Ответы на сертификационный экзамен CompTIA
Проверенные ответы и четкие объяснения для каждого сертификационного экзамена CompTIA. Просмотрите по экзаменам ниже или пройдите полный набор на ExamRoll.io.
CompTIA Security+ SY0-701 Certification Все вопросы к экзаменам
- CIRT расследует инцидент, связанный с эксфильтрацией конфиденциальных данных компании специалистом по подбору персонала. CIRT обнаружил, что рекрутер смог использовать HTTP через порт 53 для загрузки документов на веб-сервер. Какое из следующих устройств инфраструктуры безопасности могло бы выявить и заблокировать эту активность?
- SOC-аналитик устанавливает сеанс удаленного управления на машине конечного пользователя и обнаруживает следующее в файле: gmail.com[ENT]my.name@gmail.com[ENT]NoOneCanGuessThis123! [ENT]Hello Susan, it was great to see you the other day! Let’s plan a followup[BACKSPACE]follow-up meeting soon. Here is the link to register. [RTN][CTRL]c [CTRL]v [RTN]after[BACKSPACE]After you register give me a call on my cellphone. Какое из следующих действий SOC-аналитик должен выполнить в первую очередь?
- Автор программного пакета обеспокоен тем, что злоумышленники могут переупаковать программное обеспечение и внедрить в него вредоносный код. Загрузка программного обеспечения размещена на веб-сайте, и автор полностью контролирует содержимое этого веб-сайта. Какой из следующих методов лучше всего обеспечит целостность программного обеспечения?
- Администратор базы данных обновляет SQL-базу данных компании, в которой хранится информация о кредитных картах для ожидающих покупок. Какой из следующих методов является лучшим для защиты данных от потенциального взлома?
- Администратор безопасности внедряет шифрование на всех жестких дисках в организации. Какую из следующих концепций безопасности применяет администратор?
- Администратор безопасности задокументировал следующие записи во время оценки сетевых служб: Две недели спустя администратор просмотрел логи и заметил, что записи были изменены следующим образом: При консультации с владельцем сервиса администратор подтвердил, что новый адрес не является частью сети компании. Что из перечисленного, скорее всего, испытывала компания?
- Администратор безопасности замечает, что к сети подключено множество неиспользуемых, несоответствующих требованиям настольных компьютеров. Какое из следующих действий администратор, скорее всего, порекомендует руководству?
- Администратор безопасности ищет экономичное решение для внедрения сертификатов для большого количества доменов и поддоменов, принадлежащих компании. Какой из следующих типов сертификатов должен внедрить администратор?
- Администратор безопасности обнаружил следующее в логе веб-сервера при расследовании инцидента: "GET ../../../../etc/passwd". Какую из следующих атак администратор безопасности, скорее всего, наблюдал?
- Администратор безопасности перевыпускает ноутбук бывшего сотрудника. Какая комбинация действий по обработке данных является наилучшей для выполнения администратором? (Выберите два варианта)
- Администратор безопасности проводит аудит на автономном UNIX-сервере, и немедленно отображается следующее сообщение: (Error 13): /etc/shadow: Permission denied. Что из перечисленного ниже лучше всего описывает тип используемого инструмента?
- Администратор безопасности работает над защитой данных компании на корпоративных ноутбуках на случай их кражи. Какое из следующих решений следует рассмотреть администратору?
- Администратор безопасности развертывает решение DLP для предотвращения утечки конфиденциальных данных клиентов. Что администратор должен сделать в первую очередь?
- Администратор безопасности решает проблему с устаревшей системой, которая передает конфиденциальные данные третьей стороне, используя незашифрованный протокол. Обновления программного обеспечения, использующие зашифрованный протокол, недоступны, поэтому необходим компенсирующий контроль. Что из перечисленного администратору следует предложить в качестве наиболее подходящих вариантов? (Выберите два.)
- Администратор безопасности ужесточает корпоративные системы и применяет соответствующие меры по снижению рисков, используя базу знаний о поведении злоумышленников из реального мира. Что из перечисленного лучше всего использовать администратору в качестве справочного материала?
- Администратор безопасности хотел бы защитить данные на ноутбуках сотрудников. Какую из следующих техник шифрования следует использовать администратору безопасности?
- Администратор идентифицировал и снял отпечатки определенных файлов, которые будут генерировать оповещение, если будет предпринята попытка отправить эти файлы по электронной почте за пределы организации. Что из перечисленного ниже лучше всего описывает инструмент, который использует администратор?
- Администратор настроил карантинную подсеть для всех гостевых устройств, подключающихся к сети. Что из перечисленного лучше всего выполнить команде безопасности, прежде чем разрешать доступ к корпоративным ресурсам?
- Администратор небольшой компании замечает увеличение количества обращений в службу поддержки от сотрудников, которые получают сообщение о заблокированной странице после попытки перейти на поддельный веб-сайт. Что из следующего должен сделать администратор?
- Администратор обнаруживает, что на всех пользовательских рабочих станциях и серверах отображается сообщение, связанное с файлами, имеющими расширение .ryk. Какой из следующих типов заражений присутствует в системах?
- Администратор получил уведомление о том, что пользователь удаленно вошел в систему в нерабочее время и скопировал большой объем данных на личное устройство. Что из перечисленного лучше всего описывает действия пользователя?
- Администратор помогает юридическому отделу и отделу комплаенса обеспечить архивирование информации о транзакциях клиентов в течение надлежащего периода времени. Какую из следующих политик данных реализует администратор?
- Администратор просматривает журналы безопасности одного сервера и обнаруживает следующее: Какое из следующих утверждений лучше всего описывает действие, зафиксированное в этом файле журнала?
- Администратор создает безопасный метод доступа подрядчика к тестовой среде. Что из перечисленного обеспечит подрядчику наилучший доступ к тестовой среде?
- Администратор устанавливает SSL-сертификат в новую систему. Во время тестирования возникают ошибки, указывающие на то, что сертификат не является доверенным. Администратор проверил это в центре сертификации (CA), выдавшем сертификат, и подтвердил действительность закрытого ключа. Что из перечисленного администратор должен проверить следующим?
- Администратор устанавливает инструмент LDAP-браузера для просмотра объектов в корпоративном каталоге LDAP. Требуются безопасные соединения с LDAP-сервером. Когда браузер подключается к серверу, отображаются ошибки сертификата, а затем соединение прерывается. Какое из следующих решений является наиболее вероятным?
- Администратор хочет автоматизировать обновление разрешений учетных записей для большого количества аккаунтов. Что из перечисленного лучше всего справится с этой задачей?
- Администратор хочет провести оценку рисков без использования конфиденциальной информации компании. Какой из следующих методов должен использовать администратор для сбора информации?
- Администратору безопасности необходимо создать правила брандмауэра для следующих протоколов: RTP, SIP, H.323 и SRTP. Что из перечисленного поддерживает этот набор правил?
- Администратору безопасности необходимо уменьшить поверхность атаки в центрах обработки данных компании. Что из перечисленного следует сделать администратору безопасности для выполнения этой задачи?
- Администратору безопасности требуется метод защиты данных в среде, который включает в себя некоторую форму проверок для отслеживания любых изменений. Что из перечисленного должен настроить администратор для достижения этой цели?
- Администратору необходимо выполнить усиление защиты сервера перед развертыванием. Какие из следующих шагов должен предпринять администратор? (Выберите два.)
- Администратору необходимо заменить просроченный SSL-сертификат. Что из перечисленного требуется администратору для создания нового SSL-сертификата?
- Американский провайдер облачного хостинга хочет расширить свои центры обработки данных на новые международные локации. Что из перечисленного провайдер хостинга должен рассмотреть в первую очередь?
- Аналитик безопасности обнаружил потенциально вредоносный видеофайл на сервере и ему необходимо определить дату создания файла и его создателя. Какое из следующих действий, скорее всего, предоставит аналитику безопасности необходимую информацию?
- Аналитик выполняет сканирование уязвимостей веб-серверов, доступных из интернета, без использования системной учетной записи. Что из перечисленного, скорее всего, выполняется?
- Аналитик инцидентов обнаруживает несколько файлов изображений на жестком диске. Файлы изображений могут содержать координаты геолокации. Что из перечисленного ниже лучше всего описывает тип информации, которую аналитик пытается извлечь из файлов изображений?
- Аналитик оценивает внедрение принципов Zero Trust в плоскости данных (data plane). Что из перечисленного наиболее актуально для оценки аналитиком?
- Аналитик по безопасности и команда управления рассматривают организационные показатели недавней фишинговой кампании. Показатель кликабельности пользователей превысил допустимый порог риска, и команда управления хочет уменьшить последствия, когда пользователь нажимает на ссылку в фишинговом сообщении. Что из следующего должен сделать аналитик?
- Аналитик по безопасности исследует сервер приложений и обнаруживает, что программное обеспечение на сервере ведет себя ненормально. Обычно это ПО выполняет пакетные задания локально и не генерирует трафик, но теперь процесс генерирует исходящий трафик через случайные высокие порты. Какая из следующих уязвимостей, скорее всего, была использована в этом ПО?
- Аналитик по безопасности недавно прочитал отчёт об уязвимости в нескольких моделях принтеров организации, из-за которой учётные данные отправляются по сети в виде открытого текста, независимо от настроек шифрования. Что из перечисленного лучше всего использовать для проверки этого вывода?
- Аналитик по безопасности определил, что нарушение безопасности повлечет за собой финансовые потери в размере 15 000 долларов США и, как ожидается, произойдет дважды в течение трехлетнего периода. Каково ALE (Annualized Loss Expectancy) для этого риска?
- Аналитик по безопасности оценивает SaaS-приложение, которое хочет внедрить отдел кадров. Аналитик запрашивает отчет SOC 2 у поставщика SaaS. Какой из следующих процессов, скорее всего, проводит аналитик?
- Аналитик по безопасности получил информацию об утечке конфиденциальной проприетарной информации в публичный доступ. Аналитик просматривает PCAP и замечает трафик между внутренним сервером и внешним хостом, который включает следующее: ... 12:47:22.327233 PPPoE [ses 0x8122] IP (tos 0x0, ttl 64, id 0, offset 0, flags [DF], proto IPv6 (41), length 331) 10.5.1.1 > 52.165.16.154: IP6 (hlim E3, next-header TCP (6) paylcad length: 271) 2001:67c:2158:a019::ace.53104 > 2001:0:5ef5:79fd:380c:dddd:a601:24fa.13788: Flags [P.], cksum 0xd7ee (correct), seq 97:348, ack 102, win 16444, length 251 ... Что из перечисленного, скорее всего, использовалось для эксфильтрации данных?
- Аналитик по безопасности просматривает исходный код приложения для выявления неправильных конфигураций и уязвимостей. Какой из следующих видов анализа лучше всего описывает этот обзор?
- Аналитик по безопасности просматривает логи DNS-сервера организации и замечает следующую необычную запись: Какая из следующих техник атаки, скорее всего, использовалась?
- Аналитик по безопасности просматривает логи активности домена и замечает следующее: Какое из следующих утверждений является наилучшим объяснением того, что обнаружил аналитик по безопасности?
- Аналитик по безопасности просматривает логи и обнаруживает следующее: Что из перечисленного следует использовать для наилучшего смягчения последствий этого типа атаки?
- Аналитик по безопасности пытается запустить сервер баз данных компании. При запуске сервера аналитик получает сообщение об ошибке, указывающее на то, что сервер баз данных не прошел аутентификацию. После проверки и тестирования системы аналитик получает подтверждение, что сервер был скомпрометирован и что злоумышленники перенаправили весь исходящий трафик базы данных на сервер под их контролем. Какую из следующих техник MITRE ATT&CK злоумышленник, скорее всего, использовал для перенаправления трафика базы данных?
- Аналитик по безопасности разработал скрипт для автоматизации тривиальной и повторяющейся задачи. Что из перечисленного ниже лучше всего описывает преимущества обеспечения понимания другими членами команды принципов работы скрипта?
- Аналитик по безопасности создал поддельную учетную запись и сохранил пароль в электронной таблице в труднодоступном каталоге. Также было настроено оповещение, уведомляющее группу безопасности об открытии этой электронной таблицы. Что из перечисленного ниже лучше всего описывает используемый метод обмана?
- Аналитик по безопасности узнает, что вектором атаки, использованным в недавнем инциденте, был хорошо известный эксплойт IoT-устройства. Аналитику необходимо просмотреть логи, чтобы определить время первоначального эксплойта. Какие из следующих логов аналитик должен просмотреть в первую очередь?
- Аналитик по безопасности хочет лучше понять поведение пользователей и устройств, чтобы получить представление о потенциально вредоносных действиях. Аналитику нужен элемент управления для обнаружения отклонений действий от обычной базовой линии. Что из перечисленного следует использовать аналитику?
- Аналитик просматривает объявления о вакансиях, чтобы убедиться, что конфиденциальная информация компании не передается широкой публике. Что из перечисленного аналитик, скорее всего, ищет?
- Архитектор по безопасности хочет предотвратить получение сотрудниками вредоносных вложений по электронной почте. Какую из следующих функций должно выполнять выбранное решение?
- Архитектору поступил запрос на увеличение скорости передачи данных с использованием JSON-запросов извне. В настоящее время организация использует SFTP для передачи файлов данных. Что из перечисленного с наибольшей вероятностью удовлетворит этим требованиям?
- Аудит показал, что логи базы данных держателей карт ненадлежащим образом раскрывают номера счетов. Какой из следующих механизмов поможет ограничить последствия этой ошибки?
- Аудитор обнаружил несколько незащищенных портов на некоторых серверах. На других серверах были включены устаревшие протоколы. Какой из следующих инструментов использовал аудитор для обнаружения этих проблем?
- Банк настаивает, чтобы все его поставщики предотвращали потерю данных на украденных ноутбуках. Какую из следующих стратегий требует банк?
- Банк настроил новый сервер, содержащий PII клиентов. Что из перечисленного банк должен использовать, чтобы гарантировать неизменность конфиденциальных данных?
- Бухгалтер отправил деньги на банковский счет злоумышленника после получения мошеннических инструкций по использованию нового счета. Что из перечисленного с наибольшей вероятностью предотвратит подобную деятельность в будущем?
- Бухгалтер передает информацию в банк по FTP. Какую из следующих мер по снижению рисков должен использовать бухгалтер для защиты конфиденциальности данных?
- Бухгалтерия компании получает срочное сообщение об оплате из домена банка компании с инструкциями по банковскому переводу средств. Отправитель просит как можно скорее завершить перевод. Какой из следующих типов атак описан?
- Было объявлено новое правило безопасности, которое вступит в силу в следующем году. Компания должна соблюдать его, чтобы оставаться в бизнесе. Какое из следующих действий должна выполнить компания далее?
- В каких из следующих случаев инженеру следует рекомендовать вывод сетевого устройства из эксплуатации? (Выберите два.)
- В каком из следующих случаев, скорее всего, будет обнаружен незашифрованный сетевой трафик?
- В последнее время количество обращений в службу поддержки увеличилось из-за многочисленных ложноположительных сообщений о фишинге. Что из перечисленного лучше всего поможет уменьшить количество ложных срабатываний?
- В процессе адаптации сотруднику необходимо создать пароль для учетной записи интранета. Пароль должен содержать десять символов, цифры и буквы, а также два специальных символа. После создания пароля компания предоставит сотруднику доступ к другим корпоративным веб-сайтам на основе профиля интранета. Какую из следующих концепций управления доступом компания, скорее всего, использует для защиты учетных записей интранета и предоставления доступа к нескольким сайтам на основе учетной записи пользователя в интранете? (Выберите два варианта.)
- В прошлом году организация завершила проект по развертыванию SSO для всех бизнес-приложений. Недавно финансовый отдел выбрал нового поставщика облачного бухгалтерского программного обеспечения. Что из перечисленного, скорее всего, следует настроить при развертывании нового программного обеспечения?
- В рамках новых требований аудита соответствия несколько серверов должны быть сегментированы в разных сетях и доступны только из авторизованных внутренних систем. Что из перечисленного ниже соответствует этим требованиям?
- В ходе ежегодного обзора системного проекта инженер выявил несколько проблем с текущим выпущенным проектом. Что из следующего следует выполнить далее в соответствии с лучшими практиками?
- В ходе недавнего анализа логов аналитик обнаружил доказательства успешных атак с использованием инъекций. Что из перечисленного лучше всего решит эту проблему?
- В ходе пентеста было обнаружено, что SMBv1 включен на нескольких серверах организации. Организация хочет устранить эту уязвимость наиболее эффективным способом. Что из перечисленного следует использовать организации для этой цели?
- В ходе расследования группа реагирования на инциденты пытается понять источник инцидента. Какое из следующих действий по реагированию на инциденты описывает этот процесс?
- Веб-сайт интернет-магазина компании стал недоступен вскоре после полуночи 30 января 2023 года. Когда аналитик по безопасности проверил сервер базы данных, он заметил следующий код, используемый для резервного копирования данных: Что из перечисленного аналитик должен сделать дальше?
- Веб-сайт компании — www.company.com. Злоумышленники приобрели домен www.c0mpany.com. Какой из следующих типов атак описывает этот пример?
- Веб-сервер компании инициирует исходящий трафик на общедоступный IP-адрес с низкой репутацией по нестандартному пути. Веб-сервер используется для отображения неаутентифицированной страницы клиентам, которые загружают изображения в компанию. Аналитик замечает подозрительный процесс, запущенный на сервере, который не был создан командой разработчиков компании. Какое из следующих объяснений является наиболее вероятным для этого инцидента безопасности?
- Веб-серверы организации размещают систему онлайн-заказов. Организация обнаруживает, что серверы уязвимы для вредоносной инъекции JavaScript, которая может позволить злоумышленникам получить доступ к платежной информации клиентов. Какие из следующих стратегий снижения рисков будут наиболее эффективными для предотвращения атаки на веб-серверы организации? (Выберите два варианта.)
- Владелец кофейни хочет ограничить доступ в интернет только для платящих клиентов, запрашивая у них номер чека. Какой из следующих методов является наилучшим с учетом этого требования?
- Во время инцидента безопасности команда по операциям безопасности выявила постоянный сетевой трафик с вредоносного IP-адреса: 10.1.4.9. Аналитик по безопасности создает правило входящего брандмауэра для блокировки доступа этого IP-адреса к сети организации. Что из перечисленного ниже соответствует этому запросу?
- Во время настольных учений по обеспечению непрерывности бизнеса команда безопасности обеспокоена потенциальными последствиями, если генератор выйдет из строя во время аварийного переключения. Что из перечисленного команда, скорее всего, рассмотрит в отношении деятельности по управлению рисками?
- Во время недавней корпоративной встречи по безопасности команда по кибербезопасности провела презентацию о важности кибергигиены. Одной из тем, затронутых командой, были лучшие практики для центров печати. Что из перечисленного описывает метод атаки, связанный с центрами печати?
- Во время пентеста была обнаружена уязвимость во внутренней PKI, которая позволила получить права администратора домена с помощью специально созданных сертификатов. Какие из следующих задач по устранению последствий должны быть выполнены в рамках этапа очистки?
- Во время пентеста поставщик пытается проникнуть в неавторизованную зону, используя пропуск. Какой из следующих типов тестов это представляет?
- Во время проведения государственного тестирования в школьном округе аналитик по безопасности замечает, что все интернет-сервисы недоступны. Аналитик обнаруживает, что в сети происходит ARP-спуфинг (ARP poisoning), а затем прекращает доступ для хоста. Что из перечисленного, скорее всего, является причиной этой вредоносной активности?
- Вредоносное обновление было распространено на общую программную платформу и привело к отключению сервисов во многих организациях. Что из перечисленного ниже лучше всего описывает этот тип уязвимости?
- Вредоносное ПО распространилось по сети компании после того, как сотрудник посетил скомпрометированный отраслевой блог. Что из перечисленного ниже лучше всего описывает этот тип атаки?
- Государственный чиновник получает пустой конверт с фотографиями и запиской, предписывающей ему перевести крупную сумму денег до полуночи, чтобы предотвратить утечку фотографий в интернет. Что из следующего лучше всего описывает намерения субъекта угрозы?
- Группа безопасности была предупреждена о потоке входящих электронных писем с различными темами, адресованных нескольким почтовым ящикам. Каждое электронное письмо содержит сокращенную URL-ссылку, которая перенаправляет на неактивный домен. Какой из следующих шагов является лучшим для группы безопасности?
- Группа физической безопасности компании получает сообщения о том, что сотрудники не носят свои бейджи. Группа также наблюдает, как сотрудники проходят за другими через контролируемые входы. Какую из следующих тем группа безопасности, скорее всего, будет акцентировать внимание на предстоящем обучении по безопасности?
- Директор по информационной безопасности (CISO) хочет в отчете для руководства явно повысить осведомленность о росте числа программ-вымогателей как услуги (ransomware-as-a-service). Что из перечисленного лучше всего описывает субъекта угрозы в отчете CISO?
- Директор по информационной безопасности (CISO) хочет: • Запретить сотрудникам загружать вредоносный контент. • Установить контроль на основе отделов и пользователей. • Сопоставить доступ в Интернет для бизнес-приложений с определенными сервисными учетными записями. • Ограничить контент на основе категоризации. Что из перечисленного должен реализовать CISO?
- Директор по информационной безопасности разрабатывает процедуры, регламентирующие детектирующие и корректирующие действия, связанные с распространенными угрозами, включая фишинг, социальную инженерию и компрометацию деловой электронной почты. Какой из следующих документов наиболее актуально пересмотреть в рамках этого процесса?
- Директор по информационной безопасности хотел бы проводить частые, подробные проверки систем и процедур для отслеживания целей соответствия. Какой из следующих методов будет лучшим для достижения этой цели?
- Директор по информационным технологиям (CIO) попросил поставщика предоставить документацию с подробным описанием конкретных целей в рамках структуры соответствия, которым отвечают услуги поставщика. Поставщик предоставил отчет и подписанное письмо, в котором говорится, что услуги соответствуют 17 из 21 цели. Что из перечисленного поставщик предоставил CIO?
- Для предстоящего запуска продукта компания нанимает маркетинговое агентство, владелец которого является близким родственником генерального директора. Что из перечисленного нарушила компания?
- Доступ к файлам клиентов могут получить только сотрудники, которым необходима эта информация и которые имеют определенные роли в компании. Что из перечисленного ниже лучше всего описывает эту концепцию безопасности?
- Журналы контроля доступа компании показывают несколько записей с идентификационного бейджа сотрудника в течение двух минут. Примером чего из перечисленного это является?
- Злоумышленник из отдела маркетинга изменяет записи и переводит средства компании на личный счет. Какой из следующих методов будет лучшим способом защиты записей компании в будущем?
- Злоумышленник отправляет запрос, содержащий неожиданные символы, пытаясь получить несанкционированный доступ к информации в базовых системах. Что из перечисленного лучше всего описывает эту атаку?
- Злоумышленник провёл атаку методом перебора паролей (brute-force) на веб-серверы компании и в конечном итоге получил доступ к базе данных с информацией о клиентах. Какой из следующих способов является наиболее эффективным для предотвращения подобных атак?
- Злоумышленник пытается получить доступ к конфиденциальной финансовой информации из базы данных компании, перехватывая и повторно используя учетные данные для входа. Какую из следующих атак пытается осуществить злоумышленник?
- Злоумышленник смог использовать имя пользователя и пароль для входа на украденное мобильное устройство компании. Что из перечисленного обеспечивает наилучшее решение для повышения безопасности мобильных данных на всех корпоративных мобильных устройствах сотрудников?
- Злоумышленник, выдавая себя за генерального директора, звонит сотруднику и поручает ему купить подарочные карты. Какую из следующих техник использует злоумышленник?
- Из-за кибератаки ИТ-системы компании не работали в течение длительного периода времени. Компания хочет измерить, как быстро системы должны быть восстановлены, чтобы минимизировать перебои в работе бизнеса. Что из перечисленного компания, скорее всего, будет использовать?
- Инженер перешел в другую команду и не может получить доступ к общим папкам новой команды, при этом сохраняя доступ к общим папкам своей бывшей команды. Открыв тикет, инженер обнаруживает, что учетная запись никогда не была перенесена в новую группу. Какой из следующих методов контроля доступа, скорее всего, является причиной отсутствия доступа?
- Инженер по безопасности внедряет FDE для всех ноутбуков в организации. Что из перечисленного наиболее важно учесть инженеру в процессе планирования? (Выберите два варианта)
- Инженер по безопасности устанавливает IPS для блокировки атак на основе сигнатур в среде. Какой из следующих режимов лучше всего справится с этой задачей?
- Инженер по надежности сайта разрабатывает стратегию восстановления, которая требует быстрого переключения на идентичный сайт в случае выхода из строя основной площадки. Какие из следующих типов сайтов следует рассмотреть инженеру?
- Инженер убедился, что на коммутаторах установлена последняя версия ОС, на серверах — последние исправления, а определения на конечных точках обновлены. Что из перечисленного эти действия наиболее эффективно предотвратят?
- Инженеру необходимо найти решение, которое создаст дополнительный уровень безопасности, предотвращая несанкционированный доступ к внутренним ресурсам компании. Какое из следующих решений будет наилучшим?
- Инженеру необходимо убедиться, что скрипт не был изменен до его запуска. Что из перечисленного лучше всего обеспечивает эту функциональность?
- Инженеру по безопасности в крупной компании необходимо улучшить IAM, чтобы сотрудники могли получать доступ к корпоративным системам только во время своих смен. Какие из следующих средств контроля доступа должен реализовать инженер по безопасности?
- Инженеру по безопасности необходимо быстро идентифицировать сигнатуру известного вредоносного файла. Какой из следующих методов анализа инженер по безопасности, скорее всего, использует?
- Интернет-сайт организации был скомпрометирован, когда злоумышленник использовал уязвимость переполнения буфера. Что из перечисленного организация должна развернуть для наилучшей защиты от подобных атак в будущем?
- ИТ-администратору необходимо обеспечить соблюдение стандартов хранения данных для корпоративного приложения. Какая из следующих ролей описывает роль администратора?
- ИТ-менеджер информирует весь персонал службы поддержки о том, что только ИТ-менеджер и руководитель службы поддержки будут иметь доступ к консоли администратора программного обеспечения службы поддержки. Какую из следующих техник безопасности настраивает ИТ-менеджер?
- ИТ-менеджер повышает возможности безопасности организации после того, как инициатива по классификации данных определила, что конфиденциальные данные могут быть эксфильтрованы из среды. Какое из следующих решений снизит этот риск?
- ИТ-менеджер составляет документированный план, описывающий, как организация будет продолжать работать в случае глобального инцидента. Какой из следующих планов создает ИТ-менеджер?
- К какой из следующих категорий безопасности относится решение EDR?
- Какая из следующих архитектур наиболее подходит для обеспечения избыточности критически важных бизнес-процессов?
- Какая из следующих атак использует потенциальную уязвимость, возникающую в результате использования слабых криптографических алгоритмов?
- Какая из следующих задач обычно включается в процесс BIA?
- Какая из следующих категорий данных наиболее сильно страдает при их потере?
- Какая из следующих команд лучше всего подходит для определения того, есть ли у компании системы, которые могут быть использованы потенциальной, выявленной уязвимостью?
- Какая из следующих команд сочетает наступательные и оборонительные методы тестирования для защиты критически важных систем организации?
- Какая из следующих концепций безопасности реализуется при предоставлении доступа после входа пользователя в компьютерную сеть?
- Какая из следующих концепций безопасности реализуется с помощью установки сервера RADIUS?
- Какая из следующих концепций безопасности соблюдается при внедрении продукта, обеспечивающего защиту от DDoS-атак?
- Какая из следующих концепций безопасности является наилучшим обоснованием для того, чтобы разрешения на файловый ресурс отдела кадров соответствовали принципу наименьших привилегий?
- Какая из следующих методик тестирования использует как защитные, так и наступательные методологии тестирования совместно с разработчиками для безопасного создания ключевых приложений и программного обеспечения?
- Какая из следующих практик лучше всего предотвратит внедрение вредоносного кода инсайдером в процесс разработки компании?
- Какая из следующих причин вызывает беспокойство по поводу переменных окружения при анализе потенциальных уязвимостей системы?
- Какая из следующих причин наиболее актуальна для DPO при разработке инвентаризации данных?
- Какая из следующих причин является наилучшей для того, чтобы организация внедрила политику классификации данных для защиты своей наиболее конфиденциальной информации?
- Какая из следующих причин является наилучшей для проведения аудита в банковской среде?
- Какая из следующих причин является наилучшей для проведения настольных учений?
- Какая из следующих причин является наилучшей с точки зрения безопасности для закрытия ненужных портов служб?
- Какая из следующих рекомендаций предоставляет администраторам определенный период для внесения изменений в операционную систему, чтобы обеспечить доступность и минимизировать влияние на бизнес?
- Какая из следующих ролей данных отвечает за выявление рисков и соответствующего доступа к данным?
- Какая из следующих ролей, согласно модели общей ответственности, отвечает за безопасность базы данных компании в модели IaaS для облачной среды?
- Какая из следующих уязвимостей используется, когда злоумышленник перезаписывает регистр вредоносным адресом?
- Какая из следующих уязвимостей связана с установкой программного обеспечения вне одобренного производителем репозитория программного обеспечения?
- Какая из следующих уязвимостей является аппаратной?
- Какая из следующих целей лучше всего достигается с помощью настольных учений (tabletop exercise)?
- Какие из следующих действий связаны с управлением уязвимостями? (Выберите два.)
- Какие из следующих методов идентификации могут быть выполнены для развернутого приложения во время выполнения?
- Какие из следующих методов можно использовать для обнаружения злоумышленников, успешно проникших в сеть? (Выберите два.)
- Какие из следующих способов лучше всего подходят для обеспечения доступа в защищенное помещение только авторизованному персоналу? (Выберите два.)
- Какие из следующих средств контроля являются лучшими для управления доступом к локальным ресурсам? (Выберите два.)
- Какие из следующих тем, скорее всего, будут включены в SDLC организации?
- Какие из следующих факторов наиболее важны при составлении плана учебной программы для повышения осведомленности в области безопасности? (Выберите два.)
- Какие из следующих физических средств контроля могут использоваться как для обнаружения, так и для сдерживания? (Выберите два.)
- Какие из следующих шагов аналитик должен выполнить в первую очередь при разработке тепловой карты? (Выберите два.)
- Какие из следующих шагов следует предпринять перед устранением уязвимости на производственном сервере?
- Какова основная причина, по которой ложноотрицательные результаты при сканировании уязвимостей должны вызывать беспокойство?
- Какова основная цель сервиса, который отслеживает входы в систему и время, проведенное за использованием сервиса?
- Какое из следующих действий входит в фазу анализа после инцидента?
- Какое из следующих действий использует OSINT?
- Какое из следующих действий лучше всего устраняет уязвимость, обнаруженную на веб-сервере компании?
- Какое из следующих действий может предпринять инженер по безопасности, чтобы обеспечить надлежащий мониторинг рабочих станций и серверов на предмет несанкционированных изменений и программного обеспечения?
- Какое из следующих действий по реагированию на инциденты гарантирует надлежащую обработку доказательств?
- Какое из следующих действий следует выполнить в первую очередь, чтобы составить список уязвимостей в среде?
- Какое из следующих действий является первым этапом в процессе реагирования на инциденты?
- Какое из следующих криптографических решений защищает неактивные данные (data at rest)?
- Какое из следующих криптографических решений используется для сокрытия факта обмена данными?
- Какое из следующих определений лучше всего описывает концепцию корреляции логов?
- Какое из следующих преимуществ относится к разнообразию поставщиков (vendor diversity)?
- Какое из следующих решений будет лучшим для развертывания недорогого резервного сайта, включающего оборудование и доступ в интернет?
- Какое из следующих решений, скорее всего, будет использоваться в финансовой индустрии для маскирования конфиденциальных данных?
- Какое из следующих состояний данных относится к данным, активно обрабатываемым сервером базы данных?
- Какое из следующих упражнений следует использовать организации для улучшения процесса реагирования на инциденты?
- Какое из следующих утверждений является возможным последствием VM escape?
- Какой из следующих аспектов жизненного цикла управления данными наиболее непосредственно затрагивается местными и международными нормативными актами?
- Какой из следующих аспектов наиболее важен для организации при создании и поддержании программы конфиденциальности данных?
- Какой из следующих вариантов является распространенным способом удаления данных для компаний, которые хотят многократно стирать конфиденциальные данные с жестких дисков, но при этом позволяют повторно использовать жесткие диски?
- Какой из следующих векторов угроз чаще всего используется инсайдерскими злоумышленниками, пытающимися осуществить эксфильтрацию данных?
- Какой из следующих документов подробно описывает, как выполнить техническую задачу по обеспечению безопасности?
- Какой из следующих инструментов лучше всего подходит для логирования и мониторинга в облачной среде?
- Какой из следующих криптографических методов предпочтителен для защиты коммуникаций с ограниченными вычислительными ресурсами?
- Какой из следующих методов защиты данных кредитных карт лучше всего использовать, если требуется видеть только последние четыре цифры кредитной карты?
- Какой из следующих методов можно использовать для очистки данных, содержащихся на жестком диске, при этом позволяя повторно использовать жесткий диск?
- Какой из следующих методов привлек бы внимание злоумышленника в сценарии инсайдерской угрозы?
- Какой из следующих методов является распространенным методом пассивной разведки, используемым специалистами по тестированию на проникновение на ранних этапах взаимодействия?
- Какой из следующих методов, скорее всего, будет использоваться для выявления устаревших систем?
- Какой из следующих организационных документов чаще всего используется для установления и донесения ожиданий, связанных с честностью и этическим поведением внутри организации?
- Какой из следующих примеров стратегии защиты данных использует токенизацию?
- Какой из следующих путей является наиболее распространенным для потери данных в сети с воздушным зазором (air-gapped network)?
- Какой из следующих ресурсов является лучшим для получения информации о наиболее распространенных методах эксплуатации приложений?
- Какой из следующих способов является наилучшим для безопасного хранения ключа шифрования для набора данных таким образом, чтобы несколько сущностей могли получить доступ к ключу при необходимости?
- Какой из следующих способов является наилучшим для ежедневного постоянного определения того, были ли изменены настройки безопасности на серверах?
- Какой из следующих способов является наилучшим для обеспечения безопасного удаленного доступа сотрудников при минимизации уязвимости внутренней сети компании?
- Какой из следующих способов является наилучшим для предотвращения подключения неавторизованного пользователя к сетевому порту телефона сотрудника и последующего использования инструментов для сканирования серверов баз данных?
- Какой из следующих способов является наилучшим для проверки целостности и доступности сайта аварийного восстановления?
- Какой из следующих способов является самым быстрым и экономичным для подтверждения соответствия стороннего поставщика требованиям безопасности?
- Какой из следующих субъектов угроз с наибольшей вероятностью будет стремиться к финансовой выгоде посредством атак программ-вымогателей?
- Какой из следующих субъектов угроз, скорее всего, будет использовать крупные финансовые ресурсы для атаки на критически важные системы, расположенные в других странах?
- Какой из следующих субъектов угроз, скорее всего, будет нанят иностранным правительством для атаки на критически важные системы, расположенные в других странах?
- Какой из следующих субъектов угроз, скорее всего, испортит веб-сайт известной музыкальной группы?
- Какой из следующих субъектов угроз, скорее всего, мотивирован получением прибыли?
- Какой из следующих субъектов, атакующих организацию, скорее всего, будет мотивирован личными убеждениями?
- Какой из следующих сценариев описывает возможную атаку типа компрометации деловой электронной почты (Business Email Compromise, BEC)?
- Какой из следующих типов оповещений, скорее всего, будет игнорироваться со временем?
- Какой из следующих типов соглашений используется для ограничения внешних обсуждений?
- Какой из следующих типов соглашений определяет временные рамки, в течение которых поставщик должен дать ответ?
- Какой из следующих типов средств контроля безопасности лучше всего представляет политика допустимого использования?
- Какой из следующих типов уязвимостей в первую очередь вызван неправильным использованием и управлением криптографическими сертификатами?
- Какой из следующих типов уязвимостей может быть результатом устаревших алгоритмов или ключей?
- Какой из следующих типов уязвимостей относится к несанкционированной установке приложений на устройство способами, отличными от официального магазина приложений?
- Какой из следующих типов уязвимостей предполагает внедрение скриптов в веб-приложения для получения контроля над веб-браузером клиента?
- Какой из следующих шагов в процессе управления рисками включает в себя определение области действия и потенциальных рисков, связанных с проектом?
- Какой из следующих шагов является первым при защите недавно развернутого сервера?
- Какой из следующих элементов управления безопасностью, скорее всего, используется, когда критически важный устаревший сервер сегментируется в частную сеть?
- Какой из следующих элементов цифровой криминалистики должна использовать компания, если ей необходимо обеспечить целостность доказательств?
- Какой из следующих элементов является наиболее важным при определении эффективного управления безопасностью?
- Какой из следующих этапов процесса реагирования на инциденты предполагает проверку ролей и обязанностей аналитиком безопасности?
- Какой из следующих этапов расследования включает получение образов для криминалистической экспертизы?
- Какой из следующих этапов реагирования на инциденты включает создание отчетов?
- Какую из следующих стратегий должна использовать организация для эффективного управления и анализа нескольких типов логов?
- Какую из следующих стратегий управления рисками следует в первую очередь применить предприятию, если устаревшее приложение критически важно для бизнес-операций, а превентивные меры контроля еще не реализованы?
- Клиент попросил охранную компанию предоставить документ с описанием проекта, стоимости и сроков выполнения. Какой из следующих документов должна предоставить компания клиенту?
- Клиент требует не менее 99,99% времени безотказной работы от размещенных служб безопасности поставщика услуг. Какой из следующих документов содержит информацию, которую поставщик услуг должен предоставить клиенту?
- Клиенту крупной компании звонит человек, утверждающий, что работает в этой компании, и запрашивает данные кредитной карты клиента. Клиент видит, что номер звонящего совпадает с основным номером телефона компании. Жертвой какой из следующих атак, скорее всего, является клиент?
- Команда безопасности анализирует результаты отчета, полученного после проведения стороннего пентеста. Одно из обнаружений указало на то, что поле формы веб-приложения уязвимо для межсайтового скриптинга. Какую из следующих техник безопасности приложений должен порекомендовать аналитик по безопасности разработчику для предотвращения этой уязвимости?
- Команда безопасности занимается риском, связанным с поверхностью атаки веб-приложения организации через порт 443. В настоящее время продвинутые возможности сетевой безопасности отсутствуют. Что из перечисленного лучше всего настроить? (Выберите два варианта.)
- Команда безопасности занимается усилением защиты сети от вредоносных пакетов, созданных извне. Какой из следующих методов является наиболее безопасным для защиты внутренней сети?
- Команда безопасности крупной международной компании должна сократить расходы на хранение данных, используемых для проведения расследований. Для какого из следующих типов данных следует сократить срок хранения?
- Команда безопасности настраивает новую среду для размещения локального программного обеспечения организации в качестве облачного сервиса. Что должна обеспечить команда, чтобы организация следовала лучшим практикам безопасности?
- Команда внутреннего аудита определяет, что программное приложение больше не подпадает под требования внешней отчетности. Что из следующего подтвердит, что приложение больше не применимо?
- Команда разработчиков запускает новый веб-продукт, ориентированный на общественность. Директор по информационной безопасности потребовал, чтобы продукт был защищен от злоумышленников, использующих некорректные или недействительные входные данные для дестабилизации системы. Какую из следующих практик должна реализовать команда разработчиков?
- Команда разработчиков программного обеспечения попросила администратора безопасности порекомендовать методы, которые следует использовать для снижения вероятности обратной разработки программного обеспечения. Что из перечисленного должен порекомендовать администратор безопасности?
- Команда управления замечает, что новые учетные записи, создаваемые вручную, не всегда имеют правильный доступ или разрешения. Какую из следующих техник автоматизации должен использовать системный администратор для оптимизации создания учетных записей?
- Команде безопасности было поручено разрешить доступ к новому изолированному сегменту сети (10.9.8.14), который предоставляет доступ к устаревшим устройствам, только для хоста A (10.2.2.7) и хоста B (10.3.9.9). Доступ со всех остальных хостов должен быть заблокирован. Какие из следующих записей необходимо добавить в брандмауэр?
- Коммунальная компания разрабатывает новую платформу, которая будет размещать все виртуальные машины, используемые бизнес-приложениями. Требования включают: • Начальная загрузка памяти 50% • Масштабируемость хранилища • Устойчивость к отказам одной цепи Что из перечисленного лучше всего соответствует всем этим требованиям?
- Компании необходимо предоставить административный доступ к внутренним ресурсам, минимизируя при этом трафик, проходящий через границу безопасности. Какой из следующих методов является наиболее безопасным?
- Компании необходимо хранить как можно меньше записей, соблюдать требования соответствия и обеспечивать уничтожение записей, которые больше не нужны. Что из перечисленного лучше всего описывает политику, отвечающую этим требованиям?
- Компания внедряет политику, позволяющую сотрудникам использовать личное оборудование для работы. Однако компания хочет убедиться, что могут быть установлены только одобренные компанией приложения. Что из перечисленного решает эту проблему?
- Компания выводит из эксплуатации свои физические серверы и заменяет их архитектурой, которая позволит сократить количество отдельных операционных систем. Какую из следующих стратегий следует использовать компании для достижения этого требования безопасности?
- Компания добавляет в свой AUP пункт, запрещающий сотрудникам изменять операционную систему на мобильных устройствах. Какую из следующих уязвимостей устраняет организация?
- Компания должна обеспечить, чтобы конфиденциальные данные в состоянии покоя были нечитаемыми. Что из перечисленного компания, скорее всего, будет использовать?
- Компания ежегодно заключает договоры с поставщиком услуг. Общие положения и условия одинаковы для всех договоров. Компания хочет упростить процесс и пересматривать общие положения каждые три года. Какой из следующих документов обеспечит наилучший способ установления общих положений?
- Компания запретила прямой доступ с рабочих станций администраторов баз данных к сетевому сегменту, содержащему серверы баз данных. Что из перечисленного следует использовать администратору баз данных для доступа к серверам баз данных?
- Компания использует устаревший FTP-сервер для передачи финансовых данных третьей стороне. Устаревшая система не поддерживает SFTP, поэтому необходим компенсирующий контроль для защиты конфиденциальных финансовых данных при передаче. Что из перечисленного наиболее подходит для использования компанией?
- Компания испытывает сбой веб-сервисов в публичной сети. Сервисы запущены и доступны, но к ним нет доступа. Сетевые журналы показывают внезапное увеличение сетевого трафика, которое вызывает сбой. Какую из следующих атак испытывает организация?
- Компания меняет свою политику в отношении мобильных устройств. У компании есть следующие требования: • Устройства, принадлежащие компании • Возможность усиления безопасности устройств • Снижение рисков безопасности • Совместимость с ресурсами компании Что из перечисленного лучше всего соответствует этим требованиям?
- Компания наняла внешнего консультанта для помощи в необходимой модернизации критически важного бизнес-приложения. Системному администратору необходимо защитить доступ консультанта без обмена паролями к критически важным системам. Какое из следующих решений, скорее всего, следует использовать?
- Компания наняла консультанта для проведения оценки безопасности, включающей тестирование на проникновение и социальную инженерию. Какая из следующих команд будет проводить эту оценку?
- Компания находится в процессе миграции на облачные сервисы. У ИТ-отдела компании ограниченные ресурсы для миграции и постоянной поддержки. Что из перечисленного лучше всего соответствует потребностям компании?
- Компания начала маркировать все ноутбуки инвентарными наклейками и связывать их с идентификаторами сотрудников. Какие из следующих преимуществ безопасности обеспечивают эти действия? (Выберите два.)
- Компания обеспокоена кражей клиентских данных с выведенных из эксплуатации ноутбуков. Какой из следующих методов является наиболее экономически эффективным для снижения этого риска?
- Компания обеспокоена тем, что погодные явления могут повредить серверную и вызвать простои. Что из перечисленного следует рассмотреть компании?
- Компания обеспокоена тем, что сотрудники непреднамеренно заносят вредоносное ПО в сеть. Компания выявила пятьдесят сотрудников, которые перешли по ссылке, встроенной в электронное письмо, отправленное внутренним ИТ-отделом. Что из перечисленного ниже должна внедрить компания, чтобы наилучшим образом улучшить свою систему безопасности?
- Компания обнаруживает подозрительные транзакции, которые были внесены в базу данных компании и привязаны к учетной записи пользователя, созданной в качестве ловушки для вредоносной активности. Примером чего является эта учетная запись пользователя?
- Компания обнаружила, что ее данные были выставлены на продажу в даркнете. В ходе первоначального расследования компания установила, что данные являются конфиденциальными. Какой из следующих шагов компания должна предпринять следующим?
- Компания обрабатывает и хранит конфиденциальные данные в своих системах. Какой из следующих шагов компания должна предпринять в первую очередь для обеспечения соответствия нормативным требованиям конфиденциальности?
- Компания обязана использовать сертифицированное оборудование при построении сетей. Что из перечисленного лучше всего снижает риски, связанные с приобретением контрафактного оборудования?
- Компания обязана проводить оценку рисков на ежегодной основе. Какой из следующих типов оценки рисков описывает это требование?
- Компания осведомлена о данном риске безопасности, связанном с конкретным сегментом рынка. Бизнес решает не брать на себя ответственность и ориентировать свои услуги на другой сегмент рынка. Что из следующего описывает эту стратегию управления рисками?
- Компания перестраивает свою инфраструктуру и хочет сократить количество используемых физических серверов. Какая из следующих архитектур лучше всего подходит для этой цели?
- Компания планирует обезопасить свои системы путем: • Предотвращения отправки пользователями конфиденциальных данных по корпоративной электронной почте • Ограничения доступа к потенциально вредоносным веб-сайтам Какие из следующих функций должна настроить компания? (Выберите два.)
- Компания планирует создать площадку для аварийного восстановления и должна убедиться, что одно стихийное бедствие не приведет к полной потере регулируемых резервных данных. Что из перечисленного должна учесть компания?
- Компания подала жалобу своему поставщику ИТ-услуг после того, как обнаружила, что внешняя аудиторская группа поставщика услуг имела доступ к конфиденциальной информации компании. Какова наиболее вероятная причина подачи жалобы компанией?
- Компания позволяет клиентам загружать PDF-документы на свой общедоступный веб-сайт электронной коммерции. Что из перечисленного аналитик по безопасности, скорее всего, порекомендует?
- Компания полагается на библиотеки программного обеспечения с открытым исходным кодом для создания ПО, используемого ее клиентами. Какой из следующих типов уязвимостей будет наиболее сложно устранить из-за зависимости компании от библиотек с открытым исходным кодом?
- Компания предоставляет услуги долгосрочного холодного хранения данных банкам, которые обязаны соблюдать установленные регулятором правила хранения данных. Банки, использующие эти услуги, требуют, чтобы данные уничтожались определенным образом по истечении установленного регулятором срока хранения данных. Какой из следующих аспектов управления данными наиболее важен для банка при уничтожении этих данных?
- Компания приобрела страховку от киберрисков для покрытия рисков, перечисленных в реестре рисков. Какую из следующих стратегий это представляет?
- Компания проводит оценку рисков нового программного обеспечения, которое планирует использовать. Что из перечисленного компания должна оценить в ходе этого процесса?
- Компания работает с поставщиком для проведения пентеста. Что из перечисленного включает оценку количества часов, необходимых для выполнения работ?
- Компания разрабатывает критически важную систему для правительства и хранит информацию о проекте в файловом хранилище. Как, скорее всего, будут классифицированы эти данные? (Выберите два варианта.)
- Компания разрабатывает стратегию обеспечения непрерывности бизнеса и должна определить, сколько сотрудников потребуется для поддержания бизнеса в случае сбоя. Что из перечисленного ниже лучше всего описывает этот шаг?
- Компания рассматривает варианты принудительного входа пользователей в систему после нескольких случаев взлома учетных записей. В рамках решения должны быть соблюдены следующие условия: • Разрешить сотрудникам работать удаленно или из назначенных офисов по всему миру. • Обеспечить беспрепятственный вход в систему. • Ограничить количество необходимого оборудования. Что из перечисленного лучше всего соответствует этим условиям?
- Компания рассматривает возможность расширения контроля доступа для приложения, которое используют подрядчики и внутренние сотрудники, чтобы сократить расходы. Какие из следующих элементов риска должна понимать команда внедрения, прежде чем предоставлять доступ к приложению?
- Компания рассматривает несколько вариантов предоставления сотрудникам удаленного доступа к сети. Команда безопасности хочет убедиться, что решение включает AAA для соответствия внутренним политикам безопасности. Что из перечисленного должна рекомендовать команда безопасности?
- Компания расширяет свою программу по анализу поверхности атаки и позволяет отдельным лицам проводить тестирование безопасности интернет-приложения компании. Компания будет вознаграждать исследователей в зависимости от обнаруженных уязвимостей. Что из перечисленного ниже лучше всего описывает программу, которую настраивает компания?
- Компания решила сократить расходы на ежегодную политику киберстрахования, исключив покрытие на случай атак программ-вымогателей. Какой из следующих элементов анализа компания, скорее всего, использовала при принятии этого решения?
- Компания с крупными IT-операциями стремится улучшить контроль, стандартизировать и сократить время, необходимое для создания новых серверов. Какая из следующих архитектур лучше всего позволит достичь целей компании?
- Компания столкнулась с критическим инцидентом, в ходе которого из корпоративной сети было эксфильтровано 30 ГБ данных. Какое из следующих действий является наиболее эффективным способом определить, откуда были эксфильтрованы системные данные и в какое местоположение злоумышленник отправил данные?
- Компания требует надежного стирания данных с жестких дисков перед отправкой выведенных из эксплуатации систем на переработку. Что из перечисленного лучше всего описывает эту политику?
- Компания установила камеры и разместила таблички, предупреждающие посетителей о том, что ведется запись. Какие из следующих мер контроля внедрила компания? (Выберите два варианта)
- Компания утилизирует массив классифицированного хранилища и нанимает стороннего поставщика для выполнения утилизации. Что из перечисленного компания должна запросить у поставщика?
- Компания фиксирует данные для входа в систему и еженедельно просматривает их для выявления таких условий, как чрезмерное количество попыток входа и частые блокировки. Что из перечисленного должен порекомендовать аналитик по безопасности для улучшения мониторинга соответствия требованиям безопасности?
- Компания хочет добавить решение MFA для всех сотрудников, которые удаленно получают доступ к корпоративной сети. Требования к входу в систему включают в себя то, что вы знаете, кем являетесь и что имеете. Компания хочет получить решение, которое не требует покупки сторонних приложений или специализированного оборудования. Какое из следующих решений MFA лучше всего соответствует требованиям компании?
- Компания хочет отслеживать изменения в коде, который используется для создания новых виртуальных серверов. Что из перечисленного компания, скорее всего, развернет?
- Компания хочет повысить доступность своего приложения с помощью решения, которое требует минимальных усилий в случае необходимости замены или добавления сервера. Какое из следующих решений будет наилучшим для достижения этих целей?
- Компания хочет предотвратить передачу конфиденциальной информации компании посторонним лицам. Что из перечисленного лучше всего описывает это?
- Компания хочет сократить время и затраты, связанные с развертыванием кода. Какую из следующих технологий следует использовать компании?
- Компания хочет убедиться, что развертываемое ею программное обеспечение получено от поставщика, у которого оно было приобретено. Какой из следующих способов является наилучшим для компании, чтобы подтвердить эту информацию?
- Компания хочет убедиться, что разработанное ею программное обеспечение не будет изменено после завершения финальной версии. Что из перечисленного компания, скорее всего, должна использовать?
- Компания хочет убедиться, что сотрудникам разрешено копировать файлы с виртуального рабочего стола в течение рабочего дня, но запрещено в нерабочее время. Какую из следующих мер безопасности должна настроить компания?
- Компания, расположенная в районе, подверженном ураганам, разрабатывает план аварийного восстановления и рассматривает варианты площадок, которые позволят компании немедленно возобновить работу. Какой из следующих типов площадок лучше всего подходит для этой компании?
- Консультант по безопасности работает с клиентом, который хочет физически изолировать свои защищенные системы. Что из перечисленного лучше всего описывает эту архитектуру?
- Консультанту по безопасности необходим безопасный удаленный доступ к клиентской среде. Что из перечисленного консультант по безопасности, скорее всего, будет использовать для получения доступа?
- Легко угадываемые пароли привели к компрометации учетной записи. Текущая политика паролей требует не менее 12 буквенно-цифровых символов, одной заглавной буквы, одной строчной буквы, истории из двух паролей, минимального срока действия пароля в один день и максимального срока действия пароля в 90 дней. Что из перечисленного ниже снизит риск повторения этого инцидента? (Выберите два варианта.)
- Маркетинговый отдел компании собирает, изменяет и хранит конфиденциальные данные клиентов. Команда по инфраструктуре отвечает за защиту данных при передаче и хранении. Какая из следующих ролей данных описывает клиента?
- Медицинская организация хочет предоставить веб-приложение, которое позволит людям в цифровом виде сообщать о чрезвычайных ситуациях, связанных со здоровьем. Что из перечисленного является наиболее важным фактором при разработке?
- Менеджер по безопасности создал новую документацию для использования в ответ на различные типы инцидентов безопасности. Какой следующий шаг должен предпринять менеджер?
- Менеджер по безопасности хочет сократить количество шагов, необходимых для выявления и локализации базовых угроз. Что из перечисленного поможет достичь этой цели?
- Менеджер по разработке программного обеспечения хочет обеспечить подлинность кода, созданного компанией. Какой из следующих вариантов наиболее уместен?
- Менеджер программы хочет убедиться, что сотрудники по контракту могут получать доступ к компьютерам компании только с понедельника по пятницу с 9:00 до 17:00. Что из перечисленного лучше всего обеспечит такой контроль доступа?
- Многонациональный банк размещает несколько серверов в своем центре обработки данных. На этих серверах работает критически важное для бизнеса приложение, используемое клиентами для доступа к информации об их счетах. Что из перечисленного банк должен использовать для обеспечения доступности в часы пиковой нагрузки?
- Муниципалитет города потерял свой основной центр обработки данных, когда торнадо обрушился на объект. Что из следующего сотрудники города должны использовать сразу после катастрофы для обеспечения основных общественных услуг?
- На что организации следует больше всего ориентироваться при принятии решений о приоритезации уязвимостей?
- Небольшая компания использует киоски в торговом зале для отображения информации о продуктах для клиентов. Команда безопасности обнаруживает, что киоски используют операционные системы с истекшим сроком поддержки. Что из перечисленного команда безопасности, скорее всего, задокументирует как последствие текущей архитектуры для безопасности?
- Недавнее тестирование на проникновение показало, что злоумышленник может переполнить таблицу MAC-адресов сетевых коммутаторов. Что из перечисленного лучше всего поможет смягчить этот тип атаки?
- Недавно назначенный член правления, обладающий знаниями в области кибербезопасности, хочет, чтобы совет директоров ежеквартально получал отчет с подробным описанием количества инцидентов, затронувших организацию. Системный администратор разрабатывает способ представления данных совету директоров. Что из перечисленного системный администратор должен использовать?
- Недавно развернутая беспроводная сеть предназначена для подключения посетителей к беспроводной сети для деловой активности. Юридический отдел обеспокоен тем, что посетители могут подключиться к сети и совершать незаконные действия. Что из следующего должна реализовать группа безопасности для решения этой проблемы?
- Несколько клиентов хотят, чтобы организация подтвердила эффективность своих средств контроля безопасности, и запросили независимое заключение. Какой из следующих способов является наиболее эффективным для удовлетворения этих запросов?
- Несколько сотрудников получили мошенническое текстовое сообщение от человека, выдававшего себя за генерального директора (CEO). В сообщении говорилось: «Я сейчас в аэропорту без доступа к электронной почте. Мне нужно, чтобы вы купили подарочные карты для награждения сотрудников. Пожалуйста, отправьте подарочные карты на следующий адрес электронной почты». Какие из следующих действий являются лучшими в этой ситуации? (Выберите два).
- Новая корпоративная политика требует, чтобы все сотрудники использовали многофакторную аутентификацию для доступа к ресурсам компании. Что из перечисленного можно использовать для настройки такой формы управления идентификацией и доступом? (Выберите два варианта.)
- Новый сотрудник впервые входит в систему электронной почты и видит сообщение от отдела кадров о процессе адаптации. Сотрудник наводит курсор на несколько ссылок в электронном письме и обнаруживает, что эти ссылки не соответствуют ссылкам, связанным с компанией. Какой из следующих векторов атаки, скорее всего, используется?
- Новый сотрудник получил доступ к неавторизованному веб-сайту. Расследование показало, что сотрудник нарушил правила компании. Что из перечисленного нарушил сотрудник?
- Обнаружена уязвимость CVE в ключевом внутреннем компоненте приложения. Системный администратор выявляет все системы в окружении, которые подвержены этому риску. Что из перечисленного должен выполнить системный администратор?
- Один из поставщиков компании отправил аналитику бюллетень по безопасности, в котором рекомендуется обновить BIOS. Какой из следующих типов уязвимостей устраняется этим патчем?
- Оповещение указывает на атаки, связанные с эксплойтом нулевого дня. Аналитик размещает bastion host в сети, чтобы снизить риск эксплойта. Какой из следующих типов контроля реализует аналитик?
- Организации необходимо определить, сколько сотрудников ежедневно заходят в здание, чтобы настроить соответствующие средства контроля доступа. Какой из следующих типов контроля лучше всего соответствует этому требованию?
- Организации необходимо отслеживать действия своих пользователей для предотвращения инсайдерских угроз. Какое из следующих решений поможет организации достичь этой цели?
- Организация владеет интеллектуальной собственностью, которую она хочет защитить. Какая из следующих концепций была бы наиболее полезной для включения в программу обучения сотрудников компании по вопросам безопасности?
- Организация внедряет политику управления мобильными устройствами COPE. Что из перечисленного организация должна включить в политику COPE? (Выберите два варианта)
- Организация выдала новые ноутбуки всем сотрудникам и хочет обеспечить веб-фильтрацию как в офисе, так и за его пределами, не настраивая дополнительный доступ к сети. Какой из следующих типов веб-фильтрации должен настроить системный администратор?
- Организация готовится экспортировать проприетарное программное обеспечение заказчику. Что из перечисленного ниже будет лучшим способом предотвратить потерю интеллектуальной собственности?
- Организация должна предоставить подтверждение того, что ее средства контроля правильно спроектированы и эффективно работают. Какой из следующих отчетов лучше всего позволит достичь этой цели?
- Организация запрашивает сторонний полномасштабный анализ своей цепочки поставок. Что из перечисленного команда аналитиков будет использовать для выполнения этого требования?
- Организация недавно запустила новый сервис, к которому клиенты получают доступ через веб-портал. Инженеру по безопасности необходимо добавить к существующим устройствам безопасности новое решение для защиты этого сервиса. Что из перечисленного инженер, скорее всего, развернет?
- Организация недавно обновила свою политику безопасности, включив в нее следующее утверждение: «Регулярные выражения используются в исходном коде для удаления специальных символов, таких как $, |, ;, &, `, и ? из переменных, устанавливаемых формами в веб-приложении». Какое из следующих утверждений лучше всего объясняет метод обеспечения безопасности, принятый организацией путем внесения этого дополнения в политику?
- Организация отключила ненужные сервисы и разместила межсетевой экран перед критически важной устаревшей системой. Что из перечисленного ниже лучше всего описывает действия, предпринятые организацией?
- Организация планирует расширить свою деятельность на международном уровне и должна обеспечить безопасность данных в новом местоположении. Организация хочет использовать максимально безопасную модель архитектуры. Какая из следующих моделей обеспечивает самый высокий уровень безопасности?
- Организация получила новое регуляторное требование по внедрению корректирующих мер контроля в финансовой системе. Какова наиболее вероятная причина нового требования?
- Организация приобрела критически важное бизнес-приложение, содержащее конфиденциальные данные. Организация хочет убедиться, что приложение не будет скомпрометировано распространёнными атаками с эксфильтрацией данных. Какой из следующих подходов лучше всего поможет выполнить это требование?
- Организация разрабатывает входящий межсетевой экран с конфигурацией fail-open при внедрении веб-сайта. Что из перечисленного организация будет считать наивысшим приоритетом?
- Организация разрабатывает программу безопасности, которая описывает обязанности, связанные с общей эксплуатацией систем и программного обеспечения в организации. Какой из следующих документов, скорее всего, будет доносить эти ожидания?
- Организация сталкивается с инцидентом кибербезопасности, связанным с сервером управления и контроля (command-and-control). Какие из следующих журналов следует проанализировать для выявления затронутого хоста? (Выберите два.)
- Организация сталкивается с проблемами масштабирования своего VPN-концентратора и интернет-канала из-за удаленной работы. Организация ищет программное решение, которое позволит сократить трафик в VPN и интернет-канале, при этом обеспечивая доступ к центру обработки данных через зашифрованный туннель и мониторинг интернет-трафика удаленных сотрудников. Что из перечисленного поможет достичь этих целей?
- Организация столкнулась с нарушением безопасности, в результате которого злоумышленник смог отправить мошеннические банковские переводы со специально защищенного ПК исключительно в свой банк через удаленные соединения. Аналитик по безопасности составляет хронологию событий и обнаружил другой ПК в сети, содержащий вредоносное ПО. Просмотрев историю команд, аналитик находит следующее: PS>.\mimikatz.exe "sekurlsa::pth /user:localadmin /domain:corp-domain.com /ntlm:B4B9B02E1F29A3CF193EAB28C8D617D3F327 Что из перечисленного лучше всего описывает, как злоумышленник получил доступ к защищенному ПК?
- Организация стремится оптимизировать свою среду и сократить количество патчей, необходимых для операционных систем. Что из перечисленного лучше всего поможет достичь этой цели?
- Организация строит новый центр обработки данных для резервного копирования, где основным требованием является соотношение затрат и выгод, а значения RTO и RPO составляют около двух дней. Какой из следующих типов площадок лучше всего подходит для этого сценария?
- Организация хочет внедрить безопасное решение для удаленных пользователей. Пользователи регулярно работают с конфиденциальной PHI и им необходим доступ к корпоративному приложению собственной разработки. Что из перечисленного наилучшим образом соответствует требованиям безопасности организации? (Выберите два варианта.)
- Организация хочет ограничить потенциальное влияние на свою базу данных для входа в систему в случае взлома. Какую из следующих опций команда безопасности, скорее всего, порекомендует?
- Организация хочет развернуть программное обеспечение в контейнерной среде для повышения безопасности. Что из перечисленного ниже может ограничить способность организации достичь этой цели?
- Организация хочет рассчитать время, необходимое для устранения аппаратной проблемы с сервером. Какой из следующих процессов управления рисками описывает этот пример?
- Организация хочет улучшить метод аутентификации для удаленных сотрудников. Учитывая следующие требования: • Должен работать с SaaS-приложениями и приложениями внутренней сети • Должен быть независимым от производителя устройства • Должен иметь возможность работать в автономном режиме Какой из следующих методов аутентификации будет наиболее подходящим?
- Организация хочет хранить данные клиентов в отдельной части сети, недоступной для пользователей основной корпоративной сети. Что из перечисленного должен использовать администратор для достижения этой цели?
- Организация хочет, чтобы сторонний поставщик провёл тестирование на проникновение, нацеленное на конкретное устройство. Организация предоставила базовую информацию об устройстве. Что из перечисленного ниже лучше всего описывает этот вид тестирования на проникновение?
- Отдел маркетинга установил собственное программное обеспечение для управления проектами, не уведомив соответствующие отделы. Что из перечисленного описывает этот сценарий?
- Отчет по безопасности показал, что в течение двухнедельного тестового периода 80% сотрудников невольно раскрыли свои учетные данные SSO при доступе к внешнему веб-сайту. Организация специально создала этот веб-сайт для имитации бесплатного теста на сложность пароля. Что из перечисленного лучше всего поможет сократить количество посещений подобных веб-сайтов в будущем?
- Пентестер входит в офисное здание одновременно с группой сотрудников, хотя у него нет пропуска. Какой из следующих типов атак выполняет пентестер?
- Пентестер начинает работу, выполняя сканирование портов и служб в клиентской среде в соответствии с правилами взаимодействия. Какой из следующих типов разведки выполняет тестировщик?
- Пентестер обнаруживает неиспользуемый порт Ethernet во время тестирования на проникновение на месте. Подключив устройство к неиспользуемому порту, пентестер замечает, что машине назначается IP-адрес, что позволяет тестировщику перечислить локальную сеть. Что из следующего должен реализовать администратор, чтобы предотвратить повторение этой ситуации в будущем?
- Перед внедрением изменения в проект оно должно пройти несколько этапов, чтобы убедиться, что оно не вызовет проблем с безопасностью. Что из перечисленного, скорее всего, будет одним из таких этапов?
- По какой из следующих причин системный администратор будет использовать хеш 3DES из файла установщика, размещенного на веб-сайте поставщика?
- Подрядчик должен визуально осматривать материнские платы всех новых серверов, чтобы определить, были ли серверы взломаны. Какой из следующих рисков подрядчик пытается снизить?
- Пользователь загрузил программное обеспечение с онлайн-форума. После установки программного обеспечения группа безопасности обнаружила внешний сетевой трафик, подключающийся к компьютеру пользователя через необычный порт. Какое из следующих объяснений является наиболее вероятным для этого несанкционированного подключения?
- Пользователь запрашивает доступ по Telnet для управления удаленным сервером разработки. Использование небезопасных протоколов в любой среде запрещено. Что из перечисленного следует настроить для обеспечения удаленного доступа к этому серверу?
- Пользователь хочет установить программное обеспечение и функции, недоступные в стандартном ПО смартфона. Что из перечисленного позволит пользователю установить неавторизованное ПО и включить новые функции?
- Пользователь, ожидающий рейс в аэропорту, входит на веб-сайт авиакомпании, используя общедоступный Wi-Fi, игнорирует предупреждение безопасности и покупает место повышенной комфортности. После приземления рейса пользователь обнаруживает несанкционированные списания с кредитной карты. Какая из следующих атак, скорее всего, произошла?
- Пользователю необходимо пройти обучение на comptiatraining.com. После ручного ввода URL-адреса пользователь видит, что открытый веб-сайт заметно отличается от стандартного веб-сайта компании. Какое из следующих объяснений является наиболее вероятным для этого различия?
- Посетители охраняемого объекта должны зарегистрироваться, предъявив удостоверение личности с фотографией, и пройти на объект через тамбур с контролем доступа. Что из перечисленного ниже лучше всего описывает эту форму контроля безопасности?
- Посетитель подключает ноутбук к сетевому разъему в вестибюле и может подключиться к сети компании. Что из перечисленного следует настроить в существующей сетевой инфраструктуре, чтобы наилучшим образом предотвратить эту активность?
- После аудита администратор обнаруживает, что все пользователи имеют доступ к конфиденциальным данным на файловом сервере. Что из перечисленного администратор должен использовать для быстрого ограничения доступа к данным?
- После двух неудачных аудитов государственное регулирующее агентство обязало организацию выплатить штрафы. Что из перечисленного является причиной этого действия?
- После инцидента безопасности системный администратор просит компанию приобрести платформу NAC. Какую из следующих поверхностей атаки системный администратор пытается защитить?
- После недавнего сканирования уязвимостей инженеру по безопасности необходимо усилить защиту маршрутизаторов в корпоративной сети. Что из перечисленного наиболее целесообразно отключить?
- После недавней атаки программ-вымогателей на систему компании администратор просмотрел файлы журналов. Какой из следующих типов контроля использовал администратор?
- После проведения сканирования уязвимостей системный администратор замечает, что одна из обнаруженных уязвимостей отсутствует на просканированных системах. Что из перечисленного ниже описывает этот пример?
- После просмотра следующего отчета сканирования уязвимостей аналитик по безопасности выполняет следующий тест: Какой из следующих выводов сделает аналитик по безопасности относительно этой обнаруженной уязвимости?
- После серии компрометаций учетных записей и неправомерного использования учетных данных компания нанимает менеджера по безопасности для разработки программы безопасности. Какой из следующих шагов должен предпринять менеджер по безопасности в первую очередь для повышения осведомленности о безопасности?
- После создания контракта для ИТ-подрядчиков отдел кадров изменил несколько пунктов. Контракт прошел три редакции. Какой из следующих процессов должен использовать отдел кадров для отслеживания редакций?
- После того как компания подверглась компрометации, клиенты подали в суд. Юристы компании потребовали от группы безопасности инициировать юридическое удержание (legal hold) в ответ на иск. Что из перечисленного ниже описывает действие, которое, скорее всего, потребуется предпринять группе безопасности?
- После тренинга по вопросам безопасности пользователь позвонил в службу поддержки IT и сообщил о подозрительном звонке. Звонивший заявил, что финансовый директор хочет получить данные кредитной карты для закрытия счета. Какую из следующих тем пользователь распознал из тренинга?
- Предприятие пытается ограничить исходящий DNS-трафик, исходящий из его внутренней сети. Исходящие DNS-запросы будут разрешены только с одного устройства с IP-адресом 10.50.10.25. Какой из следующих ACL брандмауэра позволит достичь этой цели?
- Предприятие работает со сторонней организацией, и ему необходимо разрешить доступ между внутренними сетями обеих сторон для безопасной миграции файлов. Решение должно обеспечивать шифрование всего трафика, проходящего через сети. Какое из следующих решений, скорее всего, следует реализовать?
- Предприятие сталкивается с атаками, направленными на использование уязвимостей в старых версиях браузеров с помощью хорошо известных эксплойтов. Какое из следующих решений безопасности следует настроить, чтобы наилучшим образом обеспечить возможность мониторинга и блокировки этих известных атак на основе сигнатур?
- Предприятию требуется резервный сайт, но не требуется немедленное переключение на него. Предприятие также хочет сократить объем работ, необходимых для восстановления после сбоя. Какой из следующих резервных сайтов является лучшим вариантом?
- При обновлении учебных материалов по вопросам осведомленности в области безопасности аналитик по безопасности хочет рассмотреть проблемы, возникающие в случае компрометации учетных записей электронной почты поставщиков. Какую из следующих рекомендаций аналитик по безопасности должен включить в обучение?
- При попытке доступа к внутреннему веб-сайту сотрудник сообщает, что появляется сообщение о том, что сайт небезопасен. Какой из следующих типов сертификатов, скорее всего, использует сайт?
- При проведении цифровой криминалистики что из перечисленного считается наиболее изменчивым и содержимое чего следует собирать в первую очередь?
- При просмотре логов администратор безопасности обнаруживает следующий код: Какой из следующих вариантов лучше всего описывает используемую уязвимость?
- При устранении неполадок в конфигурации файрвола технический специалист определяет, что политика «deny any» должна быть добавлена в конец ACL. Специалист обновляет политику, но новая политика приводит к тому, что несколько серверов компании становятся недоступными. Какое из следующих действий предотвратило бы эту проблему?
- Приватный ключ веб-сайта был украден, и выпущен новый сертификат. Что из следующего необходимо обновить в первую очередь?
- Проводится проверка средств контроля безопасности в центре обработки данных с целью обеспечения надлежащей защиты данных и учета факторов, связанных с человеческой жизнью. Что из перечисленного ниже наилучшим образом описывает, как должны быть настроены эти средства контроля?
- Рабочая станция пользователя перестает отвечать и отображает сообщение с требованием выкупа за расшифровку файлов. До атаки пользователь открыл резюме, полученное в сообщении, просмотрел веб-сайт компании и установил обновления ОС. Что из перечисленного является наиболее вероятным вектором этой атаки?
- Различные заинтересованные стороны компании встречаются для обсуждения ролей и обязанностей в случае нарушения безопасности, которое затронет зарубежные офисы. Примером чего из перечисленного это является?
- Разработчик программного обеспечения выпустил новое приложение и распространяет файлы приложения через свой веб-сайт. Что из следующего разработчик должен опубликовать на веб-сайте, чтобы пользователи могли проверить целостность загруженных файлов?
- Расследуя возможный инцидент, аналитик по безопасности обнаруживает следующее: Что из перечисленного аналитик должен сделать в первую очередь?
- Растущая организация, которая размещает внешнее приложение, добавляет несколько виртуальных серверов для повышения производительности приложения и снижения использования ресурсов на отдельных серверах. Какое из следующих решений организация, скорее всего, применит для дальнейшего повышения производительности и доступности?
- Руководство компании обеспокоено тем, что сотрудники получают доступ к системам и информации о конфиденциальных проектах компании, не связанных с их обычными должностными обязанностями. Какую из следующих функций корпоративной безопасности команда безопасности, скорее всего, развернет для обнаружения такой активности?
- Руководство компании требует разработать план аварийного восстановления. Затраты должны быть минимальными, а средств на финансирование дополнительных подключений к Интернету нет. Что из перечисленного будет лучшим вариантом?
- Руководство сообщает, что сотрудникам не хватает функций на корпоративных планшетах, что приводит к проблемам с производительностью. Руководство поручает ИТ-отделу решить эту проблему в течение 48 часов. Какое из следующих решений будет наилучшим для ИТ-отдела в этом сценарии?
- С какими из следующих последствий, скорее всего, столкнется розничная сеть со стороны клиентов в случае несоблюдения требований PCI DSS?
- Сетевая команда сегментировала критически важный, устаревший сервер в VLAN, доступ к которому возможен только с определённых устройств, но недоступен из периметральной сети. Какие из следующих вариантов лучше всего описывают меры контроля, реализованные командой? (Выберите два.)
- Сетевой администратор работает над проектом по развертыванию балансировщика нагрузки в облачной среде компании. Какое из следующих фундаментальных требований безопасности удовлетворяет этот проект?
- Сетевой администратор хочет обеспечить высокую безопасность сетевого трафика во время передачи. Какое из следующих действий наилучшим образом описывает действия, которые должен предпринять сетевой администратор?
- Сетевой инженер повышает общую безопасность сетевых устройств и должен их укрепить. Что из перечисленного лучше всего справится с этой задачей?
- Сетевой инженер развернул избыточный стек коммутаторов для повышения доступности системы. Однако бюджет позволяет оплатить только одно подключение к интернет-провайдеру. Что из перечисленного ниже лучше всего описывает потенциальный фактор риска?
- Системному администратору необходимо зашифровать все данные на ноутбуках сотрудников. Какой из следующих уровней шифрования следует реализовать?
- Системному администратору необходимо обеспечить безопасную передачу конфиденциальных данных в частном облаке организации. Что из перечисленного лучше всего реализовать администратору?
- Системному администратору сообщили, что внешний веб-сервер работает некорректно. Администратор просматривает следующие логи файрвола, содержащие трафик, идущий на веб-сервер: Какая из следующих атак, скорее всего, происходит?
- Системный администратор замечает, что одна из систем, критически важных для обработки транзакций клиентов, работает под управлением операционной системы с истекшим сроком поддержки. Какой из следующих методов повысит безопасность предприятия?
- Системный администратор изменяет политику паролей в корпоративной среде и хочет, чтобы это обновление было реализовано на всех системах как можно быстрее. Какую из следующих мер безопасности операционной системы администратор, скорее всего, будет использовать?
- Системный администратор использует ключ для шифрования сообщения, отправляемого коллеге в другом филиале. Затем коллега использует тот же ключ для расшифровки сообщения. Что из перечисленного описывает этот пример?
- Системный администратор ищет недорогое облачное решение для размещения приложений. Что из перечисленного соответствует этим требованиям?
- Системный администратор обеспокоен тем, что пользователи получают доступ к электронной почте через дублирующий сайт, который не принадлежит компании. Что из перечисленного используется в этом сценарии?
- Системный администратор обеспокоен уязвимостями в экземплярах облачных вычислений. Что из перечисленного наиболее важно учитывать администратору при проектировании среды облачных вычислений?
- Системный администратор обнаруживает систему, которая больше не поддерживается поставщиком. Однако эта система и ее окружение критически важны для работы бизнеса, не могут быть изменены и должны оставаться в сети. Какая из следующих мер по обработке рисков наиболее уместна в этой ситуации?
- Системный администратор обнаруживает, что тестовая система не работает. В ходе расследования системный администратор выясняет, что серверы находятся в сети и доступны с любого устройства в серверной сети. Администратор просматривает следующую информацию из системы мониторинга: Что из перечисленного является наиболее вероятной причиной сбоя?
- Системный администратор получает оповещение о том, что внутренний файловый сервер компании работает очень медленно и с перебоями. Системный администратор просматривает программное обеспечение для управления сервером и находит следующую информацию о сервере: Какая из следующих метрик, скорее всего, вызвала это оповещение?
- Системный администратор получает следующее предупреждение от инструмента мониторинга целостности файлов: хэш файла cmd.exe изменился. Системный администратор проверяет логи ОС и замечает, что никаких патчей за последние два месяца не применялось. Что из перечисленного наиболее вероятно произошло?
- Системный администратор получает текстовое сообщение с неизвестного номера, утверждающее, что отправитель — генеральный директор компании. В сообщении говорится, что чрезвычайная ситуация требует сброса пароля. Какой из следующих векторов угроз используется?
- Системный администратор просматривает логи VPN и замечает, что в нерабочее время пользователь получает доступ к файловому серверу компании, и информация передается на подозрительный IP-адрес. Какая из следующих угроз наиболее вероятна?
- Системный администратор работает в местной больнице и должен обеспечить защиту и безопасность данных пациентов. Какая из следующих классификаций данных должна использоваться для защиты данных пациентов?
- Системный администратор работает над решением со следующими требованиями: • Обеспечить безопасную зону. • Применить общекорпоративную политику контроля доступа. • Уменьшить область угроз. Что из перечисленного настраивает системный администратор?
- Системный администратор развернул решение для мониторинга, которое не требует установки на конечных точках, за которыми оно наблюдает. Что из перечисленного описано в этом сценарии?
- Системный администратор создает скрипт, который проверяет версию ОС, уровни исправлений и установленные приложения при входе пользователей в систему. Какой из следующих примеров лучше всего описывает назначение этого скрипта?
- Системный администратор создает скрипт, который сэкономит время и предотвратит человеческие ошибки при создании большого количества учетных записей для конечных пользователей. Что из перечисленного ниже будет хорошим вариантом использования для этой задачи?
- Системный администратор только что приобрёл несколько сетевых устройств. Что из перечисленного системный администратор должен сделать, чтобы предотвратить доступ злоумышленников к устройствам с использованием общедоступной информации?
- Системный администратор хотел бы создать точечную резервную копию виртуальной машины. Что из перечисленного следует использовать администратору?
- Системный администратор хочет запретить пользователям доступ к данным в зависимости от их обязанностей. Администратор также хочет применить требуемую структуру доступа в упрощенном формате. Что из перечисленного администратор должен применить к группе ресурсов аварийного восстановления сайта?
- Системный администратор хочет развернуть изменение в производственной системе. Что из перечисленного администратор должен предоставить, чтобы продемонстрировать возможность восстановления системы до рабочего состояния в случае проблем с производительностью?
- Сотрудник использовал биллинговую систему компании для выписки мошеннических чеков. Администратор ищет доказательства других подобных случаев. Что из перечисленного должен проверить администратор?
- Сотрудник нажимает вредоносную ссылку в электронном письме, которое выглядит как письмо от генерального директора компании. Компьютер сотрудника заражается программой-вымогателем, которая шифрует файлы компании. Какой из следующих способов является наиболее эффективным для компании, чтобы предотвратить подобные инциденты в будущем?
- Сотрудник отправил новому системному администратору вредоносную веб-ссылку и убедил администратора изменить пароль почтового сервера. Сотрудник использовал этот доступ для удаления почтовых ящиков ключевого персонала. Какая из следующих концепций повышения осведомленности о безопасности поможет предотвратить эту угрозу в будущем?
- Сотрудник перешел по ссылке в электронном письме с платежного веб-сайта, в котором сотруднику предлагалось обновить контактную информацию. Сотрудник ввел данные для входа, но получил сообщение об ошибке «страница не найдена». Какой из следующих типов атак социальной инженерии произошел?
- Сотрудник получает текстовое сообщение с неизвестного номера, в котором утверждается, что это генеральный директор компании, и просит сотрудника приобрести несколько подарочных карт. Какой из следующих типов атак это описывает?
- Сотрудник получает текстовое сообщение, которое, как кажется, было отправлено отделом заработной платы, и в нем запрашивается подтверждение учетных данных. Какие из следующих методов социальной инженерии используются? (Выберите два.)
- Сотрудник службы безопасности внедряет программу повышения осведомленности о безопасности, размещая плакаты на тему безопасности по всему зданию и назначая онлайн-обучение для пользователей. Что из перечисленного сотрудник службы безопасности, скорее всего, будет реализовывать?
- Сотрудник службы безопасности внедряет программу повышения осведомленности о безопасности и разместил плакаты на тему безопасности по всему зданию, а также назначил онлайн-обучение для пользователей. Что из следующего сотрудник службы безопасности, скорее всего, будет реализовывать?
- Сотрудник службы поддержки получает звонок от человека, выдающего себя за генерального директора. Звонящий просит помочь со сбросом пароля. Что из перечисленного ниже лучше всего описывает это событие?
- Сотрудник университета вошел на академический сервер и попытался угадать учетные данные системных администраторов. Какую из следующих мер безопасности должен был реализовать университет, чтобы обнаружить попытки сотрудника получить доступ к учетным записям администраторов?
- Сотрудник, работавший удаленно, потерял мобильное устройство, содержащее корпоративные данные. Что из перечисленного является лучшим решением для предотвращения будущей потери данных?
- Сотрудники отдела исследований и разработок проходят обширное обучение, чтобы убедиться, что они понимают, как лучше всего защитить данные компании. Какой из следующих типов данных эти сотрудники, скорее всего, будут использовать в повседневной работе?
- Сотрудники подписывают соглашение, которое ограничивает определенные действия при увольнении из компании. Нарушение соглашения может повлечь за собой юридические последствия. Какое из следующих соглашений лучше всего описывает эту ситуацию?
- Сотрудники, находящиеся вне офиса, должны иметь доступ к корпоративным ресурсам для выполнения своих задач. Эти сотрудники используют решение, которое обеспечивает удаленный доступ без опасений перехвата данных. Что из перечисленного ниже лучше всего описывает это решение?
- Специалист по безопасности анализирует логи для определения назначения трафика типа «команда-и-контроль», исходящего от скомпрометированного устройства в локальной сети. Какой из следующих логов лучше всего проанализировать?
- Специалист по безопасности анализирует следующие логи: Какая из следующих атак, скорее всего, происходит?
- Специалист по безопасности в организации обнаружил несколько входов пользователей из-за пределов корпоративной сети. Аналитик определил, что эти входы не были выполнены сотрудниками организации. Какие из следующих рекомендаций снизят вероятность будущих атак? (Выберите два.)
- Специалист по безопасности завершает оценку уязвимостей в сети компании и обнаруживает несколько уязвимостей, которые команда эксплуатации устраняет. Что из перечисленного следует сделать дальше?
- Специалист по безопасности замечает необычное поведение в сети. IDS в сети не смогла обнаружить эти действия. Что из перечисленного должен использовать специалист по безопасности, чтобы помочь IDS обнаруживать такие атаки в будущем?
- Специалист по безопасности получает оповещение о попытке загрузки известного вредоносного ПО. Какое из следующих действий обеспечит наилучшие шансы для анализа вредоносного ПО?
- Специалист по безопасности просматривает оповещения в SIEM, связанные с потенциально вредоносным сетевым трафиком, исходящим с корпоративного ноутбука сотрудника. Специалист по безопасности определил, что для продолжения расследования необходимы дополнительные данные о исполняемом файле, запущенном на машине. Какие из следующих журналов должен использовать аналитик в качестве источника данных?
- Специалист по безопасности расследует инцидент, связанный с рабочей станцией, которая, предположительно, обменивалась данными с сервером управления и контроля. В ходе расследования аналитик обнаружил, что журналы на конечной точке были удалены. Какие из следующих журналов аналитик, скорее всего, проверит в первую очередь?
- Специалист по безопасности сканирует общедоступную сеть компании и обнаруживает, что на одном из хостов запущен удаленный рабочий стол, который можно использовать для доступа к производственной сети. Какое из следующих изменений должен порекомендовать специалист по безопасности?
- Специалисту по безопасности необходимо улучшить политику аутентификации компании после аудита паролей. Что из перечисленного следует включить в политику? (Выберите два.)
- Сторонняя компания прекращает поддержку определенного приложения в конце текущего года. Какой из следующих рисков является наиболее критичным, если компания решит продолжить использование этого приложения?
- Тест на проникновение показал, что учетные записи администраторов домена уязвимы для атак pass-the-hash. Какая из следующих стратегий была бы лучшей для предотвращения использования злоумышленником учетных записей администраторов домена?
- Технику необходимо применить высокоприоритетное исправление к производственной системе. Какой из следующих шагов следует предпринять в первую очередь?
- Технический специалист развертывает новую камеру видеонаблюдения. Что из перечисленного должен сделать технический специалист?
- Технический специалист хочет повысить ситуационную и экологическую осведомленность существующих пользователей при их переходе от удаленной работы к работе в офисе. Что из перечисленного является наилучшим вариантом?
- Только что выпущен важный патч для критически важного приложения, и системный администратор определяет все системы, требующие патча. Что из перечисленного ниже необходимо поддерживать, чтобы гарантировать обновление всех систем, требующих патча?
- У клиента есть договор с CSP, и он хочет определить, какие средства контроля должны быть реализованы в анклаве IaaS. Что из перечисленного, скорее всего, будет содержать эту информацию?
- Устаревшее устройство выводится из эксплуатации и больше не получает обновлений или патчей. Что из следующего описывает этот сценарий?
- Хостинг-провайдеру необходимо доказать, что его средства контроля безопасности действовали в течение последних шести месяцев и достаточно защищали данные клиентов. Что из перечисленного ниже является наилучшим доказательством того, что хостинг-провайдер выполнил требования?
- Центр управления безопасностью определяет, что вредоносная активность, обнаруженная на сервере, является нормальной. Какое из следующих действий описывает игнорирование обнаруженной активности в будущем?
- Центру сертификации необходимо публиковать информацию об истёкших сертификатах. Что из перечисленного позволит выполнить эту задачу?
- Чего должен придерживаться администратор безопасности при настройке нового набора правил брандмауэра?
- Чему из перечисленного ниже будет следовать системный администратор при обновлении прошивки маршрутизатора организации?
- Что из перечисленного будет использовать администратор безопасности для обеспечения соответствия безопасному базовому уровню во время обновления патчей?
- Что из перечисленного будет наилучшим способом обработки критически важного бизнес-приложения, работающего на устаревшем сервере?
- Что из перечисленного было реализовано, если хостовый брандмауэр в устаревшей системе Linux разрешает подключения только с определённых внутренних IP-адресов?
- Что из перечисленного внутренний аудитор должен проверить в первую очередь при проведении аудита программы управления рисками организации?
- Что из перечисленного вызовет наибольшую озабоченность у компании, которая осведомлена о последствиях несоблюдения государственных норм?
- Что из перечисленного используется для добавления дополнительной сложности перед использованием алгоритма одностороннего преобразования данных?
- Что из перечисленного используется для защиты компьютера от установки вирусов, вредоносных программ и троянов, а также от их горизонтального перемещения по сети?
- Что из перечисленного используется для количественной оценки критичности уязвимости?
- Что из перечисленного используется для повышения безопасности и общей функциональности без потери критически важных данных приложения?
- Что из перечисленного используется для проверки сертификата, когда он предоставляется пользователю?
- Что из перечисленного используется для расчета ущерба организации от инцидента кибербезопасности?
- Что из перечисленного используется для сокрытия информации о кредитных картах в файле журнала базы данных?
- Что из перечисленного команда безопасности должна сделать в первую очередь, прежде чем новый веб-сервер будет запущен?
- Что из перечисленного лучше всего защитит от случайной установки вредоносного ПО сотрудником в систему компании?
- Что из перечисленного лучше всего защищает конфиденциальные данные при передаче через географически распределенную инфраструктуру?
- Что из перечисленного лучше всего использовать при определении серьезности уязвимости?
- Что из перечисленного лучше всего обеспечивает минимальное время простоя и потерю данных для организаций, чье критически важное вычислительное оборудование расположено в сейсмоопасных районах?
- Что из перечисленного лучше всего объясняет, почему аналитик по безопасности ежедневно запускает сканирование уязвимостей на всех корпоративных конечных точках?
- Что из перечисленного лучше всего описывает практику исследования законов и нормативных актов, касающихся операций по обеспечению информационной безопасности в конкретной отрасли?
- Что из перечисленного лучше всего описывает преимущества микросервисной архитектуры по сравнению с монолитной архитектурой? (Выберите два варианта.)
- Что из перечисленного лучше всего подходит для постоянно меняющихся сред?
- Что из перечисленного лучше всего способствует приоритизации установки патчей?
- Что из перечисленного может быть использовано для компрометации системы, работающей под управлением RTOS?
- Что из перечисленного можно использовать для выявления потенциальной активности злоумышленников без влияния на производственные серверы?
- Что из перечисленного можно использовать для снижения рисков атак из регионов с высоким уровнем угрозы?
- Что из перечисленного наиболее точно описывает порядок, в котором инженер по безопасности должен внедрять безопасные базовые конфигурации?
- Что из перечисленного наиболее точно описывает, почему инженер по безопасности настроит все исходящие электронные письма на использование цифровых подписей S/MIME?
- Что из перечисленного необходимо учитывать при проектировании высокодоступной сети? (Выберите два варианта).
- Что из перечисленного ниже будет наиболее полезным при определении того, что долгосрочные затраты на передачу риска меньше, чем последствия этого риска?
- Что из перечисленного ниже лучше всего описывает атаку социальной инженерии, использующую целевую кампанию электронных сообщений, направленную на генерального директора?
- Что из перечисленного ниже лучше всего описывает вариант использования DNS-sinkhole?
- Что из перечисленного ниже лучше всего описывает риск, который остается после применения средств контроля и смягчающих факторов?
- Что из перечисленного ниже лучше всего описывает концепцию хранения информации за пределами страны происхождения, при этом она по-прежнему подпадает под действие законов и требований страны происхождения?
- Что из перечисленного ниже объясняет, как определить глобальные правила, которым подчиняются данные, независимо от страны, где они хранятся?
- Что из перечисленного ниже описывает наиболее эффективный способ устранения уязвимостей ОС после их обнаружения?
- Что из перечисленного ниже описывает причину, по которой анализ первопричин должен проводиться как часть реагирования на инциденты?
- Что из перечисленного ниже описывает разницу между шифрованием и хешированием?
- Что из перечисленного ниже описывает совещание исполнительной команды в зале заседаний, на котором тестируется план реагирования компании на инциденты?
- Что из перечисленного ниже описывает эффективные процедуры управления изменениями?
- Что из перечисленного ниже регулирует права физических лиц, такие как право на получение информации, право доступа и право на забвение?
- Что из перечисленного ниже следует использовать центру управления безопасностью (SOC) для улучшения процедуры реагирования на инциденты?
- Что из перечисленного ниже содержит подробную информацию об условиях тестирования со сторонним специалистом по пентесту?
- Что из перечисленного ниже, скорее всего, будет использоваться злоумышленниками для сбора учетных данных (credential harvesting)?
- Что из перечисленного обеспечивает наилучшую защиту от нежелательных или небезопасных коммуникаций с устройством и от него?
- Что из перечисленного описывает договоренность между компанией и клиентом о том, что будет предоставлено, и согласованное время, необходимое для предоставления компании ресурсов?
- Что из перечисленного описывает инструмент оповещения и мониторинга безопасности, который собирает системные, прикладные и сетевые журналы из нескольких источников в централизованной системе?
- Что из перечисленного описывает максимально допустимый риск?
- Что из перечисленного описывает процедуры, которым должен следовать специалист по тестированию на проникновение при проведении теста?
- Что из перечисленного описывает процесс сокрытия кода или текста внутри графического изображения?
- Что из перечисленного организация, скорее всего, будет использовать для минимизации потери данных на файловом сервере в случае необходимости их восстановления?
- Что из перечисленного относится к обеспечению высокой доступности в облачной среде?
- Что из перечисленного позволит центру обработки данных оставаться работоспособным при многодневном отключении электроэнергии?
- Что из перечисленного позволяет использовать поле ввода для выполнения команд, которые могут просматривать данные или манипулировать ими?
- Что из перечисленного позволяет получать консолидированный отчёт с различных устройств в сети?
- Что из перечисленного позволяет приписывать сообщения конкретным лицам?
- Что из перечисленного позволяет системному администратору настраивать разрешения для файла?
- Что из перечисленного позволяет эксплойту оставаться незамеченным операционной системой?
- Что из перечисленного поможет аналитику по безопасности точно оценить общий риск для организации при обнаружении новой уязвимости?
- Что из перечисленного потенциально может быть внедрено во время сайдлоадинга?
- Что из перечисленного предотвращается надлежащей очисткой данных?
- Что из перечисленного представляет собой попытку воспользоваться неправильными конфигурациями базы данных?
- Что из перечисленного системный администратор должен использовать для уменьшения поверхности атаки на аппаратное обеспечение компании?
- Что из перечисленного следует использовать для агрегирования данных журналов с целью создания оповещений и обнаружения аномальной активности?
- Что из перечисленного следует использовать для обеспечения того, чтобы у пользователя были разрешения, необходимые для эффективного выполнения назначенной ему должностной роли?
- Что из перечисленного следует использовать команде безопасности для документирования постоянных уязвимостей с соответствующими рекомендациями?
- Что из перечисленного следует использовать компании для предоставления доказательств внешнего тестирования сетевой безопасности?
- Что из перечисленного следует использовать организации для защиты своей среды от внешних атак, проводимых неавторизованным хакером?
- Что из перечисленного следует использовать системному администратору для обеспечения простого развертывания ресурсов в облачном провайдере?
- Что из перечисленного следует использовать, чтобы гарантировать недоступность устройства для сетевого ресурса?
- Что из перечисленного следует использовать, чтобы злоумышленник не смог прочитать содержимое диска мобильного устройства в случае его потери?
- Что из перечисленного считается превентивным контролем?
- Что из перечисленного требуется организации для надлежащего управления процессом восстановления в случае сбоя системы?
- Что из перечисленного является вариантом использования CVSS?
- Что из перечисленного является компенсирующим контролем для предоставления пользовательского доступа к веб-сайту с высоким уровнем риска?
- Что из перечисленного является лучшим способом защиты локального центра обработки данных от вторжения инсайдера?
- Что из перечисленного является лучшим способом проверки отказоустойчивости в случае сбоя основного электропитания?
- Что из перечисленного является наиболее важной проблемой безопасности при использовании устаревших систем для предоставления производственных услуг?
- Что из перечисленного является наиболее подходящим способом защиты данных при передаче?
- Что из перечисленного является наилучшим способом блокировки выполнения неизвестных программ?
- Что из перечисленного является основной проблемой безопасности для компании, внедряющей программу BYOD?
- Что из перечисленного является основным фактором, который следует учитывать, когда устаревшая система, являющаяся критически важной частью инфраструктуры компании, не может быть заменена?
- Что из перечисленного является подтверждением для клиента того, что разработчики программного обеспечения обучены безопасному кодированию?
- Что из перечисленного является превентивным средством физической безопасности?
- Что из перечисленного является примером инъекции памяти?
- Что из перечисленного является примером стратегии обработки непрерывного риска?
- Что из перечисленного является распространенным источником непреднамеренной утечки корпоративных учетных данных в облачных средах?
- Что из перечисленного является риском при проведении оценки уязвимостей?
- Что из перечисленного, скорее всего, будет включено в качестве элемента коммуникации в программу повышения осведомленности о безопасности?
- Что из перечисленного, скорее всего, будет использоваться для документирования рисков, ответственных сторон и пороговых значений?
- Что из перечисленного, скорее всего, будет использоваться в качестве справочного документа «точно в срок» в центре управления безопасностью?
- Что из перечисленного, скорее всего, будет мотивом хактивиста?
- Что из перечисленного, скорее всего, будет развернуто для получения и анализа активности и методов злоумышленников?
- Чтобы повысить безопасность в центре обработки данных, администратор безопасности внедряет систему видеонаблюдения и размещает несколько табличек о возможности видеосъемки. Какие из следующих типов средств контроля лучше всего описывают эти действия? (Выберите два.)
- Чтобы усилить пароль и предотвратить его взлом хакером, к паролю была добавлена случайная строка из 36 символов. Что из перечисленного ниже лучше всего описывает эту технику?
- Юридический отдел должен хранить резервные копии со всех устройств, которые были уничтожены и утилизированы сторонней организацией. Что из перечисленного лучше всего описывает это требование?
Сдайте экзамен CompTIA — быстрее
Все проверенные ответы и объяснения в одном месте. Практикуйтесь на полном экзамене и сэкономьте часы подготовки — начните бесплатно.
Сдайте экзамен →Guides & tips
- CompTIA Security+ SY0-701 — Руководство по подготовке
- CompTIA SY0-701: Безопасность данных, конфиденциальность и криптография — Руководство по подготовке
- CompTIA SY0-701: Безопасность конечных точек, мобильных устройств и физическая безопасность — Руководство по подготовке
- CompTIA SY0-701: Безопасность облаков, виртуализации и контейнеров — Руководство по подготовке
- CompTIA SY0-701: Безопасность приложений и веб-ресурсов — Руководство по подготовке
- CompTIA SY0-701: Непрерывность бизнеса и аварийное восстановление — Руководство по подготовке