Odpowiedzi na egzaminy certyfikacyjne CompTIA
Zweryfikowane odpowiedzi i jasne wyjaśnienia do każdego egzaminu certyfikacyjnego CompTIA. Przeglądaj według egzaminu poniżej lub ćwicz pełny zestaw na ExamRoll.io.
CompTIA Security+ SY0-701 Certification Wszystkie pytania egzaminacyjne
- Aby poprawić bezpieczeństwo w centrum danych, administrator bezpieczeństwa wdraża system CCTV i umieszcza kilka znaków informujących o możliwości filmowania. Które z poniższych najlepiej opisują te typy kontroli? (Wybierz dwie.)
- Aby wzmocnić hasło i uniemożliwić hakerowi jego złamanie, do hasła dodano losowy ciąg 36 znaków. Które z poniższych najlepiej opisuje tę technikę?
- Administrator bazy danych aktualizuje firmową bazę danych SQL, która przechowuje informacje o kartach kredytowych dla oczekujących zakupów. Która z poniższych metod jest najlepsza do zabezpieczenia danych przed potencjalnym naruszeniem?
- Administrator bezpieczeństwa chce chronić dane na laptopach pracowników. Której z poniższych technik szyfrowania powinien użyć administrator bezpieczeństwa?
- Administrator bezpieczeństwa musi utworzyć reguły zapory sieciowej dla następujących protokołów: RTP, SIP, H.323 i SRTP. Które z poniższych obsługuje ten zestaw reguł?
- Administrator bezpieczeństwa musi zmniejszyć powierzchnię ataku w centrach danych firmy. Co powinien zrobić administrator bezpieczeństwa, aby wykonać to zadanie?
- Administrator bezpieczeństwa ponownie wydaje laptop byłego pracownika. Która z poniższych kombinacji czynności związanych z obsługą danych jest najlepsza do wykonania przez administratora? (Wybierz dwie.)
- Administrator bezpieczeństwa poszukuje ekonomicznego rozwiązania do wdrożenia certyfikatów dla dużej liczby domen i subdomen należących do firmy. Który z poniższych typów certyfikatów powinien wdrożyć administrator?
- Administrator bezpieczeństwa potrzebuje metody zabezpieczania danych w środowisku, która obejmuje pewną formę kontroli w celu śledzenia wszelkich zmian. Co powinien skonfigurować administrator, aby osiągnąć ten cel?
- Administrator bezpieczeństwa pracuje nad zabezpieczeniem danych firmowych na laptopach korporacyjnych na wypadek ich kradzieży. Które z poniższych rozwiązań powinien rozważyć administrator?
- Administrator bezpieczeństwa przeprowadza audyt na samodzielnym serwerze UNIX, a natychmiast wyświetlany jest następujący komunikat: (Error 13): /etc/shadow: Permission denied. Który z poniższych najlepiej opisuje typ używanego narzędzia?
- Administrator bezpieczeństwa udokumentował następujące rekordy podczas oceny usług sieciowych: Dwa tygodnie później administrator przeprowadził przegląd logów i zauważył, że rekordy zostały zmienione w następujący sposób: Po konsultacji z właścicielem usługi administrator potwierdził, że nowy adres nie był częścią sieci firmowej. Czego firma najprawdopodobniej doświadczała?
- Administrator bezpieczeństwa wdraża rozwiązanie DLP, aby zapobiec eksfiltracji wrażliwych danych klientów. Co administrator powinien zrobić w pierwszej kolejności?
- Administrator bezpieczeństwa wdraża szyfrowanie na wszystkich dyskach twardych w organizacji. Którą z poniższych koncepcji bezpieczeństwa stosuje administrator?
- Administrator bezpieczeństwa wzmacnia systemy korporacyjne i stosuje odpowiednie środki zaradcze, konsultując się z bazą wiedzy o rzeczywistych zachowaniach przeciwników. Co byłoby najlepsze dla administratora do wykorzystania jako punkt odniesienia?
- Administrator bezpieczeństwa zajmuje się problemem z systemem starszej generacji, który komunikuje się, używając niezaszyfrowanego protokołu do przesyłania wrażliwych danych do strony trzeciej. Nie są dostępne żadne aktualizacje oprogramowania, które używają zaszyfrowanego protokołu, więc potrzebna jest kontrola kompensacyjna. Które z poniższych rozwiązań administrator powinien zasugerować jako najbardziej odpowiednie? (Wybierz dwie opcje.)
- Administrator bezpieczeństwa zaobserwował następujący wpis w logu serwera WWW podczas badania incydentu: "GET ../../../../etc/passwd" Jaki atak najprawdopodobniej widział administrator bezpieczeństwa?
- Administrator bezpieczeństwa zauważa, że do sieci podłączonych jest wiele nieużywanych, niezgodnych z przepisami komputerów stacjonarnych. Które z poniższych działań administrator najprawdopodobniej zaleciłby zespołowi zarządzającemu?
- Administrator chce przeprowadzić ocenę ryzyka bez użycia zastrzeżonych informacji firmowych. Której z poniższych metod powinien użyć administrator do zebrania informacji?
- Administrator chce zautomatyzować aktualizację uprawnień dla dużej liczby kont. Co najlepiej wykona to zadanie?
- Administrator danych konfiguruje uwierzytelnianie dla aplikacji SaaS i chciałby zmniejszyć liczbę poświadczeń, które pracownicy muszą utrzymywać. Firma preferuje używanie poświadczeń domenowych do uzyskiwania dostępu do nowych aplikacji SaaS. Która z poniższych metod umożliwiłaby tę funkcjonalność?
- Administrator instaluje certyfikat SSL w nowym systemie. Podczas testowania błędy wskazują, że certyfikat nie jest zaufany. Administrator zweryfikował to z wystawiającym CA i potwierdził poprawność klucza prywatnego. Co administrator powinien sprawdzić w następnej kolejności?
- Administrator instaluje narzędzie przeglądarki LDAP w celu przeglądania obiektów w firmowym katalogu LDAP. Wymagane są bezpieczne połączenia z serwerem LDAP. Gdy przeglądarka łączy się z serwerem, wyświetlane są błędy certyfikatu, a następnie połączenie zostaje zakończone. Które z poniższych jest najbardziej prawdopodobnym rozwiązaniem?
- Administrator IT musi zapewnić wdrożenie standardów przechowywania danych w aplikacji korporacyjnej. Które z poniższych opisuje rolę administratora?
- Administrator musi przeprowadzić utwardzanie serwera przed wdrożeniem. Które z poniższych kroków powinien podjąć administrator? (Wybierz dwie odpowiedzi.)
- Administrator musi wymienić wygasły certyfikat SSL. Którego z poniższych elementów administrator potrzebuje do utworzenia nowego certyfikatu SSL?
- Administrator otrzymał powiadomienie, że użytkownik zalogował się zdalnie po godzinach pracy i skopiował duże ilości danych na osobiste urządzenie. Które z poniższych najlepiej opisuje aktywność użytkownika?
- Administrator pomaga zespołowi prawnemu i ds. zgodności w zapewnieniu, że informacje o transakcjach klientów są archiwizowane przez odpowiedni okres. Którą z poniższych zasad dotyczących danych realizuje administrator?
- Administrator przegląda logi bezpieczeństwa pojedynczego serwera i odkrywa następujące informacje: Które z poniższych najlepiej opisuje akcję zarejestrowaną w tym pliku logu?
- Administrator sieci chce zapewnić wysoki poziom bezpieczeństwa ruchu sieciowego podczas przesyłania. Które z poniższych działań najlepiej opisuje czynności, które powinien podjąć administrator sieci?
- Administrator sieci pracuje nad projektem wdrożenia load balancera w środowisku chmurowym firmy. Który z poniższych podstawowych wymogów bezpieczeństwa spełnia ten projekt?
- Administrator skonfigurował podsieć kwarantanny dla wszystkich urządzeń gości łączących się z siecią. Co zespół bezpieczeństwa powinien najlepiej wykonać przed zezwoleniem na dostęp do zasobów korporacyjnych?
- Administrator systemowy używa klucza do zaszyfrowania wiadomości wysyłanej do współpracownika w innym oddziale. Współpracownik używa następnie tego samego klucza do odszyfrowania wiadomości. Które z poniższych opisuje ten przykład?
- Administrator systemów odkrywa, że system nie otrzymuje już wsparcia od dostawcy. Jednak ten system i jego środowisko są krytyczne dla prowadzenia działalności biznesowej, nie mogą być modyfikowane i muszą pozostać online. Które z poniższych sposobów postępowania z ryzykiem jest najbardziej odpowiednie w tej sytuacji?
- Administrator systemów otrzymuje następujący alert z narzędzia do monitorowania integralności plików: Skrót pliku cmd.exe uległ zmianie. Administrator systemów sprawdza logi systemu operacyjnego i zauważa, że w ciągu ostatnich dwóch miesięcy nie zastosowano żadnych poprawek. Co najprawdopodobniej się wydarzyło?
- Administrator systemów otrzymuje wiadomość tekstową z nieznanego numeru, w której nadawca podaje się za dyrektora generalnego firmy. Wiadomość informuje, że sytuacja awaryjna wymaga zresetowania hasła. Który z poniższych wektorów zagrożeń jest wykorzystywany?
- Administrator systemów pomyślnie konfiguruje dostęp VPN do środowiska chmurowego. Której z poniższych funkcji administrator powinien użyć, aby najlepiej ułatwić zdalną administrację?
- Administrator systemów pracuje dla lokalnego szpitala i musi zapewnić ochronę i bezpieczeństwo danych pacjentów. Która z poniższych klasyfikacji danych powinna być użyta do zabezpieczenia danych pacjentów?
- Administrator systemów pracuje nad rozwiązaniem spełniającym następujące wymagania: • Zapewnienie bezpiecznej strefy. • Egzekwowanie polityki kontroli dostępu obowiązującej w całej firmie. • Zmniejszenie zakresu zagrożeń. Co konfiguruje administrator systemów?
- Administrator systemów tworzy skrypt, który sprawdza wersję systemu operacyjnego, poziomy poprawek i zainstalowane aplikacje, gdy użytkownicy się logują. Który z poniższych przykładów najlepiej opisuje cel tego skryptu?
- Administrator systemów wdrożył rozwiązanie monitorujące, które nie wymaga instalacji na monitorowanych punktach końcowych. Co opisano w tym scenariuszu?
- Administrator systemów zakupił wiele urządzeń sieciowych. Które z poniższych działań powinien wykonać administrator systemów, aby uniemożliwić atakującym dostęp do urządzeń za pomocą publicznie dostępnych informacji?
- Administrator systemu chce uniemożliwić użytkownikom dostęp do danych na podstawie ich obowiązków. Administrator chce również zastosować wymaganą strukturę dostępu w uproszczonym formacie. Które z poniższych powinien administrator zastosować do grupy zasobów odzyskiwania po awarii witryny?
- Administrator systemu chciałby utworzyć kopię zapasową maszyny wirtualnej z określonego punktu w czasie. Czego powinien użyć administrator?
- Administrator systemu chciałby wdrożyć zmianę w systemie produkcyjnym. Co administrator musi przedstawić, aby udowodnić, że system może zostać przywrócony do stanu roboczego w przypadku problemów z wydajnością?
- Administrator systemu musi zapewnić bezpieczną komunikację wrażliwych danych w prywatnej chmurze organizacji. Która z poniższych opcji jest najlepszym wyborem do wdrożenia przez administratora?
- Administrator systemu musi zaszyfrować wszystkie dane na laptopach pracowników. Który z poniższych poziomów szyfrowania powinien zostać zaimplementowany?
- Administrator systemu obawia się luk w zabezpieczeniach instancji cloud computing. Co jest najważniejsze do rozważenia przez administratora podczas projektowania środowiska cloud computing?
- Administrator systemu obawia się, że użytkownicy uzyskują dostęp do wiadomości e-mail za pośrednictwem duplikatu witryny, która nie jest prowadzona przez firmę. Które z poniższych jest używane w tym scenariuszu?
- Administrator systemu otrzymuje alert, że wewnętrzny serwer plików firmy działa bardzo wolno i tylko sporadycznie. Administrator systemu przegląda oprogramowanie do zarządzania serwerem i znajduje następujące informacje o serwerze: Który ze wskaźników najprawdopodobniej wywołał ten alert?
- Administrator systemu otrzymuje informację, że zewnętrzny serwer WWW nie działa prawidłowo. Administrator przegląda następujące logi firewalla zawierające ruch kierowany do serwera WWW: Który z poniższych ataków prawdopodobnie ma miejsce?
- Administrator systemu poszukuje taniego, chmurowego rozwiązania do hostowania aplikacji. Które z poniższych spełnia te wymagania?
- Administrator systemu przegląda logi VPN i zauważa, że poza godzinami pracy użytkownik uzyskuje dostęp do firmowego serwera plików, a informacje są przesyłane na podejrzany adres IP. Które z poniższych zagrożeń najprawdopodobniej ma miejsce?
- Administrator systemu tworzy skrypt, który pozwoli zaoszczędzić czas i zapobiec błędom ludzkim podczas tworzenia kont dla dużej liczby użytkowników końcowych. Które z poniższych byłoby dobrym zastosowaniem dla tego zadania?
- Administrator systemu zauważa, że dział badań i rozwoju nie używa firmowej sieci VPN podczas uzyskiwania dostępu do różnych usług i systemów związanych z firmą. Który z poniższych scenariuszy opisuje tę aktywność?
- Administrator systemu zauważa, że jeden z systemów krytycznych dla przetwarzania transakcji klientów działa na systemie operacyjnym, który osiągnął koniec swojego cyklu życia (end-of-life). Która z poniższych technik zwiększyłaby bezpieczeństwo przedsiębiorstwa?
- Administrator systemu zauważył, że system testowy nie działa. Podczas dochodzenia administrator systemu stwierdził, że serwery są online i dostępne z dowolnego urządzenia w sieci serwerów. Administrator przegląda następujące informacje z systemu monitorowania: Która z poniższych jest najbardziej prawdopodobną przyczyną awarii?
- Administrator systemu zmienia politykę haseł w środowisku korporacyjnym i chce, aby ta aktualizacja została wdrożona na wszystkich systemach tak szybko, jak to możliwe. Które z poniższych środków bezpieczeństwa systemu operacyjnego administrator najprawdopodobniej zastosuje?
- Administrator tworzy bezpieczną metodę dostępu do środowiska testowego dla kontrahenta. Która z poniższych opcji zapewniłaby kontrahentowi najlepszy dostęp do środowiska testowego?
- Administrator w małej firmie zauważa wzrost liczby zgłoszeń do pomocy technicznej od pracowników, którzy otrzymują komunikat o zablokowanej stronie po próbie przejścia do fałszywej witryny internetowej. Co powinien zrobić administrator?
- Administrator zauważa, że na wszystkich stacjach roboczych użytkowników i serwerach wyświetlany jest komunikat powiązany z plikami zawierającymi rozszerzenie .ryk. Jaki typ infekcji występuje w tych systemach?
- Administrator zauważył, że kilku użytkowników loguje się z podejrzanych adresów IP. Po rozmowie z użytkownikami administrator ustalił, że pracownicy nie logowali się z tych adresów IP i zresetował hasła dotkniętych użytkowników. Co powinien wdrożyć administrator, aby zapobiec tego typu atakom w przyszłości?
- Administrator zidentyfikował i oznaczył konkretne pliki, które wygenerują alert, jeśli zostanie podjęta próba wysłania ich pocztą e-mail poza organizację. Które z poniższych najlepiej opisuje narzędzie, którego używa administrator?
- Alert odnosi się do ataków związanych z exploitem zero-day. Analityk umieszcza host bastionowy w sieci, aby zmniejszyć ryzyko exploita. Który z poniższych typów kontroli implementuje analityk?
- Analityk bezpieczeństwa bada serwer aplikacji i odkrywa, że oprogramowanie na serwerze zachowuje się nieprawidłowo. Oprogramowanie normalnie uruchamia zadania wsadowe lokalnie i nie generuje ruchu, ale proces generuje teraz ruch wychodzący przez losowe porty o wysokich numerach. Która z poniższych luk została prawdopodobnie wykorzystana w tym oprogramowaniu?
- Analityk bezpieczeństwa bada stację roboczą podejrzaną o komunikację wychodzącą z serwerem command-and-control. Podczas dochodzenia analityk odkrył, że logi na punkcie końcowym zostały usunięte. Które z poniższych logów analityk najprawdopodobniej sprawdziłby w następnej kolejności?
- Analityk bezpieczeństwa chce lepiej zrozumieć zachowanie użytkowników i urządzeń, aby uzyskać wgląd w potencjalne złośliwe działania. Analityk potrzebuje mechanizmu kontrolnego do wykrywania, kiedy działania odbiegają od wspólnej linii bazowej. Czego powinien użyć analityk?
- Analityk bezpieczeństwa dowiaduje się, że wektor ataku, który został wykorzystany w niedawnym incydencie, był dobrze znanym exploitem urządzenia IoT. Analityk musi przejrzeć logi, aby zidentyfikować czas początkowego exploita. Które z poniższych logów powinien analityk przejrzeć w pierwszej kolejności?
- Analityk bezpieczeństwa i zespół zarządzający przeglądają wyniki niedawnej kampanii phishingowej w organizacji. Wskaźnik klikalności użytkowników przekroczył akceptowalny próg ryzyka, a zespół zarządzający chce zmniejszyć wpływ, gdy użytkownik kliknie link w wiadomości phishingowej. Co powinien zrobić analityk?
- Analityk bezpieczeństwa musi ulepszyć politykę uwierzytelniania firmy po audycie haseł. Co należy uwzględnić w tej polityce? (Wybierz dwie opcje.)
- Analityk bezpieczeństwa ocenia aplikację SaaS, którą dział HR chciałby wdrożyć. Analityk prosi dostawcę SaaS o raport SOC 2. Który z poniższych procesów analityk najprawdopodobniej przeprowadza?
- Analityk bezpieczeństwa otrzymał informację, że poufne informacje zastrzeżone wyciekły do wiadomości publicznej. Analityk przegląda plik PCAP i zauważa ruch między serwerem wewnętrznym a hostem zewnętrznym, który zawiera następujące dane: … 12:47:22.327233 PPPoE [ses 0x8122] IP (tos 0x0, ttl 64, id 0, offset 0, flags [DF], proto IPv6 (41), length 331) 10.5.1.1 > 52.165.16.154: IP6 (hlim E3, next-header TCP (6) paylcad length: 271) 2001:67c:2158:a019::ace.53104 > 2001:0:5ef5:79fd:380c:dddd:a601:24fa.13788: Flags [P.], cksum 0xd7ee (correct), seq 97:348, ack 102, win 16444, length 251 … Które z poniższych zostało najprawdopodobniej użyte do eksfiltracji danych?
- Analityk bezpieczeństwa otrzymuje alert, że podjęto próbę pobrania znanego złośliwego oprogramowania. Które z poniższych działań zapewniłoby najlepszą szansę na analizę złośliwego oprogramowania?
- Analityk bezpieczeństwa otrzymuje alerty o tym, że system wewnętrzny wysyła dużą liczbę nietypowych zapytań DNS do systemów w internecie w krótkich odstępach czasu poza godzinami pracy. Co z poniższych najprawdopodobniej ma miejsce?
- Analityk bezpieczeństwa próbuje uruchomić serwer bazy danych firmy. Kiedy serwer się uruchamia, analityk otrzymuje komunikat o błędzie wskazujący, że serwer bazy danych nie przeszedł uwierzytelnienia. Po przejrzeniu i przetestowaniu systemu analityk otrzymuje potwierdzenie, że serwer został skompromitowany i że atakujący przekierowali cały wychodzący ruch bazy danych na serwer pod ich kontrolą. Której z poniższych technik MITRE ATT&CK atakujący najprawdopodobniej użył do przekierowania ruchu bazy danych?
- Analityk bezpieczeństwa przeczytał niedawno raport o luce w kilku modelach drukarek używanych w organizacji, która powoduje wysyłanie danych uwierzytelniających przez sieć w postaci jawnego tekstu, niezależnie od ustawień szyfrowania. Które z poniższych narzędzi byłoby najlepsze do zweryfikowania tego odkrycia?
- Analityk bezpieczeństwa przegląda alerty w systemie SIEM dotyczące potencjalnie złośliwego ruchu sieciowego pochodzącego z laptopa służbowego pracownika. Analityk bezpieczeństwa ustalił, że do kontynuowania dochodzenia niezbędne są dodatkowe dane dotyczące pliku wykonywalnego działającego na komputerze. Które z poniższych dzienników powinien analityk wykorzystać jako źródło danych?
- Analityk bezpieczeństwa przegląda kod źródłowy aplikacji w celu zidentyfikowania błędnych konfiguracji i luk w zabezpieczeniach. Który z poniższych rodzajów analizy najlepiej opisuje ten przegląd?
- Analityk bezpieczeństwa przegląda logi aktywności domeny i zauważa następujące: Które z poniższych jest najlepszym wyjaśnieniem tego, co odkrył analityk bezpieczeństwa?
- Analityk bezpieczeństwa przegląda logi i odkrywa następujące: Które z poniższych powinno zostać użyte, aby najlepiej złagodzić ten typ ataku?
- Analityk bezpieczeństwa przegląda logi serwera DNS organizacji i zauważa następujący nietypowy fragment: Która z poniższych technik ataku została najprawdopodobniej użyta?
- Analityk bezpieczeństwa przegląda logi, aby zidentyfikować miejsce docelowe ruchu typu command-and-control pochodzącego ze skompromitowanego urządzenia w sieci lokalnej. Który z poniższych logów najlepiej jest przejrzeć?
- Analityk bezpieczeństwa przegląda następujące logi: Który z poniższych ataków najprawdopodobniej ma miejsce?
- Analityk bezpieczeństwa skanuje publiczną sieć firmy i odkrywa, że host uruchamia pulpit zdalny, który może być użyty do uzyskania dostępu do sieci produkcyjnej. Którą z poniższych zmian powinien zalecić analityk bezpieczeństwa?
- Analityk bezpieczeństwa stworzył skrypt automatyzujący proste i powtarzalne zadanie. Które z poniższych najlepiej opisuje korzyści płynące z zapewnienia, że inni członkowie zespołu rozumieją, jak działa ten skrypt?
- Analityk bezpieczeństwa ustalił, że naruszenie bezpieczeństwa miałoby wpływ finansowy w wysokości 15 000 USD i oczekuje się, że wystąpi dwukrotnie w ciągu trzech lat. Która z poniższych wartości jest ALE dla tego ryzyka?
- Analityk bezpieczeństwa utworzył fałszywe konto i zapisał hasło w arkuszu kalkulacyjnym w katalogu, do którego dostęp nie jest łatwo możliwy. Skonfigurowano również alert, który powiadamia zespół bezpieczeństwa, jeśli arkusz kalkulacyjny zostanie otwarty. Które z poniższych najlepiej opisuje zastosowaną metodę oszustwa?
- Analityk bezpieczeństwa w organizacji zaobserwował kilka logowań użytkowników spoza sieci organizacji. Analityk ustalił, że te logowania nie zostały wykonane przez osoby z organizacji. Które z poniższych zaleceń zmniejszyłyby prawdopodobieństwo przyszłych ataków? (Wybierz dwie opcje.)
- Analityk bezpieczeństwa zauważa nietypowe zachowanie w sieci. IDS w sieci nie był w stanie wykryć tych działań. Czego powinien użyć analityk bezpieczeństwa, aby pomóc IDS wykrywać takie ataki w przyszłości?
- Analityk bezpieczeństwa znajduje potencjalnie złośliwy plik wideo na serwerze i musi zidentyfikować zarówno datę utworzenia, jak i twórcę pliku. Które z poniższych działań najprawdopodobniej dostarczy analitykowi bezpieczeństwa wymaganych informacji?
- Analityk incydentów znajduje kilka plików graficznych na dysku twardym. Pliki graficzne mogą zawierać współrzędne geolokalizacyjne. Które z poniższych najlepiej opisuje typ informacji, które analityk próbuje wyodrębnić z plików graficznych?
- Analityk ocenia wdrożenie zasad Zero Trust w płaszczyźnie danych. Co z poniższych byłoby najbardziej istotne do oceny przez analityka?
- Analityk przegląda ogłoszenia o pracę, aby upewnić się, że poufne informacje firmy nie są udostępniane publicznie. Czego analityk najprawdopodobniej szuka?
- Analityk przeprowadza skanowanie podatności na serwerach internetowych wystawionych na internet bez konta systemowego. Co z poniższych jest najprawdopodobniej wykonywane?
- Analityk SOC nawiązuje sesję zdalnego sterowania na komputerze użytkownika końcowego i odkrywa w pliku następującą treść: gmail.com[ENT]my.name@gmail.com[ENT]NoOneCanGuessThis123! [ENT]Hello Susan, it was great to see you the other day! Let’s plan a followup[BACKSPACE]follow-up meeting soon. Here is the link to register. [RTN][CTRL]c [CTRL]v [RTN]after[BACKSPACE]After you register give me a call on my cellphone. Którą z poniższych czynności analityk SOC powinien wykonać w pierwszej kolejności?
- Architekt bezpieczeństwa chce uniemożliwić pracownikom otrzymywanie złośliwych załączników pocztą elektroniczną. Które z poniższych funkcji powinno spełniać wybrane rozwiązanie?
- Architekt otrzymał prośbę o zwiększenie szybkości transferu danych przy użyciu zewnętrznych żądań JSON. Obecnie organizacja używa SFTP do przesyłania plików danych. Które z poniższych najprawdopodobniej spełni te wymagania?
- Atakujący przesyła żądanie zawierające nieoczekiwane znaki, próbując uzyskać nieautoryzowany dostęp do informacji w systemach bazowych. Które z poniższych najlepiej opisuje ten atak?
- Atakujący, podając się za dyrektora generalnego, dzwoni do pracownika i instruuje go, aby kupił karty podarunkowe. Której z poniższych technik używa atakujący?
- Audyt wykazał, że logi bazy danych posiadaczy kart ujawniają numery kont w nieodpowiedni sposób. Który z poniższych mechanizmów pomógłby ograniczyć wpływ tego błędu?
- Audytor odkrył wiele niezabezpieczonych portów na niektórych serwerach. Na innych serwerach wykryto włączone starsze protokoły. Które z poniższych narzędzi audytor wykorzystał do wykrycia tych problemów?
- Autor pakietu oprogramowania obawia się, że nieuprawnione osoby mogą przepakować oprogramowanie i wstawić do niego złośliwe oprogramowanie. Plik do pobrania jest hostowany na stronie internetowej, a autor ma wyłączną kontrolę nad jej zawartością. Która z poniższych technik najlepiej zapewni integralność oprogramowania?
- Bank nalega, aby wszyscy jej dostawcy zapobiegali utracie danych na skradzionych laptopach. Którą z poniższych strategii wymaga bank?
- Bank założył nowy serwer zawierający dane PII klientów. Czego bank powinien użyć, aby upewnić się, że poufne dane nie zostaną zmodyfikowane?
- Centrum operacji bezpieczeństwa ustaliło, że złośliwa aktywność wykryta na serwerze jest normalna. Która z poniższych czynności opisuje ignorowanie wykrytej aktywności w przyszłości?
- Co należy wziąć pod uwagę podczas projektowania sieci o wysokiej dostępności? (Wybierz dwie).
- Co służy do walidacji certyfikatu, gdy jest on prezentowany użytkownikowi?
- Co wewnętrzny audytor powinien sprawdzić w pierwszej kolejności podczas przeprowadzania audytu programu zarządzania ryzykiem w organizacji?
- Czego firma powinna użyć, aby przedstawić dowód zewnętrznych testów bezpieczeństwa sieci?
- Czego powinien przestrzegać administrator bezpieczeństwa podczas konfigurowania nowego zestawu reguł zapory sieciowej?
- Czego powinien użyć administrator systemów, aby zapewnić łatwe wdrażanie zasobów u dostawcy usług w chmurze?
- Czego powinno używać centrum operacji bezpieczeństwa (SOC) w celu usprawnienia procedury reagowania na incydenty?
- Deweloper oprogramowania wydał nową aplikację i rozpowszechnia pliki aplikacji za pośrednictwem swojej strony internetowej. Co powinien zamieścić deweloper na stronie internetowej, aby umożliwić użytkownikom weryfikację integralności pobranych plików?
- Do której z poniższych kategorii bezpieczeństwa należy rozwiązanie EDR?
- Dostawca usług hostingowych musi udowodnić, że jego mechanizmy kontroli bezpieczeństwa były stosowane przez ostatnie sześć miesięcy i wystarczająco chroniły dane klientów. Co z poniższych stanowiłoby najlepszy dowód na to, że dostawca usług hostingowych spełnił te wymagania?
- Dostawca usług hostingowych z siedzibą w USA chce rozszerzyć swoje centra danych na nowe lokalizacje międzynarodowe. Co powinien w pierwszej kolejności rozważyć dostawca usług hostingowych?
- Dostęp do plików klienta mogą mieć tylko pracownicy, którzy potrzebują tych informacji i mają określone role w firmie. Które z poniższych najlepiej opisuje tę koncepcję bezpieczeństwa?
- Dyrektor ds. bezpieczeństwa informacji (CISO) chce: • Zapobiegać pobieraniu złośliwych treści przez pracowników. • Ustanowić kontrole w oparciu o działy i użytkowników. • Mapować dostęp do internetu dla aplikacji biznesowych do określonych kont usługowych. • Ograniczać treści w oparciu o kategoryzację. Co powinien wdrożyć CISO?
- Dyrektor ds. bezpieczeństwa informacji (CISO) chce wyraźnie podnieść świadomość na temat wzrostu liczby ataków ransomware-as-a-service w raporcie dla zarządu. Które z poniższych najlepiej opisuje aktora zagrożenia w raporcie CISO?
- Dyrektor ds. bezpieczeństwa informacji (CISO) chciałby przeprowadzać częste, szczegółowe przeglądy systemów i procedur w celu śledzenia celów zgodności. Która z poniższych metod będzie najlepsza do osiągnięcia tego celu?
- Dyrektor ds. bezpieczeństwa informacji (CISO) opracował polityki bezpieczeństwa informacji, które odnoszą się do metodyki tworzenia oprogramowania. Które z poniższych CISO najprawdopodobniej uwzględniłby w dokumentacji organizacji?
- Dyrektor ds. bezpieczeństwa informacji (CISO) ustalił, że firma nie przestrzega lokalnych przepisów dotyczących prywatności danych. CISO musi uzasadnić wniosek budżetowy o dodatkowe zasoby. Co CISO powinien przedstawić zarządowi jako bezpośrednią konsekwencję nieprzestrzegania przepisów?
- Dyrektor ds. bezpieczeństwa informacji (CISO) w dużej firmie chciałby zrozumieć, jak polityki bezpieczeństwa firmy wypadają w porównaniu z wymaganiami narzuconymi przez zewnętrzne organy regulacyjne. Czego powinien użyć CISO?
- Dyrektor ds. bezpieczeństwa informacji opracowuje procedury, które mają kierować działaniami wykrywczymi i korygującymi związanymi z typowymi zagrożeniami, takimi jak phishing, inżynieria społeczna i kompromitacja służbowej poczty e-mail. Który z poniższych dokumentów byłby najbardziej odpowiedni do zrewidowania w ramach tego procesu?
- Dyrektor ds. informatyki (CIO) poprosił dostawcę o dostarczenie dokumentacji szczegółowo opisującej konkretne cele w ramach zgodności, które spełniają usługi dostawcy. Dostawca dostarczył raport i podpisany list stwierdzający, że usługi spełniają 17 z 21 celów. Co z poniższych dostawca dostarczył CIO?
- Dział księgowości firmy otrzymuje pilną wiadomość dotyczącą płatności z domeny banku firmy z instrukcjami dotyczącymi przelewu środków. Nadawca prosi o jak najszybsze wykonanie przelewu. Który z poniższych ataków jest opisany?
- Dział marketingu firmy gromadzi, modyfikuje i przechowuje wrażliwe dane klientów. Zespół infrastruktury odpowiada za zabezpieczenie danych podczas przesyłania i w spoczynku. Która z poniższych ról danych opisuje klienta?
- Dział marketingu wdrożył własne oprogramowanie do zarządzania projektami, nie informując o tym odpowiednich działów. Które z poniższych opisuje ten scenariusz?
- Dział prawny firmy opracował poufne dokumenty w aplikacji SaaS i chce mieć pewność, że dokumenty te nie będą dostępne dla osób z krajów wysokiego ryzyka. Która z poniższych metod jest najskuteczniejszym sposobem ograniczenia tego dostępu?
- Dział prawny musi przechowywać kopie zapasowe ze wszystkich urządzeń, które zostały zniszczone i poddane recyklingowi przez stronę trzecią. Które z poniższych najlepiej opisuje to wymaganie?
- Dzienniki dostępu do bramy firmy pokazują wiele wpisów z identyfikatora pracownika w ciągu dwuminutowego okresu. Czego to jest przykładem?
- Filtr sieciowy firmy jest skonfigurowany do skanowania adresów URL pod kątem ciągów znaków i odmawiania dostępu w przypadku znalezienia dopasowań. Które z poniższych ciągów wyszukiwania powinien zastosować analityk, aby zablokować dostęp do niezaszyfrowanych stron internetowych?
- Firma analizuje opcje wymuszania logowania użytkowników po kilku przejęciach kont. W ramach rozwiązania muszą być spełnione następujące warunki: • Umożliwienie pracownikom pracy zdalnej lub z przypisanych biur na całym świecie. • Zapewnienie płynnego logowania. • Ograniczenie wymaganej ilości sprzętu. Które z poniższych najlepiej spełnia te warunki?
- Firma chce dodać rozwiązanie MFA dla wszystkich pracowników, którzy zdalnie uzyskują dostęp do sieci korporacyjnej. Wymagania dotyczące logowania obejmują coś, co wiesz, czym jesteś i co posiadasz. Firma chce rozwiązania, które nie wymaga zakupu aplikacji innych firm ani specjalistycznego sprzętu. Które z poniższych rozwiązań MFA najlepiej spełnia wymagania firmy?
- Firma chce mieć pewność, że opracowane przez nią oprogramowanie nie zostanie naruszone po ukończeniu ostatecznej wersji. Której z poniższych metod firma powinna najprawdopodobniej użyć?
- Firma chce poprawić dostępność swojej aplikacji za pomocą rozwiązania, które wymaga minimalnego wysiłku w przypadku konieczności wymiany lub dodania serwera. Które z poniższych rozwiązań najlepiej spełni te cele?
- Firma chce skrócić czas i zmniejszyć koszty związane z wdrażaniem kodu. Z której z poniższych technologii firma powinna skorzystać?
- Firma chce śledzić modyfikacje kodu używanego do tworzenia nowych serwerów wirtualnych. Co firma najprawdopodobniej wdroży?
- Firma chce wdrożyć MFA. Co z poniższych umożliwia dodatkowy czynnik podczas korzystania z karty inteligentnej?
- Firma chce zapewnić pracownikom możliwość kopiowania plików z wirtualnego pulpitu w godzinach pracy, ale ograniczyć tę możliwość poza godzinami pracy. Które z poniższych zabezpieczeń powinna skonfigurować firma?
- Firma chce zapobiec udostępnianiu zastrzeżonych i poufnych informacji firmowych osobom z zewnątrz. Które z poniższych najlepiej to opisuje?
- Firma chce zweryfikować, czy wdrażane oprogramowanie pochodzi od dostawcy, od którego firma je zakupiła. Który z poniższych sposobów jest najlepszy, aby firma potwierdziła tę informację?
- Firma dodaje do swojej polityki AUP klauzulę, która stanowi, że pracownikom nie wolno modyfikować systemu operacyjnego na urządzeniach mobilnych. Którą z poniższych luk w zabezpieczeniach organizacja eliminuje?
- Firma doświadcza awarii usług sieciowych w sieci publicznej. Usługi działają i są dostępne, ale niedostępne. Logi sieciowe pokazują nagły wzrost ruchu sieciowego, który powoduje awarię. Który z poniższych ataków dotyka organizację?
- Firma doświadczyła poważnego incydentu, w którym 30 GB danych zostało wykradzionych z sieci korporacyjnej. Które z poniższych działań jest najbardziej efektywnym sposobem na zidentyfikowanie, skąd dane systemowe zostały wykradzione i do jakiej lokalizacji atakujący wysłał dane?
- Firma jest zobowiązana do przeprowadzania oceny ryzyka raz w roku. Który z poniższych typów oceny ryzyka opisuje to wymaganie?
- Firma jest zobowiązana do używania certyfikowanego sprzętu podczas budowania sieci. Które z poniższych najlepiej odpowiada na ryzyka związane z pozyskiwaniem podrobionego sprzętu?
- Firma ma coroczne umowy z dostawcą usług. Ogólne warunki są takie same dla wszystkich umów. Firma chce uprościć proces i ponownie analizować ogólne warunki co trzy lata. Który z poniższych dokumentów byłby najlepszym sposobem na ustalenie ogólnych warunków?
- Firma migruje do usług chmurowych. Dział IT firmy ma ograniczone zasoby do migracji i bieżącego wsparcia. Które z poniższych najlepiej odpowiada potrzebom firmy?
- Firma musi przechowywać jak najmniej danych, spełniać wymogi zgodności i zapewniać niszczenie danych, które nie są już potrzebne. Która z poniższych opcji najlepiej opisuje politykę spełniającą te wymagania?
- Firma musi zapewnić dostęp administracyjny do zasobów wewnętrznych, jednocześnie minimalizując ruch przepuszczany przez granicę bezpieczeństwa. Która z poniższych metod jest najbezpieczniejsza?
- Firma musi zapewnić, że wrażliwe dane przechowywane w spoczynku (at rest) są nieczytelne. Czego firma najprawdopodobniej użyje?
- Firma obawia się kradzieży danych klientów ze zlikwidowanych laptopów. Która z poniższych metod jest najbardziej opłacalna w celu zmniejszenia tego ryzyka?
- Firma obawia się, że pracownicy nieumyślnie wprowadzą złośliwe oprogramowanie do sieci. Firma zidentyfikowała pięćdziesięciu pracowników, którzy kliknęli link osadzony w wiadomości e-mail wysłanej przez wewnętrzny dział IT. Co firma powinna wdrożyć, aby najlepiej poprawić swoją postawę bezpieczeństwa?
- Firma obawia się, że zdarzenia pogodowe mogą spowodować uszkodzenie serwerowni i przestoje. Co firma powinna wziąć pod uwagę?
- Firma ocenia kilka opcji, które umożliwiłyby pracownikom zdalny dostęp do sieci. Zespół ds. bezpieczeństwa chce mieć pewność, że rozwiązanie obejmuje AAA, aby było zgodne z wewnętrznymi zasadami bezpieczeństwa. Co powinien zarekomendować zespół ds. bezpieczeństwa?
- Firma odkryła, że jej dane zostały wystawione na sprzedaż w dark webie. Podczas wstępnego dochodzenia firma ustaliła, że były to dane zastrzeżone. Który z poniższych kroków firma powinna podjąć w następnej kolejności?
- Firma opracowuje krytyczny system dla rządu i przechowuje informacje o projekcie w zasobie plików. Które z poniższych opisuje, w jaki sposób te dane zostaną najprawdopodobniej sklasyfikowane? (Wybierz dwie odpowiedzi.)
- Firma opracowuje strategię ciągłości działania i musi określić, ilu pracowników będzie potrzebnych do utrzymania działalności w przypadku zakłócenia. Które z poniższych najlepiej opisuje ten krok?
- Firma planuje utworzenie centrum odzyskiwania danych po awarii i musi zapewnić, że pojedyncza klęska żywiołowa nie spowoduje całkowitej utraty regulowanych danych kopii zapasowych. Co firma powinna wziąć pod uwagę?
- Firma planuje wdrożyć system SIEM i przydzielić analityka do przeglądania logów co tydzień. Który z poniższych typów kontroli wdraża firma?
- Firma planuje zabezpieczyć swoje systemy poprzez: • Zapobieganie wysyłaniu poufnych danych przez użytkowników za pośrednictwem firmowej poczty e-mail • Ograniczanie dostępu do potencjalnie szkodliwych stron internetowych Które z poniższych funkcji powinna skonfigurować firma? (Wybierz dwie.)
- Firma polega na bibliotekach oprogramowania open source do tworzenia oprogramowania używanego przez swoich klientów. Który z poniższych typów luk w zabezpieczeniach byłby najtrudniejszy do usunięcia ze względu na zależność firmy od bibliotek open source?
- Firma potrzebuje witryny odzyskiwania danych, ale nie wymaga natychmiastowego przełączania awaryjnego. Firma chce również zmniejszyć nakład pracy wymagany do odzyskania danych po awarii. Która z poniższych witryn odzyskiwania danych jest najlepszą opcją?
- Firma pozbywa się sklasyfikowanej macierzy pamięci masowej i zatrudnia zewnętrznego dostawcę do przeprowadzenia utylizacji. O co firma powinna poprosić dostawcę?
- Firma przeprojektowuje swoją infrastrukturę i chce zmniejszyć liczbę używanych serwerów fizycznych. Która z poniższych architektur najlepiej pasuje do tego celu?
- Firma przeprowadza ocenę ryzyka dla nowego oprogramowania, którego zamierza używać. Co firma powinna ocenić podczas tego procesu?
- Firma przetwarza i przechowuje wrażliwe dane we własnych systemach. Który z poniższych kroków powinna firma podjąć w pierwszej kolejności, aby zapewnić zgodność z przepisami dotyczącymi prywatności?
- Firma rejestruje szczegóły logowania i przegląda je co tydzień, aby zidentyfikować takie warunki, jak nadmierne próby logowania i częste blokady kont. Co analityk bezpieczeństwa powinien zalecić w celu poprawy monitorowania zgodności z zasadami bezpieczeństwa?
- Firma rozpoczęła oznaczanie wszystkich laptopów naklejkami inwentaryzacyjnymi i przypisywanie ich do identyfikatorów pracowników. Jakie korzyści bezpieczeństwa zapewniają te działania? (Wybierz dwie odpowiedzi.)
- Firma rozszerza swój program analizy powierzchni ataku i zezwala osobom fizycznym na testowanie bezpieczeństwa aplikacji firmy dostępnych przez internet. Firma będzie wynagradzać badaczy w oparciu o odkryte luki w zabezpieczeniach. Które z poniższych najlepiej opisuje program, który firma tworzy?
- Firma rozważa rozszerzenie kontroli dostępu do aplikacji, której używają kontrahenci i pracownicy wewnętrzni, aby obniżyć koszty. Które z poniższych elementów ryzyka powinien zespół wdrożeniowy zrozumieć przed udzieleniem dostępu do aplikacji?
- Firma świadczy długoterminowe usługi przechowywania danych archiwalnych dla banków, które są zobowiązane do przestrzegania narzuconych przez organy regulacyjne wytycznych dotyczących przechowywania danych. Banki korzystające z tych usług wymagają, aby dane były usuwane w określony sposób po upływie regulacyjnego progu przechowywania danych. Który z poniższych aspektów zarządzania danymi jest najważniejszy dla banku w procesie niszczenia tych danych?
- Firma umożliwia klientom przesyłanie dokumentów PDF do swojej publicznej witryny e-commerce. Co analityk bezpieczeństwa najprawdopodobniej by zalecił?
- Firma używa starszego serwera FTP do przesyłania danych finansowych do strony trzeciej. Starszy system nie obsługuje SFTP, więc potrzebna jest kontrola kompensacyjna w celu ochrony wrażliwych danych finansowych przesyłanych w trakcie transferu. Które z poniższych rozwiązań byłoby najbardziej odpowiednie dla firmy?
- Firma wdraża politykę zezwalającą pracownikom na używanie ich osobistego sprzętu do pracy. Firma chce jednak zapewnić, że tylko aplikacje zatwierdzone przez firmę mogą być instalowane. Co z poniższych rozwiąże ten problem?
- Firma współpracuje z dostawcą w celu przeprowadzenia testu penetracyjnego. Który z poniższych dokumentów zawiera oszacowanie liczby godzin potrzebnych do wykonania zlecenia?
- Firma wycofuje z użytku swoje serwery fizyczne i zastępuje je architekturą, która zmniejszy liczbę indywidualnych systemów operacyjnych. Którą z poniższych strategii powinna zastosować firma, aby spełnić ten wymóg bezpieczeństwa?
- Firma wykrywa podejrzane transakcje, które zostały wprowadzone do bazy danych firmy i przypisane do konta użytkownika, które zostało utworzone jako pułapka na złośliwą aktywność. Czym jest to konto użytkownika?
- Firma wymaga bezpiecznego wyczyszczenia dysków twardych przed wysłaniem wycofanych z użytku systemów do recyklingu. Które z poniższych najlepiej opisuje tę politykę?
- Firma z dużą operacją IT chce lepiej kontrolować, standaryzować i skracać czas potrzebny na budowanie nowych serwerów. Która z poniższych architektur najlepiej spełni cele firmy?
- Firma zablokowała bezpośredni dostęp ze stacji roboczych administratorów baz danych do segmentu sieci zawierającego serwery baz danych. Czego powinien użyć administrator baz danych, aby uzyskać dostęp do serwerów baz danych?
- Firma zainstalowała kamery i umieściła znaki informujące odwiedzających, że są nagrywani. Które z poniższych mechanizmów kontrolnych wdrożyła firma? (Wybierz dwie odpowiedzi.)
- Firma zakupiła ubezpieczenie cybernetyczne, aby zaradzić pozycjom wymienionym w rejestrze ryzyka. Jaką strategię to reprezentuje?
- Firma zatrudniła konsultanta do przeprowadzenia oceny bezpieczeństwa ofensywnego, obejmującej testy penetracyjne i inżynierię społeczną. Który z poniższych zespołów przeprowadzi tę czynność oceny?
- Firma zatrudniła zewnętrznego konsultanta do pomocy przy wymaganych aktualizacjach krytycznej aplikacji biznesowej. Administrator systemów musi zabezpieczyć dostęp konsultanta bez udostępniania haseł do krytycznych systemów. Które z poniższych rozwiązań powinno zostać najprawdopodobniej wykorzystane?
- Firma zdecydowała się obniżyć koszt rocznej polisy ubezpieczeniowej od cyberataków, usuwając z niej pokrycie ataków ransomware. Który z poniższych elementów analizy firma najprawdopodobniej wykorzystała przy podejmowaniu tej decyzji?
- Firma zlokalizowana na obszarze narażonym na huragany opracowuje plan odzyskiwania po awarii i analizuje kwestie dotyczące lokalizacji, które pozwolą firmie natychmiast wznowić działalność. Który z poniższych typów lokalizacji jest najlepszy dla tej firmy?
- Firma złożyła skargę do swojego dostawcy usług IT po tym, jak odkryła, że zewnętrzny zespół audytowy dostawcy miał dostęp do niektórych poufnych informacji firmy. Który z poniższych jest najbardziej prawdopodobnym powodem złożenia skargi przez firmę?
- Firma zmienia swoją politykę dotyczącą urządzeń mobilnych. Firma ma następujące wymagania: • Urządzenia należące do firmy • Możliwość wzmocnienia zabezpieczeń urządzeń • Zmniejszone ryzyko bezpieczeństwa • Kompatybilność z zasobami firmy Które z poniższych najlepiej spełniłoby te wymagania?
- Gość podłącza laptopa do gniazda sieciowego w holu i jest w stanie połączyć się z siecią firmy. Co należy skonfigurować w istniejącej infrastrukturze sieciowej, aby najlepiej zapobiec tej aktywności?
- Grupa programistów ma współdzielone konto kopii zapasowej, aby uzyskać dostęp do repozytorium kodu źródłowego. Który z poniższych sposobów jest najlepszy do zabezpieczenia konta kopii zapasowej w przypadku awarii SSO?
- Inżynier bezpieczeństwa chciałby usprawnić wykorzystanie automatyzacji i orkiestracji w SIEM. Która z poniższych opcji byłaby główną korzyścią z tego usprawnienia?
- Inżynier bezpieczeństwa instaluje IPS w celu blokowania ataków opartych na sygnaturach w środowisku. Który z poniższych trybów najlepiej wykona to zadanie?
- Inżynier bezpieczeństwa musi szybko zidentyfikować sygnaturę znanego złośliwego pliku. Która z poniższych metod analizy najprawdopodobniej zostanie użyta przez inżyniera bezpieczeństwa?
- Inżynier bezpieczeństwa skonfigurował VPN do zdalnego dostępu. VPN do zdalnego dostępu umożliwia użytkownikom końcowym łączenie się z siecią za pomocą agenta zainstalowanego na punkcie końcowym, który ustanawia zaszyfrowany tunel. Który z poniższych protokołów inżynier najprawdopodobniej zaimplementował?
- Inżynier bezpieczeństwa w dużej firmie musi ulepszyć IAM, aby zapewnić, że pracownicy mogą uzyskiwać dostęp do systemów korporacyjnych tylko w godzinach pracy. Które z poniższych kontroli dostępu powinien wdrożyć inżynier bezpieczeństwa?
- Inżynier ds. bezpieczeństwa wdraża FDE dla wszystkich laptopów w organizacji. Które z poniższych kwestii są najważniejsze dla inżyniera do rozważenia w ramach procesu planowania? (Wybierz dwie.)
- Inżynier ds. niezawodności witryny (SRE) projektuje strategię odzyskiwania, która wymaga szybkiego przełączenia awaryjnego do identycznej witryny w przypadku awarii podstawowej placówki. Który z poniższych typów witryn powinien rozważyć inżynier?
- Inżynier musi upewnić się, że skrypt nie został zmodyfikowany przed jego uruchomieniem. Która z poniższych opcji najlepiej zapewnia tę funkcjonalność?
- Inżynier musi znaleźć rozwiązanie, które tworzy dodatkową warstwę bezpieczeństwa, zapobiegając nieautoryzowanemu dostępowi do wewnętrznych zasobów firmy. Które z poniższych byłoby najlepszym rozwiązaniem?
- Inżynier przeniósł się do innego zespołu i nie może uzyskać dostępu do współdzielonych folderów nowego zespołu, podczas gdy nadal ma dostęp do współdzielonych folderów z poprzedniego zespołu. Po otwarciu zgłoszenia inżynier odkrywa, że konto nigdy nie zostało przeniesione do nowej grupy. Która z poniższych kontroli dostępu najprawdopodobniej powoduje brak dostępu?
- Inżynier sieci wdrożył redundantny stos przełączników, aby zwiększyć dostępność systemu. Jednak budżet pokrywa koszt tylko jednego połączenia z dostawcą usług internetowych (ISP). Które z poniższych najlepiej opisuje potencjalny czynnik ryzyka?
- Inżynier sieciowy zwiększa ogólne bezpieczeństwo urządzeń sieciowych i musi je wzmocnić. Które z poniższych najlepiej spełni to zadanie?
- Inżynier upewnił się, że przełączniki używają najnowszego systemu operacyjnego, serwery mają najnowsze poprawki, a definicje punktów końcowych są aktualne. Któremu z poniższych działań te działania najskuteczniej zapobiegną?
- Jeden z dostawców firmy wysłał analitykowi biuletyn bezpieczeństwa, który zaleca aktualizację BIOS-u. Jaki typ luki w zabezpieczeniach jest usuwany przez tę łatkę?
- Kierownictwo firmy jest zaniepokojone dostępem pracowników do systemów i informacji dotyczących poufnych projektów firmowych, które nie są związane z ich normalnymi obowiązkami służbowymi. Które z poniższych funkcji bezpieczeństwa korporacyjnego zespół ds. bezpieczeństwa najprawdopodobniej wdroży, aby wykryć taką aktywność?
- Kierownik programu chce zapewnić, że pracownicy kontraktowi będą mogli uzyskiwać dostęp do komputerów firmy tylko od poniedziałku do piątku w godzinach od 9:00 do 17:00. Które z poniższych najlepiej wymusiłoby tę kontrolę dostępu?
- Kilku klientów chce, aby organizacja zweryfikowała, czy jej mechanizmy kontroli bezpieczeństwa działają skutecznie, i zażądało niezależnej opinii. Który z poniższych sposobów jest najbardziej efektywny w odpowiedzi na te żądania?
- Kilku pracowników otrzymało fałszywą wiadomość tekstową od osoby podającej się za dyrektora generalnego (CEO). Wiadomość brzmiała: „Jestem teraz na lotnisku i nie mam dostępu do poczty e-mail. Potrzebuję, abyś kupił karty podarunkowe na nagrody dla pracowników. Proszę wysłać karty podarunkowe na następujący adres e-mail”. Które z poniższych są najlepszymi odpowiedziami na tę sytuację? (Wybierz dwie).
- Klient dużej firmy odbiera telefon od osoby podającej się za pracownika firmy i proszącej o dane karty kredytowej klienta. Klient widzi, że numer dzwoniącego jest taki sam jak główny numer telefonu firmy. Który z poniższych ataków najprawdopodobniej jest celem klienta?
- Klient ma umowę z dostawcą usług chmurowych (CSP) i chce określić, które mechanizmy kontrolne powinny zostać zaimplementowane w enklawie IaaS. Który z poniższych dokumentów najprawdopodobniej zawiera te informacje?
- Klient poprosił firmę ochroniarską o dostarczenie dokumentu przedstawiającego zarys projektu, koszty i ramy czasowe realizacji. Który z poniższych dokumentów firma powinna dostarczyć klientowi?
- Klient wymaga co najmniej 99,99% czasu dostępności (uptime) od hostowanych usług bezpieczeństwa dostawcy usług. Który z poniższych dokumentów zawiera informacje, które dostawca usług powinien przekazać klientowi?
- Klucz prywatny witryny internetowej został skradziony i wydano nowy certyfikat. Co należy zaktualizować w następnej kolejności?
- Konsult ds. bezpieczeństwa potrzebuje bezpiecznego, zdalnego dostępu do środowiska klienta. Czego konsultant ds. bezpieczeństwa powinien najprawdopodobniej użyć, aby uzyskać dostęp?
- Konsultant ds. bezpieczeństwa współpracuje z klientem, który chce fizycznie odizolować swoje bezpieczne systemy. Które z poniższych najlepiej opisuje tę architekturę?
- Księgowy przesyła informacje do banku przez FTP. Które z poniższych środków zaradczych powinien zastosować księgowy, aby chronić poufność danych?
- Księgowy wysłał pieniądze na konto bankowe atakującego po otrzymaniu fałszywych instrukcji użycia nowego konta. Które z poniższych działań najprawdopodobniej zapobiegnie takiej aktywności w przyszłości?
- Która z poniższych architektur jest najbardziej odpowiednia do zapewnienia redundancji dla krytycznych procesów biznesowych?
- Która z poniższych definicji najlepiej opisuje koncepcję korelacji logów?
- Która z poniższych faz procesu reagowania na incydenty jest momentem, w którym analityk bezpieczeństwa przegląda role i obowiązki?
- Która z poniższych faz reagowania na incydenty obejmuje generowanie raportów?
- Która z poniższych funkcji jest cechą systemu SIEM nowej generacji?
- Która z poniższych jest korzyścią z dywersyfikacji dostawców?
- Która z poniższych jest luką w zabezpieczeniach specyficzną dla sprzętu?
- Która z poniższych kategorii danych jest najbardziej narażona na konsekwencje w przypadku jej utraty?
- Która z poniższych koncepcji bezpieczeństwa jest najlepszym powodem, dla którego uprawnienia do udziału plików zasobów ludzkich powinny być zgodne z zasadą najmniejszych uprawnień?
- Która z poniższych koncepcji bezpieczeństwa jest przestrzegana podczas wdrażania produktu oferującego ochronę przed atakami DDoS?
- Która z poniższych koncepcji bezpieczeństwa jest realizowana poprzez instalację serwera RADIUS?
- Która z poniższych koncepcji bezpieczeństwa jest realizowana poprzez udzielenie dostępu po zalogowaniu się użytkownika do sieci komputerowej?
- Która z poniższych kontroli bezpieczeństwa jest najprawdopodobniej używana, gdy krytyczny serwer starszej generacji jest segmentowany w sieci prywatnej?
- Która z poniższych kwestii byłaby największym zmartwieniem dla firmy świadomej konsekwencji nieprzestrzegania przepisów rządowych?
- Która z poniższych kwestii jest głównym czynnikiem, gdy starszy system, będący krytyczną częścią infrastruktury firmy, nie może zostać zastąpiony?
- Która z poniższych kwestii jest najbardziej prawdopodobnym problemem bezpieczeństwa podczas instalowania i używania tanich urządzeń IoT w środowiskach infrastrukturalnych?
- Która z poniższych kwestii jest najważniejszym problemem bezpieczeństwa podczas korzystania z systemów legacy do świadczenia usług produkcyjnych?
- Która z poniższych luk w zabezpieczeniach jest związana z instalowaniem oprogramowania spoza zatwierdzonego repozytorium oprogramowania producenta?
- Która z poniższych luk w zabezpieczeniach jest wykorzystywana, gdy atakujący nadpisuje rejestr złośliwym adresem?
- Która z poniższych metod jest najlepszym sposobem na bezpieczne przechowywanie klucza szyfrującego dla zbioru danych w taki sposób, aby wiele podmiotów mogło uzyskać dostęp do klucza w razie potrzeby?
- Która z poniższych metod kryptograficznych jest preferowana do zabezpieczania komunikacji przy ograniczonych zasobach obliczeniowych?
- Która z poniższych metod najprawdopodobniej zostałaby użyta do identyfikacji systemów legacy?
- Która z poniższych metod służy do poprawy bezpieczeństwa i ogólnej funkcjonalności bez utraty krytycznych danych aplikacji?
- Która z poniższych metod służy do ukrywania informacji o kartach kredytowych w pliku dziennika bazy danych?
- Która z poniższych metod służy do zwiększenia złożoności przed użyciem jednokierunkowego algorytmu transformacji danych?
- Która z poniższych metod zabezpieczania danych kart kredytowych jest najlepsza do zastosowania, gdy wymagane jest wyświetlanie tylko czterech ostatnich cyfr karty kredytowej?
- Która z poniższych najlepszych praktyk daje administratorom określony czas na wprowadzenie zmian w systemie operacyjnym w celu zapewnienia dostępności i zminimalizowania wpływu na działalność biznesową?
- Która z poniższych opcji jest najczęstszą przyczyną utraty danych w sieci air-gapped?
- Która z poniższych opcji jest powszechną metodą usuwania danych dla firm, które chcą w powtarzalny sposób usunąć wrażliwe dane z dysków twardych, ale jednocześnie umożliwić ich ponowne użycie?
- Która z poniższych opcji jest przykładem strategii postępowania z ryzykiem ciągłym?
- Która z poniższych opcji jest uważana za kontrolę zapobiegawczą?
- Która z poniższych opcji zapewni najniższe RTO i RPO dla bazy danych?
- Która z poniższych praktyk byłaby najlepsza, aby zapobiec wprowadzeniu złośliwego kodu do procesu rozwoju firmy przez osobę z wewnątrz?
- Która z poniższych ról danych jest odpowiedzialna za identyfikację ryzyka i odpowiedniego dostępu do danych?
- Która z poniższych strategii ochrony danych wykorzystuje tokenizację?
- Która z poniższych technik jest powszechną, pasywną techniką rekonesansu stosowaną przez testerów penetracyjnych we wczesnych fazach zaangażowania?
- Która z poniższych technik może być użyta do oczyszczenia danych zawartych na dysku twardym, jednocześnie umożliwiając jego ponowne wykorzystanie?
- Która z poniższych technik przyciągnęłaby uwagę złośliwego atakującego w scenariuszu zagrożenia wewnętrznego?
- Która z poniższych technik testowania wykorzystuje zarówno defensywne, jak i ofensywne metodologie testowania z udziałem deweloperów w celu bezpiecznego tworzenia kluczowych aplikacji i oprogramowania?
- Którą z poniższych strategii powinno zastosować organizacja, aby efektywnie zarządzać i analizować wiele typów logów?
- Którą z poniższych strategii zarządzania ryzykiem przedsiębiorstwo powinno zastosować w pierwszej kolejności, jeśli starsza aplikacja jest kluczowa dla operacji biznesowych, a istnieją prewencyjne mechanizmy kontrolne, które nie zostały jeszcze wdrożone?
- Które z poniższych byłoby najbardziej użyteczne do określenia, czy długoterminowy koszt przeniesienia ryzyka jest mniejszy niż wpływ tego ryzyka?
- Które z poniższych byłoby najlepszym sposobem na przetestowanie odporności w przypadku awarii zasilania podstawowego?
- Które z poniższych byłoby najlepszym sposobem na zablokowanie wykonywania nieznanych programów?
- Które z poniższych byłoby najlepszym sposobem postępowania z krytyczną aplikacją biznesową działającą na starszym serwerze?
- Które z poniższych byłyby najlepszymi sposobami na zapewnienie, że tylko upoważniony personel może uzyskać dostęp do bezpiecznego obiektu? (Wybierz dwie odpowiedzi.)
- Które z poniższych czynników są najważniejsze do uwzględnienia podczas formułowania planu programu szkoleniowego z zakresu świadomości bezpieczeństwa? (Wybierz dwie odpowiedzi.)
- Które z poniższych czynności analityk powinien wykonać w pierwszej kolejności podczas tworzenia mapy cieplnej? (Wybierz dwie opcje)
- Które z poniższych ćwiczeń organizacja powinna wykorzystać do usprawnienia procesu reagowania na incydenty?
- Które z poniższych dostarcza szczegółowych informacji na temat warunków testu z zewnętrznym testerem penetracyjnym?
- Które z poniższych działań jest pierwszym etapem w procesie reagowania na incydenty?
- Które z poniższych działań jest uwzględnione w fazie przeglądu po incydencie?
- Które z poniższych działań mógłby podjąć inżynier ds. bezpieczeństwa, aby zapewnić odpowiednie monitorowanie stacji roboczych i serwerów pod kątem nieautoryzowanych zmian i oprogramowania?
- Które z poniższych działań najlepiej eliminuje lukę znalezioną na serwerze WWW firmy?
- Które z poniższych działań należy podjąć przed usunięciem luki w zabezpieczeniach na serwerze produkcyjnym?
- Które z poniższych działań należy wykonać w pierwszej kolejności, aby skompilować listę luk w zabezpieczeniach w środowisku?
- Które z poniższych działań polega na próbie wykorzystania błędnych konfiguracji bazy danych?
- Które z poniższych działań powinien zespół ds. bezpieczeństwa wykonać w pierwszej kolejności, zanim nowy serwer WWW zostanie uruchomiony?
- Które z poniższych działań są związane z zarządzaniem lukami w zabezpieczeniach? (Wybierz dwie.)
- Które z poniższych działań w ramach reagowania na incydenty zapewnia prawidłowe postępowanie z dowodami?
- Które z poniższych działań wykorzystuje OSINT?
- Które z poniższych fizycznych środków kontroli mogą być użyte zarówno do wykrywania, jak i odstraszania? (Wybierz dwie odpowiedzi.)
- Które z poniższych jest aktem udowodnienia klientowi, że twórcy oprogramowania są przeszkoleni w zakresie bezpiecznego kodowania?
- Które z poniższych jest częstym źródłem niezamierzonego wycieku korporacyjnych danych uwierzytelniających w środowiskach chmurowych?
- Które z poniższych jest klasyfikowane jako wysoka dostępność w środowisku chmurowym?
- Które z poniższych jest kontrolą kompensacyjną w celu zapewnienia dostępu użytkownikom do witryny wysokiego ryzyka?
- Które z poniższych jest możliwą konsekwencją ucieczki VM (VM escape)?
- Które z poniższych jest najlepsze do użycia przy określaniu wagi luki w zabezpieczeniach?
- Które z poniższych jest najlepszym sposobem na zabezpieczenie lokalnego centrum danych przed intruzami z wewnątrz organizacji?
- Które z poniższych jest najlepszym sposobem na zapewnienie bezpiecznego, zdalnego dostępu dla pracowników przy jednoczesnym zminimalizowaniu ekspozycji wewnętrznej sieci firmy?
- Które z poniższych jest najprawdopodobniej używane do dokumentowania ryzyka, stron odpowiedzialnych i progów?
- Które z poniższych jest prewencyjną fizyczną kontrolą bezpieczeństwa?
- Które z poniższych jest przykładem wstrzyknięcia pamięci (memory injection)?
- Które z poniższych jest używane do ilościowego pomiaru krytyczności luki w zabezpieczeniach?
- Które z poniższych jest używane do obliczania wpływu incydentu cyberbezpieczeństwa na organizację?
- Które z poniższych jest używane do ochrony komputera przed instalacją wirusów, złośliwego oprogramowania i trojanów oraz ich przemieszczaniem się w sieci?
- Które z poniższych jest warunkiem wstępnym dla rozwiązania DLP?
- Które z poniższych jest wymagane, aby organizacja mogła prawidłowo zarządzać procesem przywracania danych w przypadku awarii systemu?
- Które z poniższych jest zastosowaniem CVSS?
- Które z poniższych konsekwencji najprawdopodobniej dotknęłyby sieć handlową ze strony klientów w przypadku niezgodności sprzedawcy z PCI DSS?
- Które z poniższych metod identyfikacji można zastosować na wdrożonej aplikacji w czasie działania (runtime)?
- Które z poniższych metod można wykorzystać do wykrywania atakujących, którzy skutecznie zinfiltrowali sieć? (Wybierz dwie.)
- Które z poniższych metod najprawdopodobniej zostanie wykorzystane przez atakujących do pozyskiwania danych uwierzytelniających (credential harvesting)?
- Które z poniższych może być użyte do łagodzenia ataków pochodzących z regionów wysokiego ryzyka?
- Które z poniższych może najlepiej przyczynić się do priorytetyzacji aplikacji poprawek?
- Które z poniższych może zostać użyte do skompromitowania systemu działającego na RTOS?
- Które z poniższych najlepiej chroni przed przypadkowym zainstalowaniem złośliwego oprogramowania przez pracownika w systemie firmowym?
- Które z poniższych najlepiej chroni wrażliwe dane przesyłane w rozproszonej geograficznie infrastrukturze?
- Które z poniższych najlepiej opisują korzyści architektury mikroserwisów w porównaniu z architekturą monolityczną? (Wybierz dwie odpowiedzi.)
- Które z poniższych najlepiej opisuje atak socjotechniczny, który wykorzystuje ukierunkowaną kampanię wiadomości elektronicznych skierowaną do dyrektora generalnego (CEO)?
- Które z poniższych najlepiej opisuje koncepcję przechowywania informacji poza krajem ich pochodzenia, przy jednoczesnym podleganiu prawom i wymogom kraju pochodzenia?
- Które z poniższych najlepiej opisuje praktykę badania przepisów prawa i regulacji związanych z operacjami bezpieczeństwa informacji w określonej branży?
- Które z poniższych najlepiej opisuje przypadek użycia DNS sinkhole?
- Które z poniższych najlepiej opisuje ryzyko występujące po zastosowaniu kontroli i czynników łagodzących?
- Które z poniższych najlepiej wyjaśnia, dlaczego analityk bezpieczeństwa codziennie przeprowadza skanowanie podatności na wszystkich punktach końcowych firmy?
- Które z poniższych najlepiej zapewnia minimalny czas przestoju i utratę danych dla organizacji posiadających krytyczny sprzęt komputerowy zlokalizowany na obszarach narażonych na trzęsienia ziemi?
- Które z poniższych najprawdopodobniej opisuje, dlaczego inżynier bezpieczeństwa skonfigurowałby wszystkie wychodzące wiadomości e-mail tak, aby używały podpisów cyfrowych S/MIME?
- Które z poniższych narzędzi może pomóc w wykryciu pracownika, który przypadkowo wysłał e-mailem plik zawierający dane PII klienta?
- Które z poniższych narzędzi najlepiej nadaje się do logowania i monitorowania w środowisku chmurowym?
- Które z poniższych odnosi się do praw jednostki, takich jak prawo do informacji, prawo dostępu i prawo do bycia zapomnianym?
- Które z poniższych opisuje maksymalny dopuszczalny poziom akceptowalnego ryzyka?
- Które z poniższych opisuje najskuteczniejszy sposób rozwiązania problemu luk w zabezpieczeniach systemu operacyjnego po ich zidentyfikowaniu?
- Które z poniższych opisuje narzędzie do alertowania i monitorowania bezpieczeństwa, które zbiera logi systemowe, aplikacyjne i sieciowe z wielu źródeł w scentralizowanym systemie?
- Które z poniższych opisuje porozumienie między firmą a klientem dotyczące tego, co zostanie dostarczone, oraz zaakceptowanego czasu potrzebnego na dostarczenie firmie zasobów?
- Które z poniższych opisuje powód, dla którego analiza przyczyn źródłowych powinna być przeprowadzana w ramach reagowania na incydenty?
- Które z poniższych opisuje procedury, których musi przestrzegać tester penetracyjny podczas przeprowadzania testu?
- Które z poniższych opisuje proces ukrywania kodu lub tekstu w obrazie graficznym?
- Które z poniższych opisuje różnicę między szyfrowaniem a haszowaniem?
- Które z poniższych opisuje skuteczne procedury zarządzania zmianami?
- Które z poniższych opisuje zespół kierowniczy, który spotyka się w sali konferencyjnej i testuje plan reagowania na incydenty firmy?
- Które z poniższych pomoże analitykowi bezpieczeństwa dokładnie zmierzyć ogólne ryzyko dla organizacji, gdy zostanie ujawniona nowa luka w zabezpieczeniach?
- Które z poniższych powinno zostać użyte, aby zapewnić niedostępność urządzenia dla zasobu podłączonego do sieci?
- Które z poniższych powinno zostać użyte, aby zapewnić użytkownikowi uprawnienia niezbędne do efektywnego wykonywania przypisanej roli zawodowej?
- Które z poniższych pozwala administratorowi systemu dostosować uprawnienia dla pliku?
- Które z poniższych pozwala na niewykrycie exploita przez system operacyjny?
- Które z poniższych rozwiązań byłoby najlepsze do wdrożenia taniej witryny zapasowej, która obejmuje sprzęt i dostęp do Internetu?
- Które z poniższych rozwiązań kryptograficznych chroni dane w spoczynku?
- Które z poniższych rozwiązań kryptograficznych służy do ukrywania faktu, że komunikacja w ogóle ma miejsce?
- Które z poniższych rozwiązań może być użyte do identyfikacji potencjalnych działań atakujących bez wpływu na serwery produkcyjne?
- Które z poniższych rozwiązań najlepiej nadaje się do środowisk, które stale się zmieniają?
- Które z poniższych rozwiązań najprawdopodobniej zostałoby użyte w branży finansowej do maskowania wrażliwych danych?
- Które z poniższych rozwiązań najprawdopodobniej zostałoby wdrożone w celu pozyskania i analizy aktywności oraz technik atakujących?
- Które z poniższych rozwiązań należy zastosować do agregacji danych dziennika w celu tworzenia alertów i wykrywania nietypowej aktywności?
- Które z poniższych rozwiązań należy zastosować, aby uniemożliwić atakującemu odczytanie zawartości dysku urządzenia mobilnego w przypadku jego zgubienia?
- Które z poniższych rozwiązań powinno zastosować organizacja, aby chronić swoje środowisko przed zewnętrznymi atakami przeprowadzanymi przez nieautoryzowanego hakera?
- Które z poniższych rozwiązań umożliwiłoby centrum danych pozostanie w pełni operacyjnym podczas wielodniowej awarii zasilania?
- Które z poniższych są najlepszymi kontrolami bezpieczeństwa do zarządzania dostępem do zasobów lokalnych? (Wybierz dwie.)
- Które z poniższych stanowi główny problem bezpieczeństwa dla firmy wdrażającej program BYOD?
- Które z poniższych stanowi ryzyko związane z przeprowadzaniem oceny podatności (vulnerability assessment)?
- Które z poniższych stwierdzeń najdokładniej opisuje kolejność, w jakiej inżynier bezpieczeństwa powinien wdrażać bezpieczne punkty odniesienia (baselines)?
- Które z poniższych to przypadki, w których inżynier powinien zalecić wycofanie urządzenia sieciowego z eksploatacji? (Wybierz dwie odpowiedzi.)
- Które z poniższych umożliwia otrzymywanie skonsolidowanego raportu z różnych urządzeń w sieci?
- Które z poniższych umożliwia przypisywanie wiadomości do poszczególnych osób?
- Które z poniższych umożliwia użycie pola wejściowego do uruchamiania poleceń, które mogą przeglądać lub manipulować danymi?
- Które z poniższych wyjaśnia, jak określić globalne regulacje, którym podlegają dane, niezależnie od kraju, w którym są przechowywane?
- Które z poniższych zadań jest zazwyczaj uwzględniane w procesie BIA?
- Które z poniższych zagadnień jest najważniejsze dla organizacji do oceny podczas tworzenia i utrzymywania programu prywatności danych?
- Które z poniższych zagadnień jest najważniejsze w odniesieniu do kryptografii używanej w urządzeniu IoT?
- Które z poniższych zagrożeń może zostać wprowadzone podczas ładowania bocznego (side loading)?
- Które z poniższych zapewnia najlepszą ochronę przed niechcianą lub niezabezpieczoną komunikacją do i z urządzenia?
- Które z poniższych zastosowałby administrator bezpieczeństwa, aby zachować zgodność z bezpieczną bazą odniesienia (baseline) podczas aktualizacji poprawek?
- Które z poniższych zostało zaimplementowane, gdy zapora sieciowa hosta w starszym systemie Linux zezwala na połączenia tylko z określonych wewnętrznych adresów IP?
- Którego z poniższych narzędzi powinien użyć zespół ds. bezpieczeństwa do udokumentowania trwałych luk w zabezpieczeniach wraz z powiązanymi zaleceniami?
- Której z poniższych metod powinien użyć administrator systemów, aby zmniejszyć powierzchnię ataku na sprzęt firmy?
- Której z poniższych opcji organizacja najprawdopodobniej użyłaby do zminimalizowania utraty danych na serwerze plików w przypadku konieczności ich przywrócenia?
- Której z poniższych sytuacji zapobiega prawidłowa sanityzacja danych?
- Której z poniższych zasad przestrzegałby administrator systemów podczas aktualizacji oprogramowania układowego routera w organizacji?
- Który z poniższych aktorów zagrożeń jest najbardziej prawdopodobny, że kieruje się zyskiem?
- Który z poniższych aktorów zagrożeń najprawdopodobniej zbezcześciłby stronę internetową znanej grupy muzycznej?
- Który z poniższych aktorów zagrożeń najprawdopodobniej zostanie zatrudniony przez obcy rząd do atakowania krytycznych systemów znajdujących się w innych krajach?
- Który z poniższych aspektów cyklu życia zarządzania danymi jest najbardziej bezpośrednio dotknięty przez lokalne i międzynarodowe przepisy?
- Który z poniższych ataków wykorzystuje potencjalną lukę w zabezpieczeniach wynikającą z użycia słabych algorytmów kryptograficznych?
- Który z poniższych celów jest najlepiej osiągany poprzez ćwiczenia symulacyjne (tabletop exercise)?
- Który z poniższych czynników ma największy wpływ na zdolność administratora do usuwania CVE wykrytych na serwerze?
- Który z poniższych dokumentów jest najprawdopodobniej używany jako dokument referencyjny just-in-time w centrum operacji bezpieczeństwa?
- Który z poniższych dokumentów organizacyjnych jest najczęściej używany do ustalania i przekazywania oczekiwań związanych z uczciwością i etycznym zachowaniem w organizacji?
- Który z poniższych dokumentów szczegółowo opisuje, jak wykonać techniczne zadanie związane z bezpieczeństwem?
- Który z poniższych elementów informatyki śledczej powinna zastosować firma, jeśli chce zapewnić integralność dowodów?
- Który z poniższych elementów jest możliwym czynnikiem MFA?
- Który z poniższych elementów jest najważniejszy przy definiowaniu skutecznego zarządzania bezpieczeństwem?
- Który z poniższych elementów najprawdopodobniej zostanie uwzględniony jako element komunikacji w programie świadomości bezpieczeństwa?
- Który z poniższych etapów dochodzenia polega na uzyskaniu obrazów kryminalistycznych?
- Który z poniższych etapów procesu zarządzania ryzykiem obejmuje określenie zakresu i potencjalnych zagrożeń związanych z projektem?
- Który z poniższych jest głównym celem usługi śledzącej logowania i czas spędzony na korzystaniu z usługi?
- Który z poniższych jest najbardziej prawdopodobnym skutkiem, jeśli duży bank nie przejdzie wewnętrznej oceny zgodności z PCI DSS?
- Który z poniższych jest najlepszym powodem do przeprowadzenia audytu w środowisku bankowym?
- Który z poniższych jest pierwszym krokiem w celu zabezpieczenia nowo wdrożonego serwera?
- Który z poniższych motywów najprawdopodobniej kierowałby hacktywistą?
- Który z poniższych podmiotów atakujących organizację jest najbardziej prawdopodobne, że będzie motywowany osobistymi przekonaniami?
- Który z poniższych podmiotów zagrażających najprawdopodobniej dąży do osiągnięcia korzyści finansowych poprzez ataki ransomware?
- Który z poniższych podmiotów zagrażających najprawdopodobniej wykorzysta duże zasoby finansowe do atakowania krytycznych systemów znajdujących się w innych krajach?
- Który z poniższych powodów jest głównym powodem, dla którego fałszywie negatywne wyniki skanowania podatności powinny budzić obawy?
- Który z poniższych powodów jest najbardziej istotny dla inspektora ochrony danych (DPO) przy tworzeniu spisu zasobów danych?
- Który z poniższych powodów jest najlepszy do przeprowadzenia ćwiczenia typu tabletop?
- Który z poniższych powodów jest najlepszym uzasadnieniem bezpieczeństwa dla zamykania niepotrzebnych portów usług?
- Który z poniższych powodów jest najlepszym uzasadnieniem, dla którego organizacja powinna egzekwować politykę klasyfikacji danych, aby pomóc chronić swoje najbardziej wrażliwe informacje?
- Który z poniższych powodów sprawia, że zmienne środowiskowe są problemem podczas przeglądania potencjalnych luk w systemie?
- Który z poniższych scenariuszy opisuje możliwy atak typu Business Email Compromise (BEC)?
- Który z poniższych sposobów byłby najbardziej odpowiedni do ochrony danych przesyłanych w tranzycie?
- Który z poniższych sposobów jest najlepszy do walidacji integralności i dostępności ośrodka odzyskiwania po awarii?
- Który z poniższych sposobów jest najlepszy do codziennego, spójnego określania, czy ustawienia zabezpieczeń na serwerach zostały zmodyfikowane?
- Który z poniższych sposobów jest najlepszy, aby uniemożliwić nieautoryzowanemu użytkownikowi podłączenie laptopa do portu sieciowego telefonu pracownika, a następnie użycie narzędzi do skanowania w poszukiwaniu serwerów baz danych?
- Który z poniższych sposobów jest najszybszym i najbardziej opłacalnym sposobem potwierdzenia zgodności zewnętrznego dostawcy z zobowiązaniami dotyczącymi bezpieczeństwa?
- Który z poniższych stanów danych odnosi się do danych aktywnie przetwarzanych przez serwer bazy danych?
- Który z poniższych środków bezpieczeństwa jest wymagany podczas korzystania z platformy chmurowej do zarządzania IoT?
- Który z poniższych tematów najprawdopodobniej zostałby uwzględniony w SDLC organizacji?
- Który z poniższych typów alertów jest najbardziej prawdopodobny, że z czasem zostanie zignorowany?
- Który z poniższych typów kontroli bezpieczeństwa najlepiej reprezentuje polityka akceptowalnego użytkowania?
- Który z poniższych typów kontroli jest przykładem AUP?
- Który z poniższych typów luk bezpieczeństwa odnosi się do nieautoryzowanej instalacji aplikacji na urządzeniu za pomocą środków innych niż oficjalny sklep z aplikacjami?
- Który z poniższych typów luk w zabezpieczeniach jest przede wszystkim spowodowany niewłaściwym użyciem i zarządzaniem certyfikatami kryptograficznymi?
- Który z poniższych typów luk w zabezpieczeniach polega na wstrzykiwaniu skryptów do aplikacji internetowych w celu przejęcia kontroli nad przeglądarką internetową klienta?
- Który z poniższych typów podatności może wynikać ze stosowania nieaktualnych algorytmów lub kluczy?
- Który z poniższych typów umów określa ramy czasowe, w których dostawca musi udzielić odpowiedzi?
- Który z poniższych typów umów służy do ograniczania dyskusji zewnętrznych?
- Który z poniższych wektorów zagrożeń jest najczęściej wykorzystywany przez wewnętrznych aktorów zagrożeń próbujących dokonać eksfiltracji danych?
- Który z poniższych zasobów jest najlepszym źródłem informacji na temat najczęstszych metod wykorzystywania luk w aplikacjach?
- Który z poniższych zespołów łączy ofensywne i defensywne techniki testowania w celu ochrony krytycznych systemów organizacji?
- Który z poniższych zespołów najlepiej nadaje się do określenia, czy firma posiada systemy, które mogą zostać wykorzystane przez potencjalną, zidentyfikowaną lukę w zabezpieczeniach?
- Liczba zgłoszeń otrzymywanych przez help desk ostatnio wzrosła z powodu licznych fałszywie pozytywnych raportów o phishingu. Które z poniższych najlepiej pomogłoby w zmniejszeniu liczby fałszywych alarmów?
- Lokalne konto administratora urządzenia VPN firmy zostało nieoczekiwanie użyte do zalogowania się do interfejsu zdalnego zarządzania. Które z poniższych najprawdopodobniej zapobiegłoby temu zdarzeniu?
- Łatwe do odgadnięcia hasła doprowadziły do naruszenia konta. Obecna polityka haseł wymaga co najmniej 12 znaków alfanumerycznych, jednej wielkiej litery, jednej małej litery, historii dwóch haseł, minimalnego wieku hasła jednego dnia i maksymalnego wieku hasła 90 dni. Co z poniższych zmniejszyłoby ryzyko ponownego wystąpienia tego incydentu? (Wybierz dwie opcje.)
- Mała firma wykorzystuje kioski w punkcie sprzedaży do wyświetlania informacji o produktach dla klientów. Zespół bezpieczeństwa odkrywa, że kioski używają systemów operacyjnych, których cykl życia dobiegł końca. Które z poniższych jest najbardziej prawdopodobne, że zespół bezpieczeństwa udokumentuje jako implikację bezpieczeństwa obecnej architektury?
- Menedżer bezpieczeństwa stworzył nową dokumentację, która ma być wykorzystywana w odpowiedzi na różne typy incydentów bezpieczeństwa. Który z poniższych kroków powinien menedżer podjąć w następnej kolejności?
- Menedżer ds. bezpieczeństwa chce zredukować liczbę kroków wymaganych do identyfikacji i powstrzymania podstawowych zagrożeń. Które z poniższych pomoże osiągnąć ten cel?
- Menedżer ds. rozwoju oprogramowania chce zapewnić autentyczność kodu stworzonego przez firmę. Która z poniższych opcji jest najbardziej odpowiednia?
- Menedżer IT informuje cały personel działu pomocy technicznej, że tylko menedżer IT i kierownik działu pomocy technicznej będą mieli dostęp do konsoli administratora oprogramowania działu pomocy technicznej. Którą z poniższych technik bezpieczeństwa konfiguruje menedżer IT?
- Menedżer IT przygotowuje udokumentowany plan opisujący, w jaki sposób organizacja będzie kontynuować działalność w przypadku globalnego incydentu. Który z poniższych planów tworzy menedżer IT?
- Menedżer IT zwiększa możliwości bezpieczeństwa organizacji po tym, jak inicjatywa klasyfikacji danych wykazała, że wrażliwe dane mogą zostać wyeksfiltrowane ze środowiska. Które z poniższych rozwiązań zmniejszyłoby to ryzyko?
- Menedżer otrzymuje wiadomość e-mail zawierającą link do otrzymania zwrotu pieniędzy. Po najechaniu kursorem na link menedżer zauważa, że adres URL domeny wskazuje na podejrzany link. Która z poniższych praktyk bezpieczeństwa pomogła menedżerowi zidentyfikować atak?
- Menedżer sieci chce chronić firmową sieć VPN poprzez wdrożenie uwierzytelniania wieloskładnikowego, które wykorzystuje: Coś, co wiesz – Coś, co masz – Coś, czym jesteś – Które z poniższych rozwiązań spełniłoby cel menedżera?
- Międzynarodowy bank hostuje kilka serwerów w swoim centrum danych. Serwery te uruchamiają krytyczną dla biznesu aplikację, której klienci używają do uzyskiwania dostępu do informacji o swoich kontach. Czego bank powinien użyć, aby zapewnić dostępność w godzinach szczytowego użytkowania?
- Na czym organizacja powinna skupić się najbardziej, podejmując decyzje dotyczące priorytetyzacji luk w zabezpieczeniach?
- Nowa polityka korporacyjna wymaga od wszystkich pracowników korzystania z uwierzytelniania wieloskładnikowego w celu uzyskania dostępu do zasobów firmy. Które z poniższych można wykorzystać do skonfigurowania tej formy zarządzania tożsamością i dostępem? (Wybierz dwie opcje.)
- Nowo powołany członek zarządu z wiedzą z zakresu cyberbezpieczeństwa chce, aby zarząd otrzymywał kwartalny raport szczegółowo opisujący liczbę incydentów, które dotknęły organizację. Administrator systemów tworzy sposób prezentacji danych zarządowi. Czego powinien użyć administrator systemów?
- Nowo wdrożona sieć bezprzewodowa została zaprojektowana tak, aby goście mogli łączyć się z siecią bezprzewodową w celu prowadzenia działalności biznesowej. Dział prawny obawia się, że goście mogą łączyć się z siecią i wykonywać nielegalne działania. Co powinien wdrożyć zespół ds. bezpieczeństwa, aby rozwiązać ten problem?
- Nowy pracownik loguje się do systemu poczty e-mail po raz pierwszy i zauważa wiadomość od działu kadr dotyczącą wdrożenia. Pracownik najeżdża kursorem na kilka linków w wiadomości e-mail i odkrywa, że linki nie odpowiadają linkom powiązanym z firmą. Który z poniższych wektorów ataku jest najprawdopodobniej wykorzystywany?
- Nowy pracownik uzyskał dostęp do nieautoryzowanej strony internetowej. Dochodzenie wykazało, że pracownik naruszył zasady firmy. Które z poniższych zasad naruszył pracownik?
- Odwiedzający zabezpieczony obiekt muszą zgłosić się z dowodem tożsamości ze zdjęciem i wejść do obiektu przez śluzę kontroli dostępu. Które z poniższych najlepiej opisuje tę formę kontroli bezpieczeństwa?
- Oficer bezpieczeństwa wdraża program uświadamiania o bezpieczeństwie i umieścił plakaty o tematyce bezpieczeństwa w całym budynku oraz przydzielił użytkownikom szkolenia online. Co z poniższych oficer bezpieczeństwa najprawdopodobniej wdroży?
- Ogłoszono nowe rozporządzenie dotyczące bezpieczeństwa, które wejdzie w życie w nadchodzącym roku. Firma musi się do niego dostosować, aby utrzymać się na rynku. Które z poniższych działań firma powinna wykonać w następnej kolejności?
- Organizacja boryka się z problemami ze skalowaniem koncentratora VPN i łącza internetowego z powodu pracy zdalnej. Organizacja poszukuje rozwiązania programowego, które pozwoli jej zmniejszyć ruch w sieci VPN i łączu internetowym, jednocześnie zapewniając szyfrowany dostęp tunelowy do centrum danych i monitorowanie ruchu internetowego pracowników zdalnych. Co z poniższych pomoże osiągnąć te cele?
- Organizacja buduje nowe centrum danych do tworzenia kopii zapasowych, w którym głównym wymogiem jest opłacalność, a wartości RTO i RPO wynoszą około dwóch dni. Który z poniższych typów lokalizacji jest najlepszy dla tego scenariusza?
- Organizacja chce ograniczyć potencjalny wpływ naruszenia bezpieczeństwa na swoją bazę danych logowania. Którą z poniższych opcji zespół bezpieczeństwa najprawdopodobniej zarekomenduje?
- Organizacja chce ulepszyć metodę uwierzytelniania zabezpieczeń dla pracowników zdalnych. Biorąc pod uwagę następujące wymagania: • Musi działać w aplikacjach SaaS i aplikacjach sieci wewnętrznej • Musi być niezależna od producenta urządzenia • Musi mieć możliwości działania offline Która z poniższych metod uwierzytelniania byłaby najbardziej odpowiednia?
- Organizacja chce wdrożyć bezpieczne rozwiązanie dla zdalnych użytkowników. Użytkownicy regularnie przetwarzają wrażliwe dane PHI i potrzebują dostępu do wewnętrznie opracowanej aplikacji korporacyjnej. Które z poniższych najlepiej spełniają wymagania bezpieczeństwa organizacji? (Wybierz dwie opcje.)
- Organizacja chce wdrożyć oprogramowanie w środowisku kontenerowym w celu zwiększenia bezpieczeństwa. Które z poniższych ograniczyłoby zdolność organizacji do osiągnięcia tego celu?
- Organizacja chce zoptymalizować swoje środowisko i zmniejszyć liczbę poprawek niezbędnych dla systemów operacyjnych. Co z poniższych najlepiej pomoże osiągnąć ten cel?
- Organizacja chce, aby zewnętrzny dostawca przeprowadził test penetracyjny, który będzie ukierunkowany na konkretne urządzenie. Organizacja dostarczyła podstawowe informacje o urządzeniu. Które z poniższych najlepiej opisuje ten rodzaj testu penetracyjnego?
- Organizacja chciałaby obliczyć czas potrzebny na rozwiązanie problemu sprzętowego z serwerem. Który z poniższych procesów zarządzania ryzykiem opisuje ten przykład?
- Organizacja chciałaby przechowywać dane klientów w oddzielnej części sieci, która nie jest dostępna dla użytkowników w głównej sieci korporacyjnej. Czego powinien użyć administrator, aby osiągnąć ten cel?
- Organizacja doświadcza incydentu cyberbezpieczeństwa związanego z serwerem command-and-control. Które z poniższych logów należy przeanalizować, aby zidentyfikować hosta, którego dotyczy problem? (Wybierz dwie opcje)
- Organizacja doświadczyła naruszenia bezpieczeństwa, które umożliwiło atakującemu wysyłanie fałszywych przelewów bankowych ze wzmocnionego komputera (hardened PC) wyłącznie do banku atakującego za pośrednictwem połączeń zdalnych. Analityk bezpieczeństwa tworzy oś czasu zdarzeń i znalazł inny komputer w sieci zawierający złośliwe oprogramowanie. Po przejrzeniu historii poleceń analityk znajduje następujące: PS>.\mimikatz.exe "sekurlsa::pth /user:localadmin /domain:corp-domain.com /ntlm:B4B9B02E1F29A3CF193EAB28C8D617D3F327 Które z poniższych najlepiej opisuje, w jaki sposób atakujący uzyskał dostęp do wzmocnionego komputera?
- Organizacja jest zobowiązana do zapewnienia, że jej kontrole są odpowiednio zaprojektowane i działają skutecznie. Który z poniższych raportów najlepiej spełni ten cel?
- Organizacja ma nowy wymóg regulacyjny dotyczący wdrożenia kontroli korygujących w systemie finansowym. Który z poniższych jest najbardziej prawdopodobnym powodem nowego wymogu?
- Organizacja musi monitorować aktywność swoich użytkowników, aby zapobiegać zagrożeniom wewnętrznym. Które z poniższych rozwiązań pomogłoby organizacji osiągnąć ten cel?
- Organizacja musi określić, ilu pracowników wchodzi do budynku każdego dnia, aby skonfigurować odpowiednie kontrole dostępu. Który z poniższych typów kontroli najlepiej spełnia to wymaganie?
- Organizacja niedawno uruchomiła nową usługę, do której klienci uzyskują dostęp za pośrednictwem portalu internetowego. Inżynier bezpieczeństwa musi dodać do istniejących urządzeń zabezpieczających nowe rozwiązanie w celu ochrony tej nowej usługi. Co inżynier najprawdopodobniej wdroży?
- Organizacja niedawno zaktualizowała swoją politykę bezpieczeństwa, aby uwzględnić następujące oświadczenie: Wyrażenia regularne są zawarte w kodzie źródłowym w celu usunięcia znaków specjalnych, takich jak $, |, ;, &, `, i ? ze zmiennych ustawianych przez formularze w aplikacji internetowej. Które z poniższych najlepiej wyjaśnia technikę bezpieczeństwa przyjętą przez organizację poprzez dodanie tego zapisu do polityki?
- Organizacja niedawno zdecydowała się wdrożyć SSO. Wymagania obejmują wykorzystanie tokenów dostępu i skupienie się na autoryzacji aplikacji, a nie na uwierzytelnianiu użytkowników. Które z poniższych rozwiązań zespół inżynierów najprawdopodobniej skonfiguruje?
- Organizacja opieki zdrowotnej chce udostępnić aplikację internetową, która umożliwi osobom fizycznym cyfrowe zgłaszanie nagłych przypadków zdrowotnych. Który z poniższych czynników jest najważniejszy podczas tworzenia aplikacji?
- Organizacja opracowuje program bezpieczeństwa, który określa obowiązki związane z ogólnym działaniem systemów i oprogramowania w organizacji. Który z poniższych dokumentów najprawdopodobniej przekazałby te oczekiwania?
- Organizacja planuje rozszerzyć swoją działalność na arenie międzynarodowej i musi zapewnić bezpieczeństwo danych w nowej lokalizacji. Organizacja chce zastosować możliwie najbezpieczniejszy model architektury. Który z poniższych modeli oferuje najwyższy poziom bezpieczeństwa?
- Organizacja posiada własność intelektualną, którą chce chronić. Która z poniższych koncepcji byłaby najbardziej korzystna do dodania do programu szkoleniowego firmy w zakresie świadomości bezpieczeństwa?
- Organizacja projektuje przychodzącą zaporę sieciową w konfiguracji fail-open podczas implementacji witryny internetowej. Które z poniższych będzie dla organizacji najwyższym priorytetem?
- Organizacja przygotowuje się do eksportu własnego oprogramowania do klienta. Który z poniższych sposobów byłby najlepszy, aby zapobiec utracie własności intelektualnej?
- Organizacja szybko wdraża usługi chmurowe i obecnie korzysta z wielu aplikacji SaaS. Każda aplikacja ma oddzielne logowanie, więc zespół bezpieczeństwa chce zmniejszyć liczbę poświadczeń, które każdy pracownik musi utrzymywać. Który z poniższych powinien być pierwszym krokiem, jaki powinien podjąć zespół bezpieczeństwa?
- Organizacja wdraża politykę zarządzania urządzeniami mobilnymi COPE. Co organizacja powinna uwzględnić w polityce COPE? (Wybierz dwie odpowiedzi.)
- Organizacja wydała nowe laptopy wszystkim pracownikom i chce zapewnić filtrowanie stron internetowych zarówno w biurze, jak i poza nim, bez konfigurowania dodatkowego dostępu do sieci. Który z poniższych typów filtrowania stron internetowych powinien skonfigurować administrator systemów?
- Organizacja wykorzystuje VPN między swoją siedzibą główną a oddziałem. Co chroni ten VPN?
- Organizacja wyłączyła niepotrzebne usługi i umieściła zaporę sieciową przed krytycznym dla działalności systemem dziedziczonym. Które z poniższych najlepiej opisuje działania podjęte przez organizację?
- Organizacja zakupiła krytyczną aplikację biznesową zawierającą wrażliwe dane. Organizacja chciałaby zapewnić, że aplikacja nie zostanie wykorzystana przez typowe ataki eksfiltracji danych. Które z poniższych podejść najlepiej pomoże spełnić ten wymóg?
- Organizacja zleca zewnętrzną, pełnozakresową analizę swojego łańcucha dostaw. Czego użyje zespół analityczny, aby spełnić to wymaganie?
- Osoba atakująca była w stanie użyć nazwy użytkownika i hasła, aby zalogować się na skradzione firmowe urządzenie mobilne. Które z poniższych rozwiązań najlepiej zwiększy bezpieczeństwo danych mobilnych na wszystkich firmowych urządzeniach mobilnych pracowników?
- Ostatni test penetracyjny wykazał, że atakujący może przepełnić tablicę adresów MAC przełączników sieciowych. Które z poniższych najlepiej złagodziłoby ten typ ataku?
- Po audycie administrator odkrywa, że wszyscy użytkownicy mają dostęp do poufnych danych na serwerze plików. Czego powinien użyć administrator, aby szybko ograniczyć dostęp do danych?
- Po dwukrotnym niepowodzeniu audytu, rządowa agencja regulacyjna nakazała organizacji zapłacenie grzywien. Co jest przyczyną takiego działania?
- Po incydencie bezpieczeństwa administrator systemów prosi firmę o zakup platformy NAC. Którą z poniższych powierzchni ataku administrator systemów próbuje chronić?
- Po naruszeniu bezpieczeństwa danych w firmie, klienci wszczęli postępowanie sądowe. Prawnicy firmy zażądali od zespołu bezpieczeństwa wdrożenia "legal hold" w odpowiedzi na pozew. Które z poniższych opisuje działanie, które zespół bezpieczeństwa najprawdopodobniej będzie musiał podjąć?
- Po niedawnym ataku ransomware na system firmy, administrator przejrzał pliki dziennika. Jakiego typu kontroli użył administrator?
- Po niedawnym skanowaniu podatności, inżynier bezpieczeństwa musi wzmocnić zabezpieczenia routerów w sieci korporacyjnej. Które z poniższych jest najbardziej odpowiednie do wyłączenia?
- Po przejrzeniu następującego raportu ze skanowania podatności: Analityk bezpieczeństwa wykonuje następujący test: Który z poniższych wniosków wyciągnąłby analityk bezpieczeństwa dla tej zgłoszonej podatności?
- Po przeprowadzeniu skanowania podatności administrator systemów zauważa, że jedna z zidentyfikowanych podatności nie występuje w skanowanych systemach. Które z poniższych opisuje ten przykład?
- Po serii naruszeń kont i niewłaściwego użycia poświadczeń, firma zatrudnia menedżera ds. bezpieczeństwa w celu opracowania programu bezpieczeństwa. Który z poniższych kroków powinien menedżer ds. bezpieczeństwa podjąć w pierwszej kolejności, aby zwiększyć świadomość bezpieczeństwa?
- Po sesji szkoleniowej z zakresu świadomości bezpieczeństwa użytkownik zadzwonił do działu pomocy technicznej i zgłosił podejrzany telefon. Podejrzany rozmówca stwierdził, że dyrektor finansowy potrzebuje informacji o karcie kredytowej w celu zamknięcia faktury. Który z poniższych tematów użytkownik rozpoznał ze szkolenia?
- Po utworzeniu umowy dla kontrahentów IT, dział kadr zmienił kilka klauzul. Umowa przeszła trzy rewizje. Który z poniższych procesów powinien zastosować dział kadr do śledzenia rewizji?
- Podczas aktualizacji bazy danych SQL, tymczasowe pole, które zostało utworzone, zostało zastąpione przez atakującego w celu uzyskania dostępu do systemu. Które z poniższych najlepiej opisuje ten typ luki w zabezpieczeniach?
- Podczas aktualizacji szkolenia z zakresu świadomości bezpieczeństwa, analityk bezpieczeństwa chce zająć się problemami powstałymi w wyniku naruszenia kont e-mail dostawców. Które z poniższych zaleceń powinien analityk bezpieczeństwa uwzględnić w szkoleniu?
- Podczas badania możliwego incydentu analityk bezpieczeństwa odkrywa następujące fakty: Które z poniższych powinien analityk zrobić w pierwszej kolejności?
- Podczas corocznego przeglądu projektu systemu inżynier zidentyfikował kilka problemów z aktualnie wydanym projektem. Które z poniższych działań należy wykonać w następnej kolejności, zgodnie z najlepszymi praktykami?
- Podczas dochodzenia zespół reagowania na incydenty próbuje zrozumieć źródło incydentu. Która z poniższych czynności reagowania na incydenty opisuje ten proces?
- Podczas gdy okręg szkolny przeprowadza testy stanowe, analityk bezpieczeństwa zauważa, że wszystkie usługi internetowe są niedostępne. Analityk odkrywa, że w sieci występuje zatruwanie ARP, a następnie blokuje dostęp dla hosta. Które z poniższych jest najbardziej prawdopodobną przyczyną tej złośliwej aktywności?
- Podczas incydentu bezpieczeństwa zespół operacji bezpieczeństwa zidentyfikował ciągły ruch sieciowy pochodzący ze złośliwego adresu IP: 10.1.4.9. Analityk bezpieczeństwa tworzy regułę zapory sieciowej dla ruchu przychodzącego, aby zablokować temu adresowi IP dostęp do sieci organizacji. Które z poniższych spełnia to żądanie?
- Podczas niedawnego przeglądu logów analityk odkrył dowody udanych ataków typu injection. Które z poniższych najlepiej rozwiąże ten problem?
- Podczas niedawnego spotkania firmy dotyczącego bezpieczeństwa, zespół ds. świadomości cybernetycznej przedstawił prezentację na temat znaczenia higieny cybernetycznej. Jednym z tematów poruszonych przez zespół były najlepsze praktyki dla centrów druku. Które z poniższych opisuje metodę ataku, która odnosi się do centrów druku?
- Podczas procesu wdrażania, pracownik musi utworzyć hasło do konta intranetowego. Hasło musi zawierać dziesięć znaków, cyfry i litery oraz dwa znaki specjalne. Po utworzeniu hasła, firma przyzna pracownikowi dostęp do innych stron internetowych należących do firmy, bazując na profilu intranetowym. Które z poniższych koncepcji zarządzania dostępem firma najprawdopodobniej wykorzystuje do zabezpieczania kont intranetowych i przyznawania dostępu do wielu witryn na podstawie konta intranetowego użytkownika? (Wybierz dwie.)
- Podczas przeglądania logów administrator bezpieczeństwa identyfikuje następujący kod: Które z poniższych najlepiej opisuje wykorzystywaną lukę w zabezpieczeniach?
- Podczas przeprowadzania ćwiczeń symulacyjnych ciągłości działania, zespół bezpieczeństwa obawia się potencjalnego wpływu awarii generatora podczas przełączania awaryjnego. Co zespół najprawdopodobniej weźmie pod uwagę w odniesieniu do działań związanych z zarządzaniem ryzykiem?
- Podczas rozwiązywania problemów z konfiguracją zapory sieciowej technik ustalił, że na dole listy ACL należy dodać politykę „deny any”. Technik aktualizuje politykę, ale nowa polityka powoduje, że kilka serwerów firmowych staje się nieosiągalnych. Które z poniższych działań zapobiegłoby temu problemowi?
- Podczas testu penetracyjnego dostawca próbuje wejść do nieautoryzowanego obszaru, używając karty dostępu. Jaki rodzaj testu to reprezentuje?
- Podczas testu penetracyjnego na miejscu, tester penetracyjny znajduje nieużywany port Ethernet. Po podłączeniu urządzenia do nieużywanego portu, tester penetracyjny zauważa, że maszynie został przypisany adres IP, co pozwala testerowi na wyliczenie sieci lokalnej. Co powinien wdrożyć administrator, aby zapobiec takiej sytuacji w przyszłości?
- Podczas testu penetracyjnego wykorzystano lukę w wewnętrznym PKI w celu uzyskania uprawnień administratora domeny za pomocą specjalnie spreparowanych certyfikatów. Które z poniższych zadań naprawczych należy wykonać w ramach fazy czyszczenia?
- Podczas wykonywania analizy kryminalistycznej (digital forensics), który z poniższych elementów jest uważany za najbardziej ulotny i jego zawartość powinna zostać zebrana w pierwszej kolejności?
- Pracownicy działu badawczo-rozwojowego przechodzą intensywne szkolenia, aby upewnić się, że rozumieją, jak najlepiej chronić dane firmy. Który z poniższych typów danych jest najprawdopodobniej używany przez tych pracowników w codziennych czynnościach zawodowych?
- Pracownicy podpisują umowę, która ogranicza określone działania po odejściu z firmy. Naruszenie umowy może skutkować konsekwencjami prawnymi. Która z poniższych umów najlepiej to opisuje?
- Pracownicy znajdujący się poza siedzibą firmy muszą mieć dostęp do zasobów firmy, aby wykonywać swoje zadania. Ci pracownicy korzystają z rozwiązania, które umożliwia zdalny dostęp bez obaw o przechwycenie. Które z poniższych najlepiej opisuje to rozwiązanie?
- Pracownik help desku odbiera telefon od osoby podszywającej się pod dyrektora generalnego. Dzwoniący prosi o pomoc w zresetowaniu hasła. Które z poniższych najlepiej opisuje to zdarzenie?
- Pracownik klika złośliwy link w wiadomości e-mail, która wygląda, jakby pochodziła od dyrektora generalnego firmy. Komputer pracownika zostaje zainfekowany oprogramowaniem ransomware, które szyfruje pliki firmy. Który z poniższych sposobów jest najskuteczniejszy dla firmy, aby zapobiec podobnym incydentom w przyszłości?
- Pracownik kliknął łącze w wiadomości e-mail z witryny płatności, która prosiła go o zaktualizowanie danych kontaktowych. Pracownik wprowadził dane logowania, ale otrzymał komunikat o błędzie „strona nie znaleziona”. Który z poniższych typów ataków socjotechnicznych miał miejsce?
- Pracownik otrzymuje wiadomość tekstową z nieznanego numeru, w której nadawca podaje się za dyrektora generalnego firmy i prosi pracownika o zakup kilku kart podarunkowych. Który z poniższych typów ataków to opisuje?
- Pracownik otrzymuje wiadomość tekstową, która wygląda, jakby została wysłana przez dział płac i prosi o weryfikację danych uwierzytelniających. Które z poniższych technik inżynierii społecznej są podejmowane? (Wybierz dwie.)
- Pracownik pracujący zdalnie zgubił urządzenie mobilne zawierające dane firmowe. Co z poniższych stanowi najlepsze rozwiązanie zapobiegające przyszłej utracie danych?
- Pracownik uniwersytetu zalogował się na serwer akademicki i próbował odgadnąć dane uwierzytelniające logowania administratorów systemu. Które z poniższych zabezpieczeń powinien wdrożyć uniwersytet, aby wykryć próby pracownika uzyskania dostępu do kont administratorów?
- Pracownik użył systemu rozliczeniowego firmy do wystawienia fałszywych czeków. Administrator szuka dowodów na inne przypadki takiej działalności. Co powinien zbadać administrator?
- Pracownik wysłał nowemu administratorowi systemów złośliwy link internetowy i przekonał go do zmiany hasła serwera poczty e-mail. Pracownik wykorzystał ten dostęp do usunięcia skrzynek pocztowych kluczowych pracowników. Która z poniższych koncepcji świadomości bezpieczeństwa pomogłaby zapobiec temu zagrożeniu w przyszłości?
- Próbując uzyskać dostęp do wewnętrznej strony internetowej, pracownik zgłasza, że wyświetla się komunikat informujący, że strona jest niezabezpieczona. Który z poniższych typów certyfikatów jest najprawdopodobniej używany przez tę stronę?
- Przed wdrożeniem zmiany projektowej, musi ona przejść przez wiele etapów, aby upewnić się, że nie spowoduje żadnych problemów bezpieczeństwa. Który z poniższych jest najbardziej prawdopodobnym krokiem?
- Przedsiębiorstwo doświadcza ataków, których celem jest wykorzystanie luk w zabezpieczeniach starszych wersji przeglądarek za pomocą dobrze znanych exploitów. Które z poniższych rozwiązań bezpieczeństwa powinno zostać skonfigurowane, aby najlepiej zapewnić możliwość monitorowania i blokowania tych znanych ataków opartych na sygnaturach?
- Przedsiębiorstwo próbuje ograniczyć wychodzący ruch DNS pochodzący z jego sieci wewnętrznej. Wychodzące żądania DNS będą dozwolone tylko z jednego urządzenia o adresie IP 10.50.10.25. Która z poniższych list ACL zapory sieciowej (firewall ACL) osiągnie ten cel?
- Przedsiębiorstwo użyteczności publicznej projektuje nową platformę, która będzie hostować wszystkie maszyny wirtualne używane przez aplikacje biznesowe. Wymagania obejmują: • Początkowe wykorzystanie pamięci na poziomie 50% • Skalowalność pamięci masowej • Odporność na awarię pojedynczego obwodu. Które z poniższych najlepiej spełnia wszystkie te wymagania?
- Przedsiębiorstwo współpracuje z podmiotem zewnętrznym i musi zezwolić na dostęp między sieciami wewnętrznymi obu stron w celu bezpiecznej migracji plików. Rozwiązanie musi zapewniać szyfrowanie całego ruchu przechodzącego przez sieci. Które z poniższych rozwiązań powinno zostać najprawdopodobniej zaimplementowane?
- Raport bezpieczeństwa wykazał, że podczas dwutygodniowego okresu testowego 80% pracowników nieświadomie ujawniło swoje poświadczenia SSO podczas uzyskiwania dostępu do zewnętrznej strony internetowej. Organizacja celowo stworzyła tę stronę, aby zasymulować bezpłatny test złożoności haseł. Co z poniższych najlepiej pomogłoby zmniejszyć liczbę wizyt na podobnych stronach w przyszłości?
- Rozwijająca się organizacja, która hostuje zewnętrznie dostępną aplikację, dodaje wiele serwerów wirtualnych, aby poprawić wydajność aplikacji i zmniejszyć zużycie zasobów na poszczególnych serwerach. Które z poniższych rozwiązań organizacja najprawdopodobniej zastosuje, aby jeszcze bardziej zwiększyć wydajność i dostępność?
- Różni interesariusze firmy spotykają się, aby omówić role i obowiązki w przypadku naruszenia bezpieczeństwa, które dotknęłoby biura zagraniczne. Czego przykładem jest ta sytuacja?
- Serwer WWW firmy inicjuje ruch wychodzący do publicznego adresu IP o niskiej reputacji na niestandardowym porcie. Serwer WWW służy do prezentowania nieuwierzytelnionej strony klientom, którzy przesyłają obrazy do firmy. Analityk zauważa podejrzany proces działający na serwerze, który nie został utworzony przez zespół deweloperski firmy. Które z poniższych jest najbardziej prawdopodobnym wyjaśnieniem tego incydentu bezpieczeństwa?
- Serwery WWW organizacji hostują system zamówień online. Organizacja odkrywa, że serwery są podatne na złośliwe wstrzyknięcie kodu JavaScript, które może umożliwić atakującym dostęp do informacji o płatnościach klientów. Które z poniższych strategii łagodzenia zagrożeń byłyby najskuteczniejsze w zapobieganiu atakom na serwery WWW organizacji? (Wybierz dwie.)
- Specjalista ds. bezpieczeństwa przeprowadza ocenę podatności w sieci firmy i znajduje kilka podatności, które zespół operacyjny usuwa. Co należy zrobić w następnej kolejności?
- Specjalista ds. bezpieczeństwa wdraża program uświadamiający w zakresie bezpieczeństwa, rozmieszczając plakaty o tematyce bezpieczeństwa w całym budynku i przydzielając użytkownikom szkolenia online. Co z poniższych najprawdopodobniej wdrożyłby specjalista ds. bezpieczeństwa?
- Stacja robocza użytkownika przestaje odpowiadać i wyświetla żądanie okupu za odszyfrowanie plików. Przed atakiem użytkownik otworzył CV otrzymane w wiadomości, przeglądał stronę internetową firmy i zainstalował aktualizacje systemu operacyjnego. Który z poniższych jest najbardziej prawdopodobnym wektorem tego ataku?
- Starsze urządzenie jest wycofywane z eksploatacji i nie otrzymuje już aktualizacji ani poprawek. Które z poniższych opisuje ten scenariusz?
- Strona internetowa firmy to www.company.com. Atakujący zakupili domenę www.c0mpany.com. Który z poniższych typów ataków opisuje ten przykład?
- Strona internetowa organizacji, dostępna z internetu, została skompromitowana, gdy atakujący wykorzystał przepełnienie bufora. Co organizacja powinna wdrożyć, aby najlepiej chronić się przed podobnymi atakami w przyszłości?
- Śledztwo w sprawie bezpieczeństwa wykazało, że złośliwe oprogramowanie zostało zainstalowane na serwerze przy użyciu poświadczeń administratora serwera. Podczas dochodzenia administrator serwera wyjaśnił, że Telnet był regularnie używany do logowania. Co z poniższych najprawdopodobniej miało miejsce?
- Technik chce poprawić świadomość sytuacyjną i środowiskową obecnych użytkowników w miarę ich przechodzenia z pracy zdalnej na pracę w biurze. Która z poniższych opcji jest najlepsza?
- Technik musi zastosować pilną poprawkę do systemu produkcyjnego. Który z poniższych kroków należy podjąć w pierwszej kolejności?
- Technik otwiera porty na zaporze sieciowej dla nowego systemu wdrażanego i wspieranego przez dostawcę SaaS. Które z poniższych stanowi ryzyko w nowym systemie?
- Technik wdraża nową kamerę bezpieczeństwa. Co powinien zrobić technik?
- Test penetracyjny wykazał, że konta administratorów domeny były podatne na ataki pass-the-hash. Która z poniższych strategii byłaby najlepsza, aby uniemożliwić atakującemu użycie kont administratorów domeny?
- Test penetracyjny wykazał, że protokół SMBv1 jest włączony na wielu serwerach w organizacji. Organizacja chce usunąć tę lukę w zabezpieczeniach w najbardziej efektywny sposób. Czego organizacja powinna użyć w tym celu?
- Tester penetracyjny rozpoczyna zlecenie od wykonania skanowania portów i usług w środowisku klienta zgodnie z zasadami zaangażowania. Który z poniższych typów rekonesansu wykonuje tester?
- Tester penetracyjny wchodzi do biurowca w tym samym czasie co grupa pracowników, mimo że nie posiada identyfikatora dostępu. Który z poniższych typów ataków wykonuje tester penetracyjny?
- Trwa przegląd zabezpieczeń w centrum danych w celu zapewnienia odpowiedniej ochrony danych i uwzględnienia kwestii bezpieczeństwa życia ludzkiego. Które z poniższych najlepiej opisuje, jak należy skonfigurować te zabezpieczenia?
- Ujawniono lukę CVE w kluczowym komponencie zaplecza aplikacji. Administrator systemów identyfikuje wszystkie systemy w środowisku, które są podatne na to ryzyko. Co powinien wykonać administrator systemów?
- Urząd certyfikacji musi publikować informacje o wygasłych certyfikatach. Które z poniższych rozwiązań umożliwi wykonanie tego zadania?
- Urząd miasta stracił swoje główne centrum danych, gdy tornado uderzyło w obiekt. Czego personel miasta powinien użyć natychmiast po katastrofie, aby obsłużyć podstawowe usługi publiczne?
- Urzędnik państwowy otrzymuje pustą kopertę zawierającą zdjęcia i notatkę instruującą go, aby przelał dużą sumę pieniędzy do północy, aby zapobiec wyciekowi zdjęć do internetu. Które z poniższych najlepiej opisuje intencje aktora zagrożenia?
- Użytkownicy końcowi firmy zgłaszają, że nie mogą dotrzeć do zewnętrznych stron internetowych. Po przejrzeniu danych dotyczących wydajności serwerów DNS analityk odkrywa, że użycie procesora, dysku i pamięci jest minimalne, ale interfejs sieciowy jest zalany ruchem przychodzącym. Logi sieciowe pokazują tylko niewielką liczbę zapytań DNS wysłanych do tego serwera. Co z poniższych najlepiej opisuje to, co widzi analityk bezpieczeństwa?
- Użytkownicy w firmie zgłaszają, że nie mogą uzyskać dostępu do adresu URL nowej witryny handlowej, ponieważ jest on oznaczony jako hazardowy i jest blokowany. Która z poniższych zmian umożliwiłaby użytkownikom dostęp do witryny?
- Użytkownik chce zainstalować oprogramowanie i funkcje, które nie są dostępne w domyślnym oprogramowaniu smartfona. Która z poniższych opcji pozwoliłaby użytkownikowi zainstalować nieautoryzowane oprogramowanie i włączyć nowe funkcje?
- Użytkownik musi ukończyć szkolenie na stronie comptiatraining.com. Po ręcznym wprowadzeniu adresu URL użytkownik zauważa, że wyświetlona strona internetowa znacznie różni się od standardowej strony firmowej. Które z poniższych jest najbardziej prawdopodobnym wyjaśnieniem tej różnicy?
- Użytkownik pobrał oprogramowanie z forum internetowego. Po zainstalowaniu oprogramowania zespół bezpieczeństwa zaobserwował zewnętrzny ruch sieciowy łączący się z komputerem użytkownika na nietypowym porcie. Które z poniższych jest najbardziej prawdopodobnym wyjaśnieniem tego nieautoryzowanego połączenia?
- Użytkownik prosi o dostęp Telnet w celu zarządzania zdalnym serwerem WWW do celów deweloperskich. Niebezpieczne protokoły nie są dozwolone w żadnym środowisku. Co należy skonfigurować, aby umożliwić zdalny dostęp do tego serwera?
- Użytkownik, czekający na lot na lotnisku, loguje się do strony internetowej linii lotniczych za pomocą publicznego Wi-Fi, ignoruje ostrzeżenie o bezpieczeństwie i kupuje ulepszone miejsce. Po wylądowaniu lotu użytkownik odkrywa nieautoryzowane obciążenia karty kredytowej. Który z poniższych ataków najprawdopodobniej miał miejsce?
- W którym z poniższych najprawdopodobniej zostanie znaleziony niezaszyfrowany ruch sieciowy?
- W ramach nowych wymagań audytu zgodności wiele serwerów musi zostać podzielonych na segmenty w różnych sieciach i powinno być dostępnych tylko z autoryzowanych systemów wewnętrznych. Które z poniższych rozwiązań spełniłoby te wymagania?
- W systemie operacyjnym starszych urządzeń IoT wykryto nowo zidentyfikowaną lukę w zabezpieczeniach dostępu do sieci. Które z poniższych najlepiej złagodziłoby tę lukę szybko?
- W zeszłym roku organizacja zakończyła projekt wdrożenia SSO we wszystkich aplikacjach biznesowych. Niedawno dział finansowy wybrał nowego dostawcę oprogramowania księgowego opartego na chmurze. Które z poniższych powinno być najprawdopodobniej skonfigurowane podczas wdrażania nowego oprogramowania?
- W związku ze zbliżającym się wprowadzeniem produktu na rynek, firma zatrudnia agencję marketingową, której właściciel jest bliskim krewnym dyrektora generalnego. Które z poniższych naruszyła firma?
- Wewnętrzny zespół audytowy ustalił, że aplikacja oprogramowania nie podlega już zewnętrznym wymogom raportowania. Które z poniższych potwierdzi, że aplikacja nie ma już zastosowania?
- Witryna sklepu internetowego firmy stała się bezużyteczna krótko po północy 30 stycznia 2023 r. Kiedy analityk bezpieczeństwa przejrzał serwer bazy danych, zauważył następujący kod używany do tworzenia kopii zapasowych danych: Co analityk powinien zrobić w następnej kolejności?
- Właściciel kawiarni chce ograniczyć dostęp do internetu tylko do płacących klientów, prosząc ich o numer paragonu. Która z poniższych metod jest najlepsza, biorąc pod uwagę to wymaganie?
- Właśnie została wydana ważna łatka dla krytycznej aplikacji, a administrator systemów identyfikuje wszystkie systemy wymagające tej łatki. Co należy utrzymywać, aby zapewnić aktualizację wszystkich systemów wymagających łatki?
- Wykonawca jest zobowiązany do wizualnej inspekcji płyt głównych wszystkich nowo zakupionych serwerów w celu ustalenia, czy serwery nie były modyfikowane. Które z poniższych ryzyk wykonawca próbuje złagodzić?
- Z jakiego powodu administrator systemów wykorzystałby skrót 3DES z pliku instalacyjnego, który jest zamieszczony na stronie internetowej dostawcy?
- Z powodu cyberataku systemy IT firmy były nieczynne przez dłuższy czas. Firma chce zmierzyć, jak szybko systemy muszą zostać przywrócone, aby zminimalizować zakłócenia w działalności biznesowej. Czego firma najprawdopodobniej użyje?
- Zespół bezpieczeństwa przegląda wyniki raportu dostarczonego po przeprowadzeniu testu penetracyjnego przez stronę trzecią. Jedno z ustaleń wskazywało, że pole formularza aplikacji internetowej jest podatne na ataki typu cross-site scripting. Którą z poniższych technik bezpieczeństwa aplikacji powinien analityk bezpieczeństwa zalecić deweloperowi do wdrożenia, aby zapobiec tej podatności?
- Zespół bezpieczeństwa w dużej, globalnej firmie musi obniżyć koszty przechowywania danych używanych do przeprowadzania dochodzeń. Które z poniższych typów danych powinny mieć skrócony okres przechowywania?
- Zespół bezpieczeństwa wzmacnia ochronę sieci przed zewnętrznymi, złośliwymi pakietami. Która z poniższych metod jest najbezpieczniejsza do ochrony sieci wewnętrznej?
- Zespół bezpieczeństwa zajmuje się ryzykiem związanym z powierzchnią ataku aplikacji internetowej organizacji przez port 443. Obecnie nie ma zaawansowanych funkcji bezpieczeństwa sieci. Co z poniższych byłoby najlepsze do skonfigurowania? (Wybierz dwie opcje.)
- Zespół bezpieczeństwa został zaalarmowany zalewem przychodzących wiadomości e-mail, które mają różne tematy i są adresowane do wielu skrzynek pocztowych. Każda wiadomość e-mail zawiera skrócony link URL, który przekierowuje do nieaktywnej domeny. Który z poniższych kroków jest najlepszy dla zespołu bezpieczeństwa?
- Zespół CIRT analizuje incydent, w którym rekruter działu HR wyeksfiltrował wrażliwe dane firmy. Zespół CIRT ustalił, że rekruter był w stanie użyć protokołu HTTP przez port 53 do przesłania dokumentów na serwer WWW. Które z poniższych urządzeń infrastruktury bezpieczeństwa mogłoby zidentyfikować i zablokować tę aktywność?
- Zespół ds. bezpieczeństwa fizycznego w firmie otrzymuje zgłoszenia, że pracownicy nie noszą swoich identyfikatorów. Zespół obserwuje również, jak pracownicy wchodzą na teren obiektu bez autoryzacji (tailgating) przy kontrolowanych wejściach. Które z poniższych tematów zespół ds. bezpieczeństwa najprawdopodobniej podkreśli podczas nadchodzącego szkolenia z zakresu bezpieczeństwa?
- Zespół ds. bezpieczeństwa konfiguruje nowe środowisko do hostowania lokalnej aplikacji oprogramowania organizacji jako usługi w chmurze. Co powinien zapewnić zespół, aby organizacja przestrzegała najlepszych praktyk w zakresie bezpieczeństwa?
- Zespół ds. bezpieczeństwa otrzymał polecenie, aby zezwolić tylko hostowi A (10.2.2.7) i hostowi B (10.3.9.9) na dostęp do nowego, izolowanego segmentu sieci (10.9.8.14), który zapewnia dostęp do starszych urządzeń. Dostęp ze wszystkich innych hostów powinien być zablokowany. Które z poniższych wpisów należy dodać do zapory sieciowej?
- Zespół ds. bezpieczeństwa przedsiębiorstwa bada nową architekturę bezpieczeństwa, aby lepiej chronić sieci i aplikacje firmy przed najnowszymi cyberzagrożeniami. Firma zatrudnia wyłącznie pracowników zdalnych. Rozwiązanie powinno być wysoce redundantne i umożliwiać użytkownikom łączenie się z VPN ze zintegrowaną, programową zaporą sieciową. Które z poniższych rozwiązań spełnia te wymagania?
- Zespół ds. cyberoperacji informuje analityka bezpieczeństwa o nowej taktyce, której używają złośliwi aktorzy do kompromitowania sieci. Alerty SIEM nie zostały jeszcze skonfigurowane. Co z poniższych najlepiej opisuje, co powinien zrobić analityk bezpieczeństwa, aby zidentyfikować to zachowanie?
- Zespół kierowniczy nakazuje firmie opracowanie planu odtwarzania po awarii. Koszty muszą być minimalne, a środki na sfinansowanie dodatkowych połączeń internetowych są niedostępne. Która z poniższych opcji byłaby najlepsza?
- Zespół programistów poprosił administratora bezpieczeństwa o rekomendację technik, które należy zastosować, aby zmniejszyć prawdopodobieństwo inżynierii wstecznej oprogramowania. Co powinien zarekomendować administrator bezpieczeństwa?
- Zespół programistów wprowadza na rynek nowy produkt internetowy skierowany do użytkowników publicznych. Główny Inspektor Bezpieczeństwa Informacji zażądał, aby produkt był chroniony przed atakami wykorzystującymi źle sformułowane lub nieprawidłowe dane wejściowe w celu destabilizacji systemu. Które z poniższych praktyk powinien wdrożyć zespół programistów?
- Zespół sieciowy odizolował krytyczny serwer, który jest u kresu swojego życia, do sieci VLAN, do której mogą dotrzeć tylko określone urządzenia, ale która jest niedostępna z sieci obwodowej. Które z poniższych najlepiej opisują kontrole wdrożone przez zespół? (Wybierz dwie.)
- Zespół zarządzający zauważa, że nowo tworzone ręcznie konta nie zawsze mają prawidłowy dostęp lub uprawnienia. Którą z poniższych technik automatyzacji powinien zastosować administrator systemów, aby usprawnić tworzenie kont?
- Zespół zarządzający zgłasza, że pracownikom brakuje funkcji na tabletach służbowych, co powoduje problemy z produktywnością. Zespół zarządzający zleca zespołowi IT rozwiązanie problemu w ciągu 48 godzin. Które z poniższych rozwiązań byłoby najlepsze dla zespołu IT w tym scenariuszu?
- Zewnętrzny dostawca wycofuje konkretną aplikację z użytku z końcem bieżącego roku. Które z poniższych jest najbardziej krytycznym ryzykiem, jeśli firma zdecyduje się kontynuować korzystanie z tej aplikacji?
- Zgodnie z modelem współdzielonej odpowiedzialności, która z poniższych ról odpowiada za zabezpieczenie bazy danych firmy w modelu IaaS dla środowiska chmurowego?
- Złośliwa aktualizacja została rozpowszechniona na wspólnej platformie oprogramowania i wyłączyła usługi w wielu organizacjach. Które z poniższych najlepiej opisuje ten typ luki w zabezpieczeniach?
- Złośliwe oprogramowanie rozprzestrzeniło się w sieci firmy po tym, jak pracownik odwiedził skompromitowany blog branżowy. Które z poniższych najlepiej opisuje ten typ ataku?
- Złośliwy podmiot próbuje uzyskać dostęp do poufnych informacji finansowych z bazy danych firmy poprzez przechwycenie i ponowne użycie danych uwierzytelniających logowania. Który z poniższych ataków próbuje przeprowadzić ten złośliwy podmiot?
- Złośliwy podmiot przeprowadził atak brute-force na serwery WWW firmy i ostatecznie uzyskał dostęp do bazy danych informacji o klientach firmy. Który z poniższych sposobów jest najskuteczniejszy w zapobieganiu podobnym atakom?
- Złośliwy pracownik z zespołu marketingowego zmienia dane i przelewa środki firmy na osobiste konto. Która z poniższych metod byłaby najlepszym sposobem na zabezpieczenie danych firmy w przyszłości?
Zdaj egzamin CompTIA — szybciej
Wszystkie zweryfikowane odpowiedzi i wyjaśnienia w jednym miejscu. Ćwicz pełny egzamin i zaoszczędź godziny przygotowań — zacznij za darmo.
Zdaj egzamin →Guides & tips
- CompTIA Security+ SY0-701 — Przewodnik do nauki
- CompTIA SY0-701: Bezpieczeństwo aplikacji i webowe — Przewodnik do nauki
- CompTIA SY0-701: Bezpieczeństwo chmury, wirtualizacji i kontenerów — Przewodnik do nauki
- CompTIA SY0-701: Bezpieczeństwo danych, prywatność i kryptografia — Przewodnik do nauki
- CompTIA SY0-701: Bezpieczeństwo i architektura sieci — Przewodnik do nauki
- CompTIA SY0-701: Bezpieczeństwo punktów końcowych, mobilne i fizyczne — Przewodnik do nauki