor een continu risico?
- Welke van de volgende is een voorbeeld van een gegevensbeschermingsstrategie die tokenisatie gebruikt?
- Welke van de volgende is geïmplementeerd wanneer een host-based firewall op een legacy Linux-systeem verbindingen toestaat van alleen specifieke interne IP-adressen?
- Welke van de volgende is het meest voorkomende pad voor gegevensverlies voor een air-gapped netwerk?
- Welke van de volgende is het meest waarschijnlijk om te worden opgenomen als een communicatie-element in een beveiligingsbewustzijnsprogramma?
- Welke van de volgende is vereist voor een organisatie om haar herstelproces bij een systeemstoring correct te beheren?
- Welke van de volgende is waarschijnlijk een beveiligingsprobleem bij het installeren en gebruiken van goedkope IoT-apparaten in infrastructuuromgevingen?
- Welke van de volgende is waarschijnlijk het motief van een hacktivist?
- Welke van de volgende kan het beste bijdragen aan het prioriteren van patch-toepassingen?
- Welke van de volgende kwetsbaarheden wordt geassocieerd met het installeren van software buiten de goedgekeurde softwarerepository van een fabrikant?
- Welke van de volgende kwetsbaarheden wordt misbruikt wanneer een aanvaller een register overschrijft met een kwaadaardig adres?
- Welke van de volgende methoden is de meest geschikte manier om data in transit te beschermen?
- Welke van de volgende methoden kunnen worden gebruikt om aanvallers te detecteren die succesvol een netwerk zijn binnengedrongen? (Kies twee.)
- Welke van de volgende methoden om creditcardgegevens te beveiligen kan het beste worden gebruikt wanneer de vereiste is om alleen de laatste vier cijfers van een creditcard te zien?
- Welke van de volgende methoden wordt gebruikt om creditcardinformatie in een databaselogbestand te verbergen?
- Welke van de volgende methoden zou hoogstwaarschijnlijk worden gebruikt om legacy systemen te identificeren?
- Welke van de volgende methoden zouden aanvallers hoogstwaarschijnlijk gebruiken om aanmeldgegevens te verzamelen (credential harvesting)?
- Welke van de volgende oefeningen moet een organisatie gebruiken om het incidentrespons-proces te verbeteren?
- Welke van de volgende omvat een poging om misconfiguraties in databases uit te buiten?
- Welke van de volgende onderwerpen zou hoogstwaarschijnlijk worden opgenomen in de SDLC van een organisatie?
- Welke van de volgende oplossingen zou hoogstwaarschijnlijk in de financiële sector worden gebruikt om gevoelige gegevens te maskeren?
- Welke van de volgende opties beschermt gevoelige data het beste tijdens transport over een geografisch verspreide infrastructuur?
- Welke van de volgende opties beschrijft het beste een social engineering-aanval die gebruikmaakt van een gerichte elektronische berichtenactie gericht op een Chief Executive Officer?
- Welke van de volgende opties beschrijft het beste het risico dat aanwezig is nadat controles en mitigerende factoren zijn toegepast?
- Welke van de volgende opties beschrijft het proces van het verbergen van code of tekst in een grafische afbeelding?
- Welke van de volgende opties beschrijft waarschijnlijk het beste waarom een security engineer alle uitgaande e-mails zou configureren om S/MIME digitale handtekeningen te gebruiken?
- Welke van de volgende opties biedt de beste bescherming tegen ongewenste of onveilige communicatie van en naar een apparaat?
- Welke van de volgende opties biedt de laagste RTO en RPO voor een database?
- Welke van de volgende opties garandeert het beste minimale downtime en dataverlies voor organisaties met kritieke computerapparatuur in aardbevingsgevoelige gebieden?
- Welke van de volgende opties geeft details over de voorwaarden van een test met een externe penetratietester?
- Welke van de volgende opties is de beste manier om een on-site datacenter te beveiligen tegen inbraak door een insider?
- Welke van de volgende opties is de beste oplossing voor het implementeren van een voordelige stand-by site die hardware en internettoegang omvat?
- Welke van de volgende opties is het meest bruikbaar om te bepalen of de langetermijnkosten om een risico over te dragen lager zijn dan de impact van het risico?
- Welke van de volgende opties is het meest geschikt voor constant veranderende omgevingen?
- Welke van de volgende opties kan het beste beschermen tegen een werknemer die per ongeluk malware installeert op een bedrijfssysteem?
- Welke van de volgende opties kan het beste worden gebruikt bij het bepalen van de ernst van een kwetsbaarheid?
- Welke van de volgende opties kan worden gebruikt om een systeem dat een RTOS draait te compromitteren?
- Welke van de volgende opties kan worden gebruikt om aanvallen vanuit risicovolle regio's te beperken?
- Welke van de volgende opties kan worden gebruikt om potentiële aanvalleractiviteiten te identificeren zonder de productieservers te beïnvloeden?
- Welke van de volgende opties maakt de toeschrijving van berichten aan individuen mogelijk?
- Welke van de volgende opties maakt het gebruik van een invoerveld mogelijk om commando's uit te voeren die gegevens kunnen bekijken of manipuleren?
- Welke van de volgende opties maakt het mogelijk om een geconsolideerd rapport te ontvangen van verschillende apparaten in het netwerk?
- Welke van de volgende opties moet een bedrijf gebruiken om bewijs te leveren van externe netwerkbeveiligingstests?
- Welke van de volgende opties moet een beveiligingsteam gebruiken om persistente kwetsbaarheden met gerelateerde aanbevelingen te documenteren?
- Welke van de volgende opties moet een organisatie gebruiken om haar omgeving te beschermen tegen externe aanvallen uitgevoerd door een ongeautoriseerde hacker?
- Welke van de volgende opties moet een security operations center gebruiken om de incidentrespons-procedure te verbeteren?
- Welke van de volgende opties moet een systeembeheerder gebruiken om het hardware-aanvalsoppervlak van het bedrijf te verkleinen?
- Welke van de volgende opties moet worden gebruikt om ervoor te zorgen dat een aanvaller de inhoud van de schijf van een mobiel apparaat niet kan lezen als het apparaat verloren is gegaan?
- Welke van de volgende opties moet worden gebruikt om ervoor te zorgen dat een apparaat ontoegankelijk is voor een netwerkbron?
- Welke van de volgende opties moet worden gebruikt om ervoor te zorgen dat een gebruiker de benodigde machtigingen heeft om een toegewezen functie effectief uit te voeren?
- Welke van de volgende opties moet worden gebruikt om loggegevens te aggregeren om waarschuwingen te maken en afwijkende activiteiten te detecteren?
- Welke van de volgende opties stelt een systeembeheerder in staat om de permissies voor een bestand af te stemmen?
- Welke van de volgende opties verklaart het beste waarom een beveiligingsanalist dagelijks kwetsbaarheidsscans uitvoert op alle bedrijfseindpunten?
- Welke van de volgende opties verklaart hoe de wereldwijde regelgeving wordt bepaald waaraan gegevens zijn onderworpen, ongeacht het land waar de gegevens zijn opgeslagen?
- Welke van de volgende opties wordt gebruikt om de beveiliging en algehele functionaliteit te verbeteren zonder kritieke applicatiegegevens te verliezen?
- Welke van de volgende opties wordt het meest waarschijnlijk gebruikt om risico's, verantwoordelijke partijen en drempels te documenteren?
- Welke van de volgende opties wordt hoogstwaarschijnlijk gebruikt als een just-in-time referentiedocument binnen een security operations center?
- Welke van de volgende opties zijn de beste manieren om ervoor te zorgen dat alleen geautoriseerd personeel toegang heeft tot een beveiligde faciliteit? (Kies twee.)
- Welke van de volgende opties zorgt ervoor dat een exploit onopgemerkt blijft door het besturingssysteem?
- Welke van de volgende opties zou een beveiligingsanalist helpen om de algehele risico's voor een organisatie nauwkeurig te meten wanneer een nieuwe kwetsbaarheid wordt bekendgemaakt?
- Welke van de volgende opties zou een datacenter in staat stellen operationeel te blijven tijdens een meerdaagse stroomstoring?
- Welke van de volgende opties zou een organisatie hoogstwaarschijnlijk gebruiken om het verlies van gegevens op een bestandsserver te minimaliseren in het geval gegevens moeten worden hersteld?
- Welke van de volgende opties zou hoogstwaarschijnlijk worden ingezet om activiteit en technieken van aanvallers te verkrijgen en te analyseren?
- Welke van de volgende overwegingen is het belangrijkst met betrekking tot cryptografie die wordt gebruikt in een IoT-apparaat?
- Welke van de volgende overwegingen is het belangrijkst voor een organisatie om te evalueren bij het opzetten en onderhouden van een gegevensprivacyprogramma?
- Welke van de volgende praktijken is het meest geschikt om te voorkomen dat een insider kwaadaardige code introduceert in het ontwikkelingsproces van een bedrijf?
- Welke van de volgende risicobeheerstrategieën moet een onderneming als eerste toepassen als een legacy-applicatie cruciaal is voor de bedrijfsvoering en er preventieve controles zijn die nog niet zijn geïmplementeerd?
- Welke van de volgende rollen is, volgens het gedeelde verantwoordelijkheidsmodel, verantwoordelijk voor het beveiligen van de database van het bedrijf in een IaaS-model voor een cloudomgeving?
- Welke van de volgende stappen in het risicobeheerproces omvat het vaststellen van de reikwijdte en de potentiële risico's die bij een project betrokken zijn?
- Welke van de volgende stappen moet worden genomen voordat een kwetsbaarheid in een productieserver wordt verholpen?
- Welke van de volgende strategieën moet een organisatie gebruiken om meerdere soorten logs efficiënt te beheren en te analyseren?
- Welke van de volgende taken is doorgaans inbegrepen in het BIA-proces?
- Welke van de volgende technieken kan worden gebruikt om de gegevens op een harde schijf te saneren, terwijl de harde schijf opnieuw kan worden gebruikt?
- Welke van de volgende technieken zou de aandacht trekken van een kwaadwillende aanvaller in een insider threat-scenario?
- Welke van de volgende testtechnieken maakt gebruik van zowel defensieve als offensieve testmethodologieën met ontwikkelaars om belangrijke applicaties en software veilig te bouwen?
- Welke van de volgende tools is het meest geschikt voor logging en monitoring in een cloudomgeving?
- Welke van de volgende tools kan helpen bij het detecteren van een werknemer die per ongeluk een bestand met PII van een klant heeft gemaild?
- Welke van de volgende wordt beschouwd als een preventieve controle?
- Welke van de volgende wordt gebruikt om de impact op een organisatie per cybersecurity-incident te berekenen?
- Welke van de volgende wordt gebruikt om de kritikaliteit van een kwetsbaarheid kwantitatief te meten?
- Welke van de volgende wordt gebruikt om een certificaat te valideren wanneer het aan een gebruiker wordt gepresenteerd?
- Welke van de volgende wordt gebruikt om een computer te beschermen tegen virussen, malware en Trojaanse paarden die worden geïnstalleerd en zich lateraal over het netwerk verspreiden?
- Welke van de volgende wordt gebruikt om extra complexiteit toe te voegen voordat een unidirectioneel algoritme voor datatransformatie wordt gebruikt?
- Welke van de volgende wordt geclassificeerd als hoge beschikbaarheid in een cloudomgeving?
- Welke van de volgende zaken kunnen potentieel geïntroduceerd worden op het moment van sideloading?
- Welke van de volgende zaken moet een beveiligingsbeheerder in acht nemen bij het opzetten van een nieuwe set firewallregels?
- Welke van de volgende zaken moeten in overweging worden genomen bij het ontwerpen van een netwerk met hoge beschikbaarheid? (Kies er twee).
- Welke van de volgende zaken wordt voorkomen door de juiste gegevenssanering?
- Welke van de volgende zaken zou de grootste zorg zijn voor een bedrijf dat zich bewust is van de gevolgen van het niet naleven van overheidsvoorschriften?
- Welke van de volgende zaken zou een systeembeheerder volgen bij het upgraden van de firmware van de router van een organisatie?
- Welke van de volgende zijn de beste beveiligingscontroles voor het beheren van on-premises toegang? (Kies er twee.)
- Welke van de volgende zijn de eerste stappen die een analist moet uitvoeren bij het ontwikkelen van een heatmap? (Kies twee.)
- Werknemers die zich buiten de locatie bevinden, moeten toegang hebben tot bedrijfsbronnen om hun toegewezen taken te voltooien. Deze werknemers gebruiken een oplossing die externe toegang mogelijk maakt zonder zorgen over onderschepping. Welke van de volgende beschrijft deze oplossing het beste?
- Werknemers ondertekenen een overeenkomst die specifieke activiteiten beperkt wanneer ze het bedrijf verlaten. Het overtreden van de overeenkomst kan leiden tot juridische gevolgen. Welke van de volgende overeenkomsten beschrijft dit het beste?
Slaag sneller voor je CompTIA examen
Alle geverifieerde antwoorden en uitleg op één plek. Oefen het volledige examen en bespaar uren voorbereiding — gratis om te beginnen.
Slaag voor je examen →Guides & tips
- CompTIA Security+ SY0-701 — Studiegids
- CompTIA SY0-701: Applicatie- & Webbeveiliging — Studiegids
- CompTIA SY0-701: Bedreigingen, Aanvallen & Kwetsbaarheden — Studiegids
- CompTIA SY0-701: Bedrijfscontinuïteit & Disaster Recovery — Studiegids
- CompTIA SY0-701: Beveiligingsoperaties, Monitoring & Detectie — Studiegids
- CompTIA SY0-701: Cloud, Virtualisatie & Containerbeveiliging — Studiegids