CompTIA Sertifika Sınavı Cevapları
Her CompTIA sertifika sınavı için doğrulanmış cevaplar ve net açıklamalar. Aşağıdan sınava göre göz atın veya ExamRoll.io'da tüm seti uygulayın.
CompTIA Security+ SY0-701 Certification Tüm sınav soruları
- ABD merkezli bir bulut barındırma sağlayıcısı, veri merkezlerini yeni uluslararası konumlara genişletmek istiyor. Barındırma sağlayıcısı öncelikle aşağıdakilerden hangisini göz önünde bulundurmalıdır?
- Altyapı ortamlarında düşük maliyetli IoT cihazları kurulurken ve kullanılırken aşağıdakilerden hangisi en olası güvenlik endişesidir?
- Araştırma ve geliştirme iş birimindeki çalışanlar, şirket verilerini en iyi şekilde nasıl koruyacaklarını anlamalarını sağlamak için kapsamlı eğitimler alırlar. Bu çalışanların günlük iş faaliyetlerinde kullanma olasılıklarının en yüksek olduğu veri türü aşağıdakilerden hangisidir?
- Aşağıdaki aktivitelerden hangisi OSINT kullanır?
- Aşağıdaki anlaşma türlerinden hangisi harici tartışmaları sınırlamak için kullanılır?
- Aşağıdaki anlaşma türlerinden hangisi, bir satıcının yanıt vermesi gereken zaman dilimini tanımlar?
- Aşağıdaki araçlardan hangisi, bir müşterinin PII'sini içeren bir dosyayı yanlışlıkla e-postayla gönderen bir çalışanı tespit etmeye yardımcı olabilir?
- Aşağıdaki belgelerden hangisi teknik bir güvenlik görevinin nasıl yerine getirileceğini detaylandırır?
- Aşağıdaki ekiplerden hangisi, bir kuruluşun kritik sistemlerini korumak için hem saldırı hem de savunma testi tekniklerini birleştirir?
- Aşağıdaki ekiplerden hangisi, bir şirketin potansiyel, tanımlanmış bir güvenlik açığı tarafından istismar edilebilecek sistemlere sahip olup olmadığını belirlemek için en uygunudur?
- Aşağıdaki etkinliklerden hangileri güvenlik açığı yönetimiyle ilişkilidir? (İki tane seçin.)
- Aşağıdaki etkinliklerden hangisi olay müdahale sürecindeki ilk aşamadır?
- Aşağıdaki etkinliklerden hangisi olay sonrası inceleme aşamasına dahildir?
- Aşağıdaki fiziksel kontrollerden hangileri hem tespit hem de caydırma için kullanılabilir? (İki tane seçin.)
- Aşağıdaki görevlerden hangisi tipik olarak BIA sürecine dahildir?
- Aşağıdaki güvenlik açığı tarama raporunu inceledikten sonra, bir güvenlik analisti aşağıdaki testi gerçekleştirir: Güvenlik analisti, bildirilen bu güvenlik açığı için aşağıdakilerden hangisini sonuçlandırır?
- Aşağıdaki güvenlik açığı türlerinden hangisi, öncelikli olarak kriptografik sertifikaların yanlış kullanımı ve yönetiminden kaynaklanır?
- Aşağıdaki güvenlik konseptlerinden hangisi bir RADIUS sunucusunun kurulumuyla gerçekleştirilir?
- Aşağıdaki güvenlik konseptlerinden hangisi, bir insan kaynakları dosya paylaşımındaki izinlerin en az ayrıcalık ilkesini takip etmesi için en iyi nedendir?
- Aşağıdaki güvenlik kontrol türlerinden hangisini bir kabul edilebilir kullanım politikası en iyi şekilde temsil eder?
- Aşağıdaki hedeflerden hangisi bir masa başı tatbikatıyla en iyi şekilde elde edilir?
- Aşağıdaki konulardan hangisi bir kuruluşun SDLC'sine dahil edilme olasılığı en yüksek olanıdır?
- Aşağıdaki kriptografik çözümlerden hangisi bekleyen veriyi korur?
- Aşağıdaki kriptografik çözümlerden hangisi iletişimin gerçekleştiği gerçeğini gizlemek için kullanılır?
- Aşağıdaki kriptografik yöntemlerden hangisi, sınırlı bilgi işlem kaynaklarına sahip iletişimleri güvence altına almak için tercih edilir?
- Aşağıdaki kurumsal belgelerden hangisi, bir kuruluş içindeki dürüstlük ve etik davranışlarla ilişkili beklentileri oluşturmak ve iletmek için en sık kullanılır?
- Aşağıdaki mimarilerden hangisi kritik iş süreçleri için yedeklilik sağlamaya en uygun olanıdır?
- Aşağıdaki olay müdahale faaliyetlerinden hangisi, kanıtların uygun şekilde ele alınmasını sağlar?
- Aşağıdaki saldırılardan hangisi, zayıf kriptografik algoritmaların kullanılmasından kaynaklanan olası bir güvenlik açığını istismar eder?
- Aşağıdaki seçeneklerden hangisi bir veritabanı için en düşük RTO ve RPO'yu sağlar?
- Aşağıdaki senaryolardan hangisi olası bir iş e-postası güvenliğinin ihlali (business email compromise) saldırısını açıklamaktadır?
- Aşağıdaki tanımlardan hangisi günlük korelasyonu kavramını en iyi açıklar?
- Aşağıdaki tehdit aktörlerinden hangisi fidye yazılımı saldırıları yoluyla finansal kazanç elde etmeye en yatkındır?
- Aşağıdaki tehdit aktörlerinden hangisi yüksek profilli bir müzik grubunun web sitesini tahrif etme olasılığı en yüksektir?
- Aşağıdaki tehdit aktörlerinden hangisi, diğer ülkelerde bulunan kritik sistemlere saldırmak için büyük finansal kaynakları kullanma olasılığı en yüksek olandır?
- Aşağıdaki tehdit aktörlerinden hangisinin kâr amacı gütme olasılığı en yüksektir?
- Aşağıdaki tehdit aktörlerinden hangisinin, yabancı bir hükümet tarafından diğer ülkelerdeki kritik sistemlere saldırmak için kiralanma olasılığı en yüksektir?
- Aşağıdaki tehdit vektörlerinden hangisi, veri sızdırmaya çalışan içeriden tehdit aktörleri tarafından en sık kullanılır?
- Aşağıdaki tekniklerden hangisi, bir içeriden tehdit senaryosunda kötü niyetli bir saldırganın dikkatini çeker?
- Aşağıdaki test tekniklerinden hangisi, önemli uygulama ve yazılımları güvenli bir şekilde oluşturmak için geliştiricilerle birlikte hem savunma hem de saldırı testi metodolojilerini kullanır?
- Aşağıdaki uyarı türlerinden hangisinin zamanla göz ardı edilme olasılığı en yüksektir?
- Aşağıdaki uygulamalardan hangisi, bir içeridenin şirketin geliştirme sürecine kötü amaçlı kod sokmasını engellemek için en iyi yöntem olurdu?
- Aşağıdaki veri durumlarından hangisi, bir veritabanı sunucusu tarafından aktif olarak işlenen veriler için geçerlidir?
- Aşağıdaki veri rollerinden hangisi, riskleri ve verilere uygun erişimi belirlemekten sorumludur?
- Aşağıdaki yöntemlerden hangisi eski sistemleri tanımlamak için büyük olasılıkla kullanılır?
- Aşağıdakilerden hangileri, bir mühendisin bir ağ cihazının hizmet dışı bırakılmasını önermesi gereken durumlardır? (İki tane seçin.)
- Aşağıdakilerden hangileri, monolitik bir mimariye kıyasla mikro hizmet mimarisinin faydalarını en iyi şekilde açıklar? (İki tane seçin.)
- Aşağıdakilerden hangileri, yalnızca yetkili personelin güvenli bir tesise erişmesini sağlamanın en iyi yolları olacaktır? (İki tane seçin.)
- Aşağıdakilerden hangisi aktarımdaki verileri korumanın en uygun yolu olacaktır?
- Aşağıdakilerden hangisi bilgilendirilme hakkı, erişim hakkı ve unutulma hakkı gibi bireysel hakları ele alır?
- Aşağıdakilerden hangisi bilinmeyen programların yürütülmesini engellemenin en iyi yolu olacaktır?
- Aşağıdakilerden hangisi bir bankacılık ortamında denetim yapmanın en iyi nedenidir?
- Aşağıdakilerden hangisi bir bellek enjeksiyonu örneğidir?
- Aşağıdakilerden hangisi bir bilgisayarı virüslerden, kötü amaçlı yazılımlardan ve Truva atlarının yüklenmesinden ve ağ üzerinde yanal olarak hareket etmesinden korumak için kullanılır?
- Aşağıdakilerden hangisi bir cihaza gelen ve giden istenmeyen veya güvensiz iletişimlere karşı en iyi korumayı sağlar?
- Aşağıdakilerden hangisi bir DLP çözümü için ön koşuldur?
- Aşağıdakilerden hangisi bir DNS sinkhole için kullanım durumunu en iyi açıklar?
- Aşağıdakilerden hangisi bir DPO'nun veri envanteri geliştirmesinin en alakalı nedenidir?
- Aşağıdakilerden hangisi bir güvenlik açığı değerlendirmesi yapmanın risklerinden biridir?
- Aşağıdakilerden hangisi bir güvenlik açığının kritiklik düzeyini niceliksel olarak ölçmek için kullanılır?
- Aşağıdakilerden hangisi bir güvenlik farkındalığı programında iletişim unsuru olarak yer alması en muhtemel olanıdır?
- Aşağıdakilerden hangisi bir güvenlik operasyon merkezinde tam zamanında referans belgesi olarak kullanılması en olası olanıdır?
- Aşağıdakilerden hangisi bir masa başı tatbikatı (tabletop exercise) gerçekleştirmenin en iyi nedenidir?
- Aşağıdakilerden hangisi bir olağanüstü durum kurtarma sitesinin bütünlüğünü ve kullanılabilirliğini doğrulamak için en iyi yoldur?
- Aşağıdakilerden hangisi bir RTOS çalıştıran bir sistemi tehlikeye atmak için kullanılabilir?
- Aşağıdakilerden hangisi bir sistem yöneticisinin bir dosya için izinleri ayarlamasına olanak tanır?
- Aşağıdakilerden hangisi bir veri merkezinin çok günlük bir elektrik kesintisinde çalışır durumda kalmasını sağlar?
- Aşağıdakilerden hangisi bir veritabanı günlük dosyasındaki kredi kartı bilgilerini gizlemek için kullanılır?
- Aşağıdakilerden hangisi bir VM escape'in olası bir sonucudur?
- Aşağıdakilerden hangisi bulut ortamlarında kasıtsız kurumsal kimlik bilgisi sızıntısının yaygın bir kaynağıdır?
- Aşağıdakilerden hangisi büyük olasılıkla bir hacktivistin motivasyonu olacaktır?
- Aşağıdakilerden hangisi CVSS kullanım alanlarından biridir?
- Aşağıdakilerden hangisi donanıma özgü bir güvenlik açığıdır?
- Aşağıdakilerden hangisi etkili değişiklik yönetimi prosedürlerini tanımlar?
- Aşağıdakilerden hangisi kabul edilebilir riskin maksimum sınırını tanımlar?
- Aşağıdakilerden hangisi mesajların kişilere atfedilmesine olanak tanır?
- Aşağıdakilerden hangisi MFA için olası bir faktördür?
- Aşağıdakilerden hangisi önleyici bir fiziksel güvenlik kontrolüdür?
- Aşağıdakilerden hangisi önleyici bir kontrol olarak kabul edilir?
- Aşağıdakilerden hangisi riskleri, sorumlu tarafları ve eşikleri belgelemek için kullanılması en muhtemel olanıdır?
- Aşağıdakilerden hangisi saldırganlar tarafından kimlik bilgisi toplamak (credential harvesting) için büyük olasılıkla kullanılır?
- Aşağıdakilerden hangisi side loading sırasında ortaya çıkabilir?
- Aşağıdakilerden hangisi sürekli bir risk için bir tedavi stratejisi örneğidir?
- Aşağıdakilerden hangisi sürekli değişen ortamlar için en uygunudur?
- Aşağıdakilerden hangisi şifreleme (encryption) ile özetleme (hashing) arasındaki farkı açıklamaktadır?
- Aşağıdakilerden hangisi tedarikçi çeşitliliğinin bir faydasıdır?
- Aşağıdakilerden hangisi tokenizasyon kullanan bir veri koruma stratejisi örneğidir?
- Aşağıdakilerden hangisi uygun veri sanitizasyonu ile önlenir?
- Aşağıdakilerden hangisi üretim sunucularını etkilemeden olası saldırgan faaliyetlerini tespit etmek için kullanılabilir?
- Aşağıdakilerden hangisi yama uygulamalarının önceliklendirilmesine en iyi şekilde katkıda bulunabilir?
- Aşağıdakilerden hangisi yeni nesil bir SIEM sisteminin bir özelliğidir?
- Aşağıdakilerden hangisi yüksek riskli bölgelerden gelen saldırıları azaltmak için kullanılabilir?
- Aşağıdakilerden hangisi, adli bilişim görüntülerinin elde edildiği inceleme aşamasıdır?
- Aşağıdakilerden hangisi, ağdaki farklı cihazlardan birleştirilmiş bir rapor alma yeteneği sağlar?
- Aşağıdakilerden hangisi, air-gapped bir ağ için en yaygın veri kaybı yoludur?
- Aşağıdakilerden hangisi, bilginin menşe ülkesinin dışında depolanması ancak yine de menşe ülkesinin yasalarına ve gereksinimlerine tabi olması kavramını en iyi açıklar?
- Aşağıdakilerden hangisi, bir açıklığın işletim sistemi tarafından tespit edilmeden kalmasına olanak tanır?
- Aşağıdakilerden hangisi, bir Chief Executive Officer'ı hedef alan, belirli bir elektronik mesajlaşma kampanyası kullanan bir sosyal mühendislik saldırısını en iyi şekilde tanımlar?
- Aşağıdakilerden hangisi, bir çalışanın şirket sistemine yanlışlıkla kötü amaçlı yazılım yüklemesini en iyi şekilde önleyebilir?
- Aşağıdakilerden hangisi, bir güvenlik analistinin rol ve sorumlulukları gözden geçirdiği olay müdahale sürecindeki aşamadır?
- Aşağıdakilerden hangisi, bir güvenlik analistinin tüm kurumsal uç noktalarda günlük güvenlik açığı taramaları yapmasının nedenini en iyi şekilde açıklar?
- Aşağıdakilerden hangisi, bir güvenlik mühendisinin tüm giden e-postaları S/MIME dijital imzalarını kullanacak şekilde yapılandırmasının nedenini en olası şekilde açıklar?
- Aşağıdakilerden hangisi, bir içeriden gelen saldırıya karşı şirket içi bir veri merkezini güvence altına almanın en iyi yoludur?
- Aşağıdakilerden hangisi, bir kuruluşun en hassas bilgilerini korumaya yardımcı olmak için bir veri sınıflandırma politikası uygulamasının en iyi nedenidir?
- Aşağıdakilerden hangisi, bir riski transfer etmenin uzun vadeli maliyetinin, riskin etkisinden daha az olup olmadığını belirlemede en faydalı olacaktır?
- Aşağıdakilerden hangisi, bir sızma testi uzmanının bir angajmanın erken aşamalarında kullandığı yaygın, pasif bir keşif tekniğidir?
- Aşağıdakilerden hangisi, bir sunucuda keşfedilen CVE'leri giderme konusunda bir yöneticinin yeteneğini en çok etkiler?
- Aşağıdakilerden hangisi, bir şirket ile müşteri arasında neyin sağlanacağına ve şirkete kaynakları sağlamak için gereken kabul edilen süreye ilişkin anlayışı tanımlar?
- Aşağıdakilerden hangisi, birden çok kaynaktan gelen sistem, uygulama ve ağ günlüklerini merkezi bir sistemde toplayan bir güvenlik uyarısı ve izleme aracını tanımlar?
- Aşağıdakilerden hangisi, depreme eğilimli bölgelerde kritik bilgi işlem ekipmanına sahip kuruluşlar için minimum kesinti süresini ve veri kaybını en iyi şekilde sağlar?
- Aşağıdakilerden hangisi, donanım ve internet erişimi içeren düşük maliyetli bir bekleme sitesi dağıtmak için en iyi çözüm olacaktır?
- Aşağıdakilerden hangisi, güncel olmayan algoritmalar veya anahtarlardan kaynaklanabilecek bir güvenlik açığı türüdür?
- Aşağıdakilerden hangisi, güvenlik açığı taramasındaki hatalı negatiflerin (false negative) endişe kaynağı olmasının birincil nedenidir?
- Aşağıdakilerden hangisi, hizmete yapılan oturum açma işlemlerini ve hizmeti kullanırken harcanan süreyi takip eden bir hizmetin birincil amacıdır?
- Aşağıdakilerden hangisi, ihtiyaç duyulmayan servis portlarını kapatmak için en iyi güvenlik nedenidir?
- Aşağıdakilerden hangisi, istemcinin web tarayıcısının kontrolünü ele geçirmek amacıyla web tabanlı uygulamalara komut dosyaları eklemeyi içeren bir güvenlik açığı türüdür?
- Aşağıdakilerden hangisi, kaybedildiğinde en çok etkilenen veri kategorisini tanımlar?
- Aşağıdakilerden hangisi, kod veya metni bir grafik görüntüsünün içine gizleme sürecini açıklar?
- Aşağıdakilerden hangisi, kritik uygulama verilerini kaybetmeden güvenliği ve genel işlevselliği iyileştirmek için kullanılır?
- Aşağıdakilerden hangisi, olay müdahalesinin bir parçası olarak kök neden analizinin (root cause analysis) yapılması nedenini açıklamaktadır?
- Aşağıdakilerden hangisi, resmi uygulama mağazası dışındaki yollarla bir cihaza uygulamaların yetkisiz kurulumunu ifade eden bir güvenlik açığı türüdür?
- Aşağıdakilerden hangisi, saldırgan etkinliğini ve tekniklerini elde etmek ve analiz etmek için büyük olasılıkla dağıtılır?
- Aşağıdakilerden hangisi, siber güvenlik olayı başına bir kuruluş üzerindeki etkiyi hesaplamak için kullanılır?
- Aşağıdakilerden hangisi, sunuculardaki güvenlik ayarlarının değiştirilip değiştirilmediğini günlük olarak tutarlı bir şekilde belirlemenin en iyi yoludur?
- Aşağıdakilerden hangisi, üçüncü taraf bir sızma testi uzmanıyla yapılan bir testin koşulları hakkında ayrıntılar sağlar?
- Aşağıdakilerden hangisi, üçüncü taraf bir tedarikçinin güvenlik yükümlülüklerine uyduğunu doğrulamanın en hızlı ve en uygun maliyetli yoludur?
- Aşağıdakilerden hangisi, verileri görüntüleyebilen veya değiştirebilen komutları çalıştırmak için bir giriş alanının kullanılmasını sağlar?
- Aşağıdakilerden hangisi, verilerin depolandığı ülkeden bağımsız olarak tabi olduğu küresel düzenlemelerin nasıl belirleneceğini açıklar?
- Aşağıdakilerden hangisi, veritabanı yanlış yapılandırmalarından faydalanma girişimi içerir?
- Aşağıdakilerden hangisi, yazılım geliştiricilerin güvenli kodlama konusunda eğitimli olduğunu bir müşteriye kanıtlama eylemidir?
- Aşağıdakilerden hangisi, yöneticilere operasyonel bir sistemde değişiklikleri gerçekleştirmeleri için belirli bir süre tanıyarak kullanılabilirliği sağlamayı ve iş etkilerini en aza indirmeyi sağlayan en iyi uygulamadır?
- Aşağıdakilerden hangisinde şifrelenmemiş ağ trafiği bulunma olasılığı en yüksektir?
- AUP aşağıdaki kontrol türlerinden hangisine bir örnektir?
- Belirli bir sektördeki bilgi güvenliği operasyonlarıyla ilgili yasaları ve düzenlemeleri araştırma uygulamasını en iyi açıklayan aşağıdakilerden hangisidir?
- Bilgi Güvenliği Baş Sorumlusu (CISO), şirketin yerel veri gizliliği düzenlemelerine uymadığını tespit etti. CISO'nun daha fazla kaynak için bütçe talebini haklı çıkarması gerekiyor. CISO, uyumsuzluğun doğrudan bir sonucu olarak yönetim kuruluna aşağıdakilerden hangisini sunmalıdır?
- Bilgi İşlem Direktörü (CIO), bir satıcıdan, satıcının hizmetlerinin uyumluluk çerçevesindeki belirli hedefleri karşıladığını detaylandıran belgeler sağlamasını istedi. Satıcı bir rapor ve hizmetlerin 21 hedeften 17'sini karşıladığını belirten imzalı bir mektup sundu. Satıcı, CIO'ya aşağıdakilerden hangisini sağlamıştır?
- Bir ağ ekibi, kritik, kullanım ömrü sona ermiş bir sunucuyu yalnızca belirli cihazlar tarafından erişilebilen ancak çevre ağı tarafından erişilemeyen bir VLAN'a ayırdı. Aşağıdakilerden hangisi ekibin uyguladığı kontrolleri en iyi açıklar? (İki tane seçin.)
- Bir ağ mühendisi, ağ cihazlarının genel güvenliğini artırıyor ve cihazları güçlendirmesi gerekiyor. Aşağıdakilerden hangisi bu görevi en iyi şekilde yerine getirir?
- Bir ağ mühendisi, sistem kullanılabilirliğini artırmak için yedekli bir anahtar yığını (switch stack) dağıttı. Ancak, bütçe yalnızca tek bir İSS bağlantısının maliyetini karşılayabilmektedir. Aşağıdakilerden hangisi olası risk faktörünü en iyi şekilde açıklar?
- Bir ağ yöneticisi, ağ trafiğinin iletim sırasında yüksek düzeyde güvenli olmasını sağlamak istiyor. Ağ yöneticisinin alması gereken eylemleri en iyi açıklayan aşağıdakilerden hangisidir?
- Bir ağ yöneticisi, çok faktörlü kimlik doğrulama kullanarak şirketin VPN'ini korumak istiyor. Kullanılacak faktörler şunlardır: Bildiğiniz bir şey - Sahip olduğunuz bir şey - Olduğunuz bir şey - Aşağıdakilerden hangisi yöneticinin hedefine ulaşmasını sağlar?
- Bir ağ yöneticisi, şirketin bulut ortamında bir yük dengeleyici dağıtmak için bir proje üzerinde çalışıyor. Bu proje aşağıdaki temel güvenlik gereksinimlerinden hangisini karşılar?
- Bir ağa başarıyla sızmış saldırganları tespit etmek için aşağıdaki yöntemlerden hangileri kullanılabilir? (İki tane seçin.)
- Bir analist, hassas şirket bilgilerinin genel halkla paylaşılmadığından emin olmak için iş ilanlarını inceliyor. Analistin büyük olasılıkla aradığı şey aşağıdakilerden hangisidir?
- Bir analist, internete açık web sunucularına bir sistem hesabı olmadan güvenlik açığı taraması yapıyor. Aşağıdakilerden hangisi büyük olasılıkla gerçekleştiriliyordur?
- Bir analist, veri düzleminde Sıfır Güven (Zero Trust) ilkelerinin uygulanmasını değerlendiriyor. Analistin değerlendirmesi için aşağıdakilerden hangisi en alakalı olurdu?
- Bir banka, müşterilerin PII'sini içeren yeni bir sunucu kurdu. Banka, hassas verilerin değiştirilmediğinden emin olmak için aşağıdakilerden hangisini kullanmalıdır?
- Bir banka, tüm tedarikçilerinin çalınan dizüstü bilgisayarlardaki veri kaybını önlemesi konusunda ısrar ediyor. Banka aşağıdaki stratejilerden hangisini talep etmektedir?
- Bir barındırma sağlayıcısının, güvenlik kontrollerinin son altı ay boyunca yürürlükte olduğunu ve müşteri verilerini yeterince koruduğunu kanıtlaması gerekmektedir. Aşağıdakilerden hangisi, barındırma sağlayıcısının gereksinimleri karşıladığına dair en iyi kanıtı sunar?
- Bir Bilgi Güvenliği Direktörü (Chief Information Security Officer), uyumluluk hedeflerini takip etmek için sistemlerin ve prosedürlerin sık sık, ayrıntılı incelemelerini yapmak istemektedir. Bu hedefe ulaşmak için aşağıdaki yöntemlerden hangisi en iyisi olacaktır?
- Bir Bilgi Güvenliği Direktörü (CISO), kimlik avı (phishing), sosyal mühendislik ve iş e-postası güvenliğinin ihlali (business email compromise) gibi yaygın tehditlerle ilişkili tespit ve düzeltme faaliyetlerine rehberlik edecek prosedürler geliştirmektedir. Bu sürecin bir parçası olarak aşağıdaki belgelerden hangisini revize etmek en uygun olur?
- Bir Bilgi Güvenliği Direktörü (CISO), yazılım geliştirme metodolojisiyle ilgili bilgi güvenliği politikaları geliştirmiştir. CISO'nun kuruluşun dokümantasyonuna dahil etme olasılığı en yüksek olan aşağıdakilerden hangisidir?
- Bir Bilgi Güvenliği Yöneticisi (CISO) şunları yapmak istiyor: • Çalışanların kötü amaçlı içerik indirmesini engellemek. • Departmanlara ve kullanıcılara dayalı kontroller oluşturmak. • İş uygulamaları için internet erişimini belirli hizmet hesaplarıyla eşleştirmek. • Kategorizasyona göre içeriği kısıtlamak. CSO aşağıdakilerden hangisini uygulamalıdır?
- Bir BT yöneticisi, bir veri sınıflandırma girişiminin hassas verilerin ortamdan sızdırılabileceğini belirlemesinin ardından bir kuruluşun güvenlik yeteneklerini artırıyor. Aşağıdaki çözümlerden hangisi riski azaltır?
- Bir BT yöneticisi, küresel bir olay durumunda kuruluşun nasıl çalışmaya devam edeceğini açıklayan belgelenmiş bir plan hazırlıyor. BT yöneticisinin oluşturduğu plan aşağıdakilerden hangisidir?
- Bir BT yöneticisi, tüm yardım masası çalışanlarına, yardım masası yazılımının yönetici konsoluna yalnızca BT yöneticisi ve yardım masası liderinin erişebileceğini bildirir. BT yöneticisinin kurduğu güvenlik tekniği aşağıdakilerden hangisidir?
- Bir BT yöneticisinin, bir kurumsal uygulama üzerinde veri saklama standartlarının uygulanmasını sağlaması gerekmektedir. Aşağıdakilerden hangisi yöneticinin rolünü tanımlar?
- Bir BYOD programı kuran bir şirket için birincil güvenlik endişesi aşağıdakilerden hangisidir?
- Bir CISO (Chief Information Security Officer), yönetim ekibine sunacağı bir raporda fidye yazılımı hizmetlerinin (ransomware-as-a-service) artışı hakkında açıkça farkındalık yaratmak istiyor. Aşağıdakilerden hangisi CISO'nun raporundaki tehdit aktörünü en iyi şekilde tanımlar?
- Bir cihazın ağa bağlı bir kaynağa erişilemez olmasını sağlamak için aşağıdakilerden hangisi kullanılmalıdır?
- Bir çalışan, bilinmeyen bir numaradan şirketin CEO'su olduğunu iddia eden ve çalışandan birkaç hediye kartı satın almasını isteyen bir kısa mesaj alır. Bu durum, aşağıdaki saldırı türlerinden hangisini tanımlar?
- Bir çalışan, bir ödeme web sitesinden gelen ve kendisinden iletişim bilgilerini güncellemesini isteyen bir e-postadaki bir bağlantıya tıkladı. Çalışan, oturum açma bilgilerini girdi ancak "sayfa bulunamadı" hata mesajını aldı. Aşağıdaki sosyal mühendislik saldırı türlerinden hangisi meydana gelmiştir?
- Bir çalışan, bordro departmanı tarafından gönderilmiş gibi görünen ve kimlik bilgisi doğrulaması isteyen bir kısa mesaj alır. Aşağıdaki sosyal mühendislik tekniklerinden hangileri denenmektedir? (İki tane seçin.)
- Bir çalışan, güvenliği ihlal edilmiş bir sektör blogunu ziyaret ettikten sonra kötü amaçlı yazılım bir şirketin ağına yayıldı. Aşağıdakilerden hangisi bu tür bir saldırıyı en iyi şekilde açıklar?
- Bir çalışan, şirketin CEO'sundan gelmiş gibi görünen bir e-postadaki kötü amaçlı bir bağlantıya tıklar. Çalışanın bilgisayarına fidye yazılımı bulaşır ve şirketin dosyalarını şifreler. Şirketin gelecekte benzer olayları önlemesinin en etkili yolu aşağıdakilerden hangisidir?
- Bir çalışan, şirketin faturalandırma sistemini kullanarak sahte çekler düzenledi. Yönetici, bu etkinliğin başka örneklerine dair kanıt arıyor. Yöneticinin aşağıdakilerden hangisini incelemesi gerekir?
- Bir çalışan, yeni bir sistem yöneticisine kötü amaçlı bir web bağlantısı e-postayla gönderdi ve yöneticiyi e-posta sunucusunun parolasını değiştirmeye ikna etti. Çalışan bu erişimi kullanarak kilit personelin posta kutularını sildi. Aşağıdaki güvenlik farkındalığı kavramlarından hangisi gelecekte bu tehdidi önlemeye yardımcı olur?
- Bir denetçi, bazı sunucularda birden çok güvenli olmayan bağlantı noktası keşfetti. Diğer sunucularda eski protokollerin etkin olduğu bulundu. Denetçi bu sorunları keşfetmek için aşağıdaki araçlardan hangisini kullanmıştır?
- Bir denetim, kart sahibi veritabanı günlüklerinin hesap numaralarını uygunsuz bir şekilde ifşa ettiğini ortaya koyuyor. Aşağıdaki mekanizmalardan hangisi bu hatanın etkisini sınırlamaya yardımcı olur?
- Bir denetimden sonra, bir yönetici tüm kullanıcıların bir dosya sunucusundaki gizli verilere erişimi olduğunu keşfeder. Yönetici, verilere erişimi hızlı bir şekilde kısıtlamak için aşağıdakilerden hangisini kullanmalıdır?
- Bir devlet görevlisi, içinde fotoğraflar ve bir not bulunan boş bir zarf alır. Notta, fotoğrafların internete sızdırılmasını önlemek için görevliye gece yarısına kadar büyük bir miktar para göndermesi talimatı verilmektedir. Aşağıdakilerden hangisi tehdit aktörünün amacını en iyi açıklar?
- Bir dizi hesap ele geçirme ve kimlik bilgisi kötüye kullanımının ardından, bir şirket bir güvenlik programı geliştirmesi için bir güvenlik yöneticisi işe alır. Güvenlik yöneticisi, güvenlik farkındalığını artırmak için ilk olarak aşağıdaki adımlardan hangisini atmalıdır?
- Bir EDR çözümü aşağıdaki güvenlik kategorilerinden hangisine aittir?
- Bir geliştirme ekibi, yeni bir genel kullanıma açık web ürünü piyasaya sürüyor. Bilgi Güvenliği Direktörü, ürünün, sistemi istikrarsızlaştırmak için hatalı veya geçersiz girdiler kullanan saldırganlardan korunmasını istedi. Geliştirme ekibi aşağıdaki uygulamalardan hangisini uygulamalıdır?
- Bir grup geliştiricinin, kaynak kodu deposuna erişmek için paylaşılan bir yedek hesabı var. SSO hatası durumunda yedek hesabı güvence altına almanın en iyi yolu aşağıdakilerden hangisidir?
- Bir güvenlik açığı taraması yaptıktan sonra, bir sistem yöneticisi tespit edilen güvenlik açıklarından birinin taranan sistemlerde bulunmadığını fark eder. Aşağıdakilerden hangisi bu örneği tanımlar?
- Bir güvenlik açığının ciddiyetini belirlerken aşağıdakilerden hangisini kullanmak en iyisidir?
- Bir güvenlik analisti ağ üzerinde olağan dışı davranışlar fark eder. Ağdaki IDS, bu etkinlikleri tespit edememiştir. Güvenlik analisti, IDS'in gelecekte bu tür saldırıları tespit etmesine yardımcı olmak için aşağıdakilerden hangisini kullanmalıdır?
- Bir güvenlik analisti alan adı etkinlik günlüklerini inceler ve aşağıdakileri fark eder: Güvenlik analistinin keşfettiği durumu en iyi açıklayan nedir?
- Bir güvenlik analisti aşağıdaki log'ları inceliyor: Aşağıdaki saldırılardan hangisi büyük olasılıkla gerçekleşiyor?
- Bir güvenlik analisti bir uygulama sunucusunu inceliyor ve sunucudaki yazılımın anormal davrandığını keşfediyor. Yazılım normalde toplu işleri yerel olarak çalıştırır ve trafik oluşturmaz, ancak süreç şimdi rastgele yüksek portlar üzerinden giden trafik oluşturuyor. Bu yazılımda aşağıdaki güvenlik açıklarından hangisi muhtemelen istismar edilmiştir?
- Bir güvenlik analisti günlükleri incelerken aşağıdakileri keşfeder: Bu tür bir saldırıyı en iyi şekilde azaltmak için aşağıdakilerden hangisi kullanılmalıdır?
- Bir güvenlik analisti kısa süre önce, kuruluşun çeşitli yazıcı modellerinde, şifreleme ayarlarından bağımsız olarak kimlik bilgilerinin ağ üzerinden düz metin olarak gönderilmesine neden olan bir kusurla ilgili bir rapor okudu. Bu bulguyu doğrulamak için aşağıdakilerden hangisini kullanmak en iyisi olur?
- Bir güvenlik analisti sahte bir hesap oluşturdu ve parolayı kolayca erişilemeyen bir dizindeki bir elektronik tabloya kaydetti. Elektronik tablo açılırsa güvenlik ekibini bilgilendirmek için bir uyarı da yapılandırıldı. Aşağıdakilerden hangisi kullanılan aldatma yöntemini en iyi açıklar?
- Bir güvenlik analisti ve yönetim ekibi, yakın zamanda yapılan bir kimlik avı kampanyasının kurumsal performansını inceliyor. Kullanıcı tıklama oranı kabul edilebilir risk eşiğini aştı ve yönetim ekibi, bir kullanıcının kimlik avı mesajındaki bir bağlantıya tıklaması durumunda etkiyi azaltmak istiyor. Analist aşağıdakilerden hangisini yapmalıdır?
- Bir güvenlik analisti, bilinen kötü amaçlı yazılımı indirme girişimi olduğuna dair bir uyarı alır. Aşağıdaki eylemlerden hangisi kötü amaçlı yazılımı analiz etmek için en iyi şansı sağlar?
- Bir güvenlik analisti, bir çalışanın şirket dizüstü bilgisayarından gelen potansiyel kötü amaçlı ağ trafiğiyle ilgili SIEM'deki uyarıları inceliyor. Güvenlik analisti, araştırmaya devam etmek için makinede çalışan yürütülebilir dosya hakkında ek verilere ihtiyaç duyulduğunu belirledi. Analist, veri kaynağı olarak aşağıdaki günlüklerden hangisini kullanmalıdır?
- Bir güvenlik analisti, bir güvenlik ihlalinin 15.000 $ finansal etkisi olacağını ve üç yıllık bir dönemde iki kez meydana gelmesinin beklendiğini belirlemiştir. Bu risk için ALE (Yıllık Kayıp Beklentisi) aşağıdakilerden hangisidir?
- Bir güvenlik analisti, bir komuta ve kontrol sunucusuna giden iletişimden şüphelenilen bir iş istasyonunu inceliyor. Araştırma sırasında analist, uç noktadaki günlüklerin silindiğini keşfetti. Analistin büyük olasılıkla bir sonraki bakacağı günlükler aşağıdakilerden hangisi olurdu?
- Bir güvenlik analisti, bir kuruluşun DNS sunucusundaki günlükleri incelerken aşağıdaki sıra dışı kesiti fark eder: Aşağıdaki saldırı tekniklerinden hangisi büyük olasılıkla kullanılmıştır?
- Bir güvenlik analisti, bir parola denetiminin ardından şirketin kimlik doğrulama politikasını iyileştirmesi gerekiyor. Aşağıdakilerden hangileri politikaya dahil edilmelidir? (İki tane seçin.)
- Bir güvenlik analisti, bir sunucuda potansiyel olarak kötü amaçlı bir video dosyası bulur ve hem oluşturulma tarihini hem de dosyanın yaratıcısını belirlemesi gerekir. Aşağıdaki eylemlerden hangisi güvenlik analistine gerekli bilgiyi sağlama olasılığı en yüksektir?
- Bir güvenlik analisti, bir şirketin genel ağını tarar ve üretim ağına erişmek için kullanılabilecek bir uzak masaüstü çalıştıran bir ana bilgisayar keşfeder. Güvenlik analisti aşağıdaki değişikliklerden hangisini önermelidir?
- Bir güvenlik analisti, bir şirketin veritabanı sunucusunu başlatmaya çalışır. Sunucu başladığında, analist, veritabanı sunucusunun kimlik doğrulamasını geçmediğini belirten bir hata mesajı alır. Sistemi inceleyip test ettikten sonra, analist, sunucunun ele geçirildiğini ve saldırganların giden tüm veritabanı trafiğini kendi kontrollerindeki bir sunucuya yönlendirdiğini onaylayan bir bilgi alır. Saldırgan, veritabanı trafiğini yönlendirmek için en olası hangi MITRE ATT&CK tekniğini kullanmıştır?
- Bir güvenlik analisti, dahili bir sistemin mesai saatleri dışında kısa süreler içinde internetteki sistemlere çok sayıda sıra dışı DNS sorgusu gönderdiğine dair uyarılar alıyor. Aşağıdakilerden hangisi büyük olasılıkla meydana geliyordur?
- Bir güvenlik analisti, hassas tescilli bilgilerin kamuya sızdırıldığına dair bir ihbar aldı. Analist, PCAP'i inceliyor ve bir dahili sunucu ile harici bir ana bilgisayar arasındaki trafiğin aşağıdakileri içerdiğini fark ediyor: ... 12:47:22.327233 PPPoE [ses 0x8122] IP (tos 0x0, ttl 64, id 0, offset 0, flags [DF], proto IPv6 (41), length 331) 10.5.1.1 > 52.165.16.154: IP6 (hlim E3, next-header TCP (6) paylcad length: 271) 2001:67c:2158:a019::ace.53104 > 2001:0:5ef5:79fd:380c:dddd:a601:24fa.13788: Flags [P.], cksum 0xd7ee (correct), seq 97:348, ack 102, win 16444, length 251 ... Verileri sızdırmak için aşağıdakilerden hangisi büyük olasılıkla kullanılmıştır?
- Bir güvenlik analisti, insan kaynakları departmanının uygulamak istediği bir SaaS uygulamasını değerlendiriyor. Analist, SaaS satıcısından bir SOC 2 raporu talep ediyor. Analistin büyük olasılıkla yürüttüğü süreç aşağıdakilerden hangisidir?
- Bir güvenlik analisti, olası kötü niyetli faaliyetleri görünür kılmak için kullanıcıların ve cihazların davranışlarını daha iyi anlamak istiyor. Analistin, eylemlerin ortak bir temelden ne zaman saptığını tespit etmek için bir kontrole ihtiyacı var. Analist aşağıdakilerden hangisini kullanmalıdır?
- Bir güvenlik analisti, önemsiz ve tekrarlanabilir bir görevi otomatikleştirmek için bir betik geliştirdi. Aşağıdakilerden hangisi, diğer ekip üyelerinin betiğin nasıl çalıştığını anlamasını sağlamanın faydalarını en iyi şekilde açıklar?
- Bir güvenlik analisti, şirket içi ağdaki güvenliği ihlal edilmiş bir cihazdan kaynaklanan komuta ve kontrol trafiğinin hedefini belirlemek için günlükleri inceliyor. İncelenecek en iyi günlük aşağıdakilerden hangisidir?
- Bir güvenlik analisti, yakın zamanda yaşanan bir olayın parçası olarak kullanılan bir saldırı vektörünün iyi bilinen bir IoT cihazı istismarı olduğunu öğrenir. Analistin, ilk istismarın zamanını belirlemek için günlükleri incelemesi gerekmektedir. Analist öncelikle aşağıdaki günlüklerden hangisini incelemelidir?
- Bir güvenlik analisti, yanlış yapılandırmaları ve güvenlik açıklarını belirlemek için bir uygulamanın kaynak kodunu inceliyor. Aşağıdaki analiz türlerinden hangisi bu incelemeyi en iyi tanımlar?
- Bir güvenlik danışmanı, güvenli sistemlerini fiziksel olarak izole etmek isteyen bir müşteriyle çalışmaktadır. Aşağıdakilerden hangisi bu mimariyi en iyi tanımlar?
- Bir güvenlik danışmanının, bir istemci ortamına güvenli, uzaktan erişime ihtiyacı var. Güvenlik danışmanı erişim sağlamak için büyük olasılıkla aşağıdakilerden hangisini kullanmalıdır?
- Bir güvenlik duvarı yapılandırmasında sorun giderirken, bir teknisyen ACL'nin en altına bir "deny any" politikası eklenmesi gerektiğine karar verir. Teknisyen politikayı günceller, ancak yeni politika birkaç şirket sunucusunun erişilemez hale gelmesine neden olur. Aşağıdaki eylemlerden hangisi bu sorunu önlerdi?
- Bir güvenlik ekibi, çeşitli konu satırlarına sahip ve birden çok e-posta gelen kutusuna gönderilen yoğun bir e-posta akışı hakkında uyarıldı. Her e-posta, ölü bir alana yönlendiren bir URL kısaltıcı bağlantısı içeriyor. Güvenlik ekibinin atması gereken en iyi adım aşağıdakilerden hangisidir?
- Bir güvenlik ekibi, harici olarak oluşturulmuş kötü niyetli paketlere karşı ağı güçlendirme sürecindedir. İç ağı korumak için aşağıdaki yöntemlerden hangisi en güvenli olanıdır?
- Bir güvenlik ekibi, ilgili önerilerle birlikte kalıcı güvenlik açıklarını belgelemek için aşağıdakilerden hangisini kullanmalıdır?
- Bir güvenlik ekibi, kuruluşun şirket içi yazılım uygulamasını bulut tabanlı bir hizmet olarak barındırmak için yeni bir ortam kuruyor. Kuruluşun güvenlik en iyi uygulamalarını takip etmesi için ekibin aşağıdakilerden hangisinin mevcut olduğundan emin olması gerekir?
- Bir güvenlik ekibi, kuruluşun web uygulamasının 443 numaralı bağlantı noktası üzerindeki saldırı yüzeyiyle ilişkili bir riski ele alıyor. Şu anda gelişmiş ağ güvenliği yetenekleri mevcut değil. Aşağıdakilerden hangisini kurmak en iyisi olur? (İki tane seçin.)
- Bir güvenlik ekibi, üçüncü tarafın gerçekleştirdiği sızma testi sonrasında sunulan bir rapordaki bulguları inceliyor. Bulgulardan biri, bir web uygulaması form alanının siteler arası komut dosyası çalıştırma (cross-site scripting) saldırılarına karşı savunmasız olduğunu gösterdi. Güvenlik analisti, bu güvenlik açığını önlemek için geliştiricinin aşağıdaki uygulama güvenliği tekniklerinden hangisini uygulamasını önermelidir?
- Bir güvenlik farkındalığı eğitim oturumundan sonra, bir kullanıcı BT yardım masasını arayarak şüpheli bir aramayı bildirdi. Şüpheli arayan kişi, Mali İşler Direktörü'nün bir faturayı kapatmak için kredi kartı bilgilerini istediğini belirtti. Kullanıcı eğitimden aşağıdaki konulardan hangisini tanımıştır?
- Bir güvenlik farkındalığı programı için bir eğitim müfredatı planı oluştururken aşağıdaki faktörlerden hangileri ele alınması en önemli olanlardır? (İki tane seçin.)
- Bir güvenlik görevlisi, bir güvenlik farkındalık programı uyguluyor ve bina çevresine güvenlik temalı posterler yerleştiriyor ve çevrimiçi kullanıcı eğitimleri atıyor. Güvenlik görevlisinin büyük olasılıkla uygulayacağı aşağıdakilerden hangisidir?
- Bir güvenlik görevlisi, güvenlik farkındalığı programı uyguluyor ve bina çevresine güvenlik temalı posterler yerleştirdi ve çevrimiçi kullanıcı eğitimi atadı. Güvenlik görevlisi aşağıdakilerden hangisini büyük olasılıkla uygulayacaktır?
- Bir güvenlik mimarı, çalışanların e-posta yoluyla kötü amaçlı ekler almasını engellemek istiyor. Seçilen çözüm aşağıdaki işlevlerden hangisini yerine getirmelidir?
- Bir güvenlik mühendisi bir uzaktan erişim VPN'i yapılandırdı. Uzaktan erişim VPN'i, uç noktaya kurulu bir aracı kullanarak son kullanıcıların ağa bağlanmasına olanak tanır ve bu da şifreli bir tünel oluşturur. Mühendisin büyük olasılıkla uyguladığı protokollerden hangisi aşağıdakilerden hangisidir?
- Bir güvenlik mühendisi, bir kuruluştaki tüm dizüstü bilgisayarlar için FDE uyguluyor. Mühendisin planlama sürecinin bir parçası olarak göz önünde bulundurması gereken en önemli şeyler nelerdir? (İki tane seçin.)
- Bir güvenlik mühendisi, güvenli temel çizgileri hangi sırayla uygulamalıdır? Aşağıdakilerden hangisi bu sırayı en doğru şekilde açıklar?
- Bir güvenlik mühendisi, ortamdaki imza tabanlı saldırıları engellemek için bir IPS kuruyor. Aşağıdaki modlardan hangisi bu görevi en iyi şekilde yerine getirir?
- Bir güvenlik mühendisi, SIEM içinde otomasyon ve orkestrasyon kullanımını artırmak istiyor. Aşağıdakilerden hangisi bu geliştirmenin temel faydası olacaktır?
- Bir güvenlik mühendisinin bilinen kötü amaçlı bir dosyadan bir imzayı hızlı bir şekilde tanımlaması gerekiyor. Güvenlik mühendisi büyük olasılıkla aşağıdaki analiz yöntemlerinden hangisini kullanır?
- Bir güvenlik olayı sırasında, güvenlik operasyonları ekibi kötü niyetli bir IP adresinden (10.1.4.9) sürekli ağ trafiği tespit etti. Bir güvenlik analisti, bu IP adresinin kuruluşun ağına erişmesini engellemek için bir gelen güvenlik duvarı kuralı oluşturuyor. Aşağıdakilerden hangisi bu isteği karşılar?
- Bir güvenlik olayından sonra, bir sistem yöneticisi şirketten bir NAC platformu satın almasını ister. Sistem yöneticisi aşağıdaki saldırı yüzeylerinden hangisini korumaya çalışmaktadır?
- Bir güvenlik operasyonları merkezi, bir sunucuda tespit edilen kötü amaçlı etkinliğin normal olduğuna karar verir. Aşağıdaki etkinliklerden hangisi, gelecekte tespit edilen etkinliği yok sayma eylemini tanımlar?
- Bir güvenlik operasyonları merkezi, olay müdahale prosedürünü iyileştirmek için aşağıdakilerden hangisini kullanmalıdır?
- Bir güvenlik raporu, iki haftalık bir test süresi boyunca çalışanların %80'inin harici bir web sitesine erişirken farkında olmadan SSO kimlik bilgilerini ifşa ettiğini göstermektedir. Kuruluş, maliyetsiz bir parola karmaşıklığı testi simüle etmek için web sitesini kasıtlı olarak oluşturmuştur. Aşağıdakilerden hangisi, gelecekte benzer web sitelerine yapılan ziyaretlerin sayısını azaltmaya en iyi şekilde yardımcı olacaktır?
- Bir güvenlik soruşturması, bir sunucu yöneticisinin kimlik bilgilerini kullanarak bir sunucuya kötü amaçlı yazılım yüklendiğini ortaya çıkardı. Soruşturma sırasında, sunucu yöneticisi oturum açmak için düzenli olarak Telnet kullandığını açıkladı. Aşağıdakilerden hangisi büyük olasılıkla gerçekleşmiştir?
- Bir güvenlik uzmanı, bir şirketin ağı üzerinde bir güvenlik açığı değerlendirmesi tamamlar ve operasyon ekibinin giderdiği çeşitli güvenlik açıkları bulur. Aşağıdakilerden hangisi sonraki adım olmalıdır?
- Bir güvenlik yöneticisi, ağ hizmetleri değerlendirmesi sırasında aşağıdaki kayıtları belgeledi: İki hafta sonra, yönetici bir günlük incelemesi gerçekleştirdi ve kayıtların aşağıdaki gibi değiştirildiğini fark etti: Hizmet sahibiyle görüştüğünde, yönetici yeni adresin şirket ağının bir parçası olmadığını doğruladı. Şirket büyük olasılıkla aşağıdakilerden hangisini yaşıyordu?
- Bir güvenlik yöneticisi, bağımsız bir UNIX sunucusunda denetim gerçekleştiriyor ve hemen aşağıdaki mesaj görüntüleniyor: (Error 13): /etc/shadow: Permission denied. Aşağıdakilerden hangisi kullanılan araç türünü en iyi açıklar?
- Bir güvenlik yöneticisi, bir kuruluştaki tüm sabit disklerde şifreleme uyguluyor. Yönetici aşağıdaki güvenlik konseptlerinden hangisini uyguluyor?
- Bir güvenlik yöneticisi, bir olayı araştırırken bir web sunucusu günlüğünde aşağıdakileri gözlemledi: "GET ../../../../etc/passwd" Güvenlik yöneticisinin büyük olasılıkla gördüğü saldırı türü aşağıdakilerden hangisidir?
- Bir güvenlik yöneticisi, çalışanların dizüstü bilgisayarlarındaki verileri korumak istiyor. Güvenlik yöneticisi aşağıdaki şifreleme tekniklerinden hangisini kullanmalıdır?
- Bir güvenlik yöneticisi, çeşitli güvenlik olaylarına yanıt olarak kullanılmak üzere yeni belgeler oluşturdu. Yöneticinin atması gereken bir sonraki adım aşağıdakilerden hangisidir?
- Bir güvenlik yöneticisi, çok sayıda kullanılmayan, uyumlu olmayan masaüstü bilgisayarın ağa bağlı olduğunu fark eder. Yönetici, yönetim ekibine en olası hangi eylemi önerecektir?
- Bir güvenlik yöneticisi, dizüstü bilgisayarların çalınması durumunda şirket verilerini kurumsal dizüstü bilgisayarlarda güvence altına almak için çalışıyor. Yöneticinin aşağıdaki çözümlerden hangisini değerlendirmesi gerekir?
- Bir güvenlik yöneticisi, eski bir çalışanın dizüstü bilgisayarını yeniden kullanıma hazırlıyor. Yöneticinin gerçekleştirmesi gereken en iyi veri işleme faaliyetleri kombinasyonu aşağıdakilerden hangisidir? (İki tane seçin.)
- Bir güvenlik yöneticisi, hassas müşteri verilerinin dışarı sızmasını önlemek için bir DLP çözümü dağıtıyor. Yöneticinin ilk olarak aşağıdakilerden hangisini yapması gerekir?
- Bir güvenlik yöneticisi, hassas verileri üçüncü bir tarafa aktarmak için şifrelenmemiş bir protokol kullanarak veri ileten eski bir sistemle ilgili bir sorunu ele alıyor. Şifrelenmiş bir protokol kullanan yazılım güncellemeleri mevcut değil, bu nedenle telafi edici bir kontrole ihtiyaç duyuluyor. Yöneticinin önereceği en uygun seçenekler aşağıdakilerden hangisidir? (İki tane seçin.)
- Bir güvenlik yöneticisi, kurumsal sistemleri güçlendiriyor ve düşman davranışları için gerçek dünya bilgi tabanına başvurarak uygun azaltmaları uyguluyor. Yöneticinin başvurması için aşağıdakilerden hangisi en iyisi olur?
- Bir güvenlik yöneticisi, şirkete ait çok sayıda alan adı ve alt alan adı için sertifikaları uygulamak üzere uygun maliyetli bir çözüm bulmaya çalışıyor. Yöneticinin aşağıdaki sertifika türlerinden hangisini uygulaması gerekir?
- Bir güvenlik yöneticisi, temel tehditleri tanımlamak ve kontrol altına almak için gereken adım sayısını azaltmak istiyor. Aşağıdakilerden hangisi bu hedefe ulaşmaya yardımcı olacaktır?
- Bir güvenlik yöneticisi, yama güncellemesi sırasında güvenli bir temel ile uyumluluğu sağlamak için aşağıdakilerden hangisini kullanır?
- Bir güvenlik yöneticisinin aşağıdaki protokoller için güvenlik duvarı kuralları oluşturması gerekiyor: RTP, SIP, H.323 ve SRTP. Bu kural kümesi aşağıdakilerden hangisini destekler?
- Bir güvenlik yöneticisinin, herhangi bir değişikliği izlemek için bir tür kontrol içeren bir ortamdaki verileri güvence altına almak için bir yönteme ihtiyacı vardır. Yönetici bu hedefe ulaşmak için aşağıdakilerden hangisini kurmalıdır?
- Bir güvenlik yöneticisinin, şirketin veri merkezlerindeki saldırı yüzeyini azaltması gerekiyor. Bu görevi tamamlamak için güvenlik yöneticisi aşağıdakilerden hangisini yapmalıdır?
- Bir hukuk departmanı, üçüncü bir tarafça imha edilen ve geri dönüştürülen tüm cihazlardan bir yedek tutmalıdır. Aşağıdakilerden hangisi bu gereksinimi en iyi açıklar?
- Bir IoT cihazında kullanılan kriptografi ile ilgili aşağıdaki hususlardan hangisi en önemlidir?
- Bir ısı haritası geliştirirken bir analistin atması gereken ilk adımlar nelerdir? (İki tane seçin.)
- Bir iş sürekliliği tatbikatı (tabletop exercise) sırasında, güvenlik ekibi bir jeneratörün failover sırasında arıza yapması durumunda ortaya çıkabilecek potansiyel etkiden endişe duymaktadır. Ekibin risk yönetimi faaliyetleri açısından değerlendirmesi en muhtemel olan aşağıdakilerden hangisidir?
- Bir işletme, regülatör tarafından belirlenen veri saklama yönergelerine uyması gereken bankalara uzun vadeli soğuk depolama hizmetleri sunmaktadır. Bu hizmetleri kullanan bankalar, veri saklama için belirlenen yasal sürenin sonunda verilerin belirli bir şekilde imha edilmesini talep etmektedir. Bu verilerin imhasında banka için veri yönetiminin aşağıdaki yönlerinden hangisi en önemlidir?
- Bir işletmenin bir kurtarma sitesine ihtiyacı var ancak anında failover gerektirmiyor. İşletme ayrıca bir kesintiden kurtarmak için gereken iş yükünü de azaltmak istiyor. Aşağıdaki kurtarma sitelerinden hangisi en iyi seçenektir?
- Bir kafe sahibi, yalnızca ödeme yapan müşterilere internet erişimini kısıtlamak ve onlardan bir fiş numarası istemek istiyor. Bu gereksinim göz önüne alındığında kullanılacak en iyi yöntem aşağıdakilerden hangisidir?
- Bir kamu hizmeti şirketi, iş uygulamaları tarafından kullanılan tüm sanal makineleri barındıracak yeni bir platform tasarlıyor. Gereksinimler şunları içerir: • %50 bellek kullanımından başlayan bir başlangıç taban çizgisi • Depolama ölçeklenebilirliği • Tek devre arızasına karşı dayanıklılık Aşağıdakilerden hangisi tüm bu gereksinimleri en iyi şekilde karşılar?
- Bir kişi bir bilgisayar ağına giriş yaptıktan sonra erişim izni verildiğinde aşağıdaki güvenlik konseptlerinden hangisi gerçekleştirilmiş olur?
- Bir kullanıcı, bir akıllı telefonun varsayılan yazılımında bulunmayan yazılım ve özellikler yüklemek istiyor. Aşağıdakilerden hangisi, kullanıcının yetkisiz yazılım yüklemesine ve yeni özellikleri etkinleştirmesine olanak tanır?
- Bir kullanıcı, çevrimiçi bir forumdan yazılım indirdi. Kullanıcı yazılımı yükledikten sonra, güvenlik ekibi kullanıcının bilgisayarına alışılmadık bir port üzerinden bağlanan harici ağ trafiği gözlemledi. Bu yetkisiz bağlantının en olası açıklaması aşağıdakilerden hangisidir?
- Bir kullanıcı, uzak bir geliştirme web sunucusunu yönetmek için Telnet erişimi talep ediyor. Güvenli olmayan protokollerin hiçbir ortamda kullanılmasına izin verilmemektedir. Bu sunucuya uzaktan erişime izin vermek için aşağıdakilerden hangisi yapılandırılmalıdır?
- Bir kullanıcının atanmış bir iş rolünü etkili bir şekilde yerine getirmek için ihtiyaç duyduğu izinlere sahip olduğundan emin olmak için aşağıdakilerden hangisi kullanılmalıdır?
- Bir kullanıcının comptiatraining.com adresinde eğitimi tamamlaması gerekiyor. URL'yi manuel olarak girdikten sonra, kullanıcı eriştiği web sitesinin standart şirket web sitesinden gözle görülür şekilde farklı olduğunu fark eder. Aşağıdakilerden hangisi bu farklılığın en olası açıklamasıdır?
- Bir kullanıcının iş istasyonu yanıt vermemeye başlar ve dosyaların şifresini çözmek için ödeme talep eden bir fidye notu görüntüler. Saldırıdan önce kullanıcı, bir mesajda aldığı bir özgeçmişi açmış, şirketin web sitesine göz atmış ve işletim sistemi güncellemelerini yüklemiştir. Aşağıdakilerden hangisi bu saldırının en olası vektörüdür?
- Bir kuruluş hızla bulut hizmetlerini benimsiyor ve şu anda kullanımda birden fazla SaaS uygulaması var. Her uygulamanın ayrı bir oturum açma bilgisi olduğundan, güvenlik ekibi her çalışanın yönetmesi gereken kimlik bilgilerinin sayısını azaltmak istiyor. Güvenlik ekibinin atması gereken ilk adım aşağıdakilerden hangisidir?
- Bir kuruluş kısa süre önce güvenlik politikasını aşağıdaki ifadeyi içerecek şekilde güncelledi: Web uygulamasındaki formlar tarafından ayarlanan değişkenlerden $, |, ;, &, `, ve ? gibi özel karakterleri kaldırmak için kaynak koduna düzenli ifadeler dahil edilmiştir. Aşağıdakilerden hangisi, kuruluşun bu eklemeyi politikaya dahil ederek benimsediği güvenlik tekniğini en iyi açıklar?
- Bir kuruluş kısa süre önce müşterilerin bir web portalı aracılığıyla eriştiği yeni bir hizmeti barındırmaya başladı. Bir güvenlik mühendisinin, bu yeni hizmeti korumak için mevcut güvenlik cihazlarına yeni bir çözüm eklemesi gerekiyor. Mühendisin dağıtması en muhtemel olan aşağıdakilerden hangisidir?
- Bir kuruluş kısa süre önce SSO uygulamaya karar verdi. Gereksinimler, erişim belirteçlerinden yararlanmak ve kullanıcı kimlik doğrulaması yerine uygulama yetkilendirmesine odaklanmaktır. Mühendislik ekibi aşağıdaki çözümlerden hangisini büyük olasılıkla yapılandıracaktır?
- Bir kuruluş tüm çalışanlarına yeni dizüstü bilgisayarlar dağıttı ve ağa ek erişim yapılandırmadan hem ofis içinde hem de ofis dışında web filtrelemesi sağlamak istiyor. Bir sistem yöneticisi aşağıdaki web filtreleme türlerinden hangisini yapılandırmalıdır?
- Bir kuruluş, belirli bir cihazı hedef alan bir sızma testi yapması için üçüncü taraf bir satıcıyla çalışmak istiyor. Kuruluş, cihaz hakkında temel bilgiler sağlamıştır. Aşağıdakilerden hangisi bu tür bir sızma testini en iyi şekilde açıklar?
- Bir kuruluş, bir COPE mobil cihaz yönetimi politikası uyguluyor. Kuruluş, COPE politikasına aşağıdakilerden hangilerini dahil etmelidir? (İki tane seçin.)
- Bir kuruluş, bir dosya sunucusundaki veri kaybını en aza indirmek ve verilerin geri yüklenmesi gerektiğinde kullanmak için aşağıdakilerden hangisini büyük olasılıkla kullanır?
- Bir kuruluş, bir ihlal durumunda oturum açma veritabanı üzerindeki potansiyel etkiyi sınırlamak istiyor. Güvenlik ekibinin öncelikli olarak önereceği seçeneklerden hangisi en olasıdır?
- Bir kuruluş, bir komut ve kontrol sunucusunu içeren bir siber güvenlik olayı yaşıyor. Etkilenen ana bilgisayarı belirlemek için aşağıdaki günlüklerden hangileri analiz edilmelidir? (İki tane seçin.)
- Bir kuruluş, bir sunucudaki donanım sorununu çözmek için gereken süreyi hesaplamak istiyor. Aşağıdaki risk yönetimi süreçlerinden hangisi bu örneği açıklamaktadır?
- Bir kuruluş, bir web sitesi uygularken fail-open konfigürasyonuna sahip bir gelen güvenlik duvarı tasarlar. Kuruluş aşağıdakilerden hangisini en yüksek öncelik olarak değerlendirir?
- Bir kuruluş, birden çok günlük türünü verimli bir şekilde yönetmek ve analiz etmek için aşağıdaki stratejilerden hangisini kullanmalıdır?
- Bir kuruluş, birincil gereksinim olarak maliyet-fayda ve yaklaşık iki günlük RTO ve RPO değerleri ile yeni bir yedek veri merkezi kuruyor. Bu senaryo için aşağıdaki site türlerinden hangisi en iyisidir?
- Bir kuruluş, dahili ağından kaynaklanan giden DNS trafiğini sınırlamaya çalışıyor. Giden DNS isteklerine yalnızca 10.50.10.25 IP adresine sahip bir cihazdan izin verilecektir. Aşağıdaki güvenlik duvarı ACL'lerinden hangisi bu amacı gerçekleştirecektir?
- Bir kuruluş, eski tarayıcı sürümlerindeki güvenlik açıklarını iyi bilinen açıklardan yararlanarak hedef alan saldırılar yaşıyor. Bu bilinen imza tabanlı saldırıları izleme ve engelleme yeteneğini en iyi şekilde sağlamak için aşağıdaki güvenlik çözümlerinden hangisi yapılandırılmalıdır?
- Bir kuruluş, geçen yıl tüm iş uygulamalarına SSO dağıtmak için bir projeyi tamamladı. Yakın zamanda, finans departmanı bulut tabanlı yeni bir muhasebe yazılımı satıcısı seçti. Yeni yazılım dağıtımı sırasında aşağıdakilerden hangisi büyük olasılıkla yapılandırılmalıdır?
- Bir kuruluş, genel merkezi ile bir şube konumu arasında bir VPN kullanıyor. VPN aşağıdakilerden hangisini korur?
- Bir kuruluş, gereksiz hizmetleri devre dışı bıraktı ve iş açısından kritik eski bir sistemin önüne bir güvenlik duvarı yerleştirdi. Aşağıdakilerden hangisi kuruluş tarafından yapılan eylemleri en iyi şekilde açıklar?
- Bir kuruluş, güvenliği artırmak için yazılımı bir container ortamında dağıtmak istiyor. Aşağıdakilerden hangisi kuruluşun bu hedefe ulaşma yeteneğini sınırlayabilir?
- Bir kuruluş, güvenlik açığı önceliklendirmesi hakkında kararlar alırken aşağıdakilerden hangisine en çok odaklanmalıdır?
- Bir kuruluş, hassas veriler içeren kritik bir iş uygulaması satın aldı. Kuruluş, uygulamanın yaygın veri sızdırma saldırıları tarafından istismar edilmemesini sağlamak istiyor. Aşağıdaki yaklaşımlardan hangisi bu gereksinimi karşılamaya en iyi şekilde yardımcı olur?
- Bir kuruluş, iki kez denetimde başarısız olduktan sonra bir devlet düzenleyici kurumu tarafından para cezası ödemeye mahkum edildi. Aşağıdakilerden hangisi bu eyleme neden olur?
- Bir kuruluş, korumak istediği fikri mülkiyeti elinde bulundurmaktadır. Şirketin güvenlik farkındalığı eğitim programına eklenecek aşağıdaki kavramlardan hangisi en faydalı olacaktır?
- Bir kuruluş, kuruluş içindeki sistemlerin ve yazılımların genel işleyişiyle ilişkili sorumlulukları aktaran bir güvenlik programı geliştiriyor. Aşağıdaki belgelerden hangisi bu beklentileri en iyi şekilde iletecektir?
- Bir kuruluş, müşteri verilerini ana kurumsal ağdaki kullanıcılar tarafından erişilemeyen, ağın ayrı bir bölümünde depolamak istiyor. Yönetici bu amaca ulaşmak için aşağıdakilerden hangisini kullanmalıdır?
- Bir kuruluş, olay müdahale sürecini iyileştirmek için aşağıdaki alıştırmalardan hangisini kullanmalıdır?
- Bir kuruluş, operasyonlarını uluslararası alanda genişletmeyi planlıyor ve yeni konumdaki verileri güvende tutması gerekiyor. Kuruluş, mümkün olan en güvenli mimari modelini kullanmak istiyor. Aşağıdaki modellerden hangisi en yüksek güvenlik seviyesini sunar?
- Bir kuruluş, ortamını optimize etmek ve işletim sistemleri için gerekli yama sayısını azaltmak istiyor. Aşağıdakilerden hangisi bu hedefe ulaşmaya en iyi şekilde yardımcı olacaktır?
- Bir kuruluş, ortamını yetkisiz bir bilgisayar korsanı tarafından gerçekleştirilen harici saldırılardan korumak için aşağıdakilerden hangisini kullanmalıdır?
- Bir kuruluş, özel mülk yazılımı bir müşteriye ihraç etmeye hazırlanıyor. Fikri mülkiyet kaybını önlemenin en iyi yolu aşağıdakilerden hangisi olacaktır?
- Bir kuruluş, saldırganın yalnızca saldırganın bankasına uzaktan bağlantılar aracılığıyla güçlendirilmiş bir bilgisayardan hileli havaleler göndermesine olanak tanıyan bir güvenlik ihlali yaşadı. Bir güvenlik analisti olayların bir zaman çizelgesini oluşturuyor ve ağda kötü amaçlı yazılım içeren farklı bir bilgisayar buldu. Komut geçmişini incelerken analist şunları bulur: PS>.\mimikatz.exe "sekurlsa::pth /user:localadmin /domain:corp-domain.com /ntlm:B4B9B02E1F29A3CF193EAB28C8D617D3F327 Saldırganın güçlendirilmiş bilgisayara nasıl eriştiğini en iyi açıklayan aşağıdakilerden hangisidir?
- Bir kuruluş, tedarik zincirinin üçüncü taraf tam spektrumlu analizini talep ediyor. Analiz ekibi bu gereksinimi karşılamak için aşağıdakilerden hangisini kullanır?
- Bir kuruluş, uzak kullanıcılar için güvenli bir çözüm uygulamak istiyor. Kullanıcılar düzenli olarak hassas PHI verilerini işliyor ve dahili olarak geliştirilmiş bir kurumsal uygulamaya erişmeleri gerekiyor. Aşağıdakilerden hangileri kuruluşun güvenlik gereksinimlerini en iyi şekilde karşılar? (İki tane seçin.)
- Bir kuruluş, uzaktaki çalışanlar için şirketin güvenlik kimlik doğrulama yöntemini iyileştirmek istiyor. Aşağıdaki gereksinimler göz önüne alındığında: • SaaS ve dahili ağ uygulamalarında çalışmalıdır • Cihaz üreticisinden bağımsız olmalıdır • Çevrimdışı yeteneklere sahip olmalıdır Aşağıdakilerden hangisi en uygun kimlik doğrulama yöntemi olacaktır?
- Bir kuruluş, uzaktan çalışma nedeniyle VPN yoğunlaştırıcısında ve internet devresinde ölçeklendirme sorunları yaşıyor. Kuruluş, veri merkezine şifreli tünel erişimi sağlamaya ve uzaktaki çalışanların internet trafiğini izlemeye devam ederken, VPN ve internet devresindeki trafiği azaltacak bir yazılım çözümü arıyor. Aşağıdakilerden hangisi bu hedeflere ulaşmaya yardımcı olacaktır?
- Bir kuruluş, üçüncü bir tarafla çalışıyor ve güvenli bir dosya geçişi için her iki tarafın dahili ağları arasında erişime izin vermesi gerekiyor. Çözümün, ağlar arasında iletilen tüm trafiğe şifreleme uygulanmasını sağlaması gerekiyor. Aşağıdaki çözümlerden hangisi büyük olasılıkla uygulanmalıdır?
- Bir kuruluşa saldıran aşağıdaki aktörlerden hangisinin kişisel inançlar tarafından motive edilme olasılığı en yüksektir?
- Bir kuruluştaki güvenlik analisti, kuruluşun ağı dışından birkaç kullanıcı oturum açma işlemi gözlemledi. Analist, bu oturum açma işlemlerinin kuruluş içindeki kişiler tarafından gerçekleştirilmediğini belirledi. Aşağıdaki önerilerden hangileri gelecekteki saldırı olasılığını azaltır? (İki tane seçin.)
- Bir kuruluşun internete açık web sitesi, bir saldırganın arabellek taşmasını (buffer overflow) istismar etmesiyle tehlikeye girdi. Kuruluş, gelecekte benzer saldırılara karşı en iyi şekilde korunmak için aşağıdakilerden hangisini dağıtmalıdır?
- Bir kuruluşun veri gizliliği programı oluştururken ve sürdürürken değerlendirmesi gereken en önemli husus aşağıdakilerden hangisidir?
- Bir kuruluşun web sunucuları çevrimiçi bir sipariş sistemini barındırmaktadır. Kuruluş, sunucuların kötü amaçlı bir JavaScript enjeksiyonuna karşı savunmasız olduğunu ve bunun saldırganların müşteri ödeme bilgilerine erişmesine olanak tanıyabileceğini keşfeder. Kuruluşun web sunucularına yönelik bir saldırıyı önlemek için aşağıdaki azaltma stratejilerinden hangisi en etkili olacaktır? (İki tane seçin.)
- Bir kuruluşun, bir finansal sistem üzerinde düzeltici kontroller uygulamak için yeni bir yasal gereksinimi vardır. Aşağıdakilerden hangisi bu yeni gereksinimin en olası nedenidir?
- Bir kuruluşun, içeriden gelen tehditleri önlemek için kullanıcılarının etkinliklerini izlemesi gerekmektedir. Aşağıdaki çözümlerden hangisi kuruluşun bu hedefe ulaşmasına yardımcı olur?
- Bir kuruluşun, kontrollerinin düzgün bir şekilde tasarlandığına ve etkili bir şekilde çalıştığına dair güvence sağlaması gerekmektedir. Aşağıdaki raporlardan hangisi bu amaca en iyi şekilde ulaşır?
- Bir kuruluşun, sistem arızası durumunda geri yükleme sürecini düzgün bir şekilde yönetmesi için aşağıdakilerden hangisi gereklidir?
- Bir kuruluşun, uygun erişim kontrollerini yapılandırmak için her gün binaya kaç çalışanın eriştiğini belirlemesi gerekiyor. Aşağıdaki kontrol türlerinden hangisi bu gereksinimi en iyi şekilde karşılar?
- Bir kurumsal güvenlik ekibi, şirketin ağlarını ve uygulamalarını en son siber tehditlere karşı daha iyi korumak için yeni bir güvenlik mimarisi araştırıyor. Şirketin tamamen uzaktan çalışan bir iş gücü var. Çözümün yüksek oranda yedekli olması ve kullanıcıların entegre, yazılım tabanlı bir güvenlik duvarı ile bir VPN'e bağlanmasını sağlaması gerekiyor. Aşağıdaki çözümlerden hangisi bu gereksinimleri karşılar?
- Bir mimar, harici olarak JSON istekleri kullanarak veri aktarım hızını artırma talebi aldı. Şu anda kuruluş, veri dosyalarını aktarmak için SFTP kullanıyor. Aşağıdakilerden hangisi gereksinimleri büyük olasılıkla karşılar?
- Bir mobil cihaz kaybolursa, bir saldırganın cihazın sürücüsünün içeriğini okuyamamasını sağlamak için aşağıdakilerden hangisi kullanılmalıdır?
- Bir muhasebe memuru, yeni bir hesap kullanmak için hileli talimatlar aldıktan sonra bir saldırganın banka hesabına para gönderdi. Aşağıdakilerden hangisi gelecekte bu etkinliği büyük olasılıkla önleyecektir?
- Bir muhasebeci, FTP üzerinden bir bankaya bilgi aktarıyor. Muhasebeci, verilerin gizliliğini korumak için aşağıdaki önlemlerden hangisini kullanmalıdır?
- Bir mühendis başka bir ekibe geçti ve yeni ekibin paylaşılan klasörlerine erişemezken, eski ekibin paylaşılan klasörlerine hala erişebiliyor. Bir talep açtıktan sonra, mühendis hesabının hiçbir zaman yeni gruba taşınmadığını öğrenir. Aşağıdaki erişim kontrollerinden hangisi büyük olasılıkla erişim eksikliğine neden olmaktadır?
- Bir mühendis, anahtarların en son işletim sistemini kullandığından, sunucuların en son yamalara sahip olduğundan ve uç noktaların tanımlarının güncel olduğundan emin olmuştur. Bu eylemler aşağıdakilerden hangisini en etkili şekilde önleyecektir?
- Bir mühendisin, bir betiğin başlatılmadan önce değiştirilmediğinden emin olması gerekiyor. Aşağıdakilerden hangisi bu işlevselliği en iyi şekilde sağlar?
- Bir mühendisin, şirket içi kaynaklara yetkisiz erişimi engelleyerek ek bir güvenlik katmanı oluşturan bir çözüm bulması gerekiyor. Aşağıdakilerden hangisi en iyi çözüm olurdu?
- Bir müşteri, bir CSP ile sözleşme yapmıştır ve IaaS ortamında hangi kontrollerin uygulanması gerektiğini belirlemek istemektedir. Aşağıdakilerden hangisi bu bilgiyi içermesi en olası olanıdır?
- Bir müşteri, bir güvenlik şirketinden projeyi, maliyeti ve tamamlanma zaman çizelgesini özetleyen bir belge sağlamasını istedi. Şirket müşteriye aşağıdaki belgelerden hangisini sağlamalıdır?
- Bir müşteri, bir hizmet sağlayıcının barındırdığı güvenlik hizmetlerinden en az %99,99 çalışma süresi talep etmektedir. Aşağıdaki belgelerden hangisi, hizmet sağlayıcının müşteriye sunması gereken bilgileri içerir?
- Bir okul bölgesi eyalet çapında testler yaparken, bir güvenlik analisti tüm internet hizmetlerinin kullanılamaz olduğunu fark eder. Analist, ağda ARP zehirlenmesi meydana geldiğini keşfeder ve ardından ana bilgisayarın erişimini sonlandırır. Aşağıdakilerden hangisi bu kötü niyetli faaliyetten büyük olasılıkla sorumludur?
- Bir olay analisti, bir sabit diskte birkaç görüntü dosyası bulur. Görüntü dosyaları coğrafi konum koordinatları içerebilir. Analistin görüntü dosyalarından çıkarmaya çalıştığı bilgi türünü en iyi açıklayan aşağıdakilerden hangisidir?
- Bir olaya müdahalenin aşağıdaki aşamalarından hangisi rapor oluşturmayı içerir?
- Bir ortamdaki güvenlik açıklarının bir listesini derlemek için aşağıdaki etkinliklerden hangisi ilk olarak yapılmalıdır?
- Bir parolayı güçlendirmek ve bir bilgisayar korsanının kırmasını önlemek için parolaya 36 karakterlik rastgele bir dize eklendi. Aşağıdakilerden hangisi bu tekniği en iyi açıklar?
- Bir perakende zincirinin PCI DSS ile uyumlu olmaması durumunda müşterilerden kaynaklanabilecek olası sonuçlardan hangisiyle karşılaşması en muhtemeldir?
- Bir program yöneticisi, sözleşmeli çalışanların şirket bilgisayarlarına yalnızca Pazartesi'den Cuma'ya 09:00 - 17:00 saatleri arasında erişebilmesini sağlamak istiyor. Aşağıdakilerden hangisi bu erişim kontrolünü en iyi şekilde uygulayacaktır?
- Bir sabit sürücüdeki verileri temizlerken, sabit sürücünün yeniden kullanılmasına olanak tanıyan aşağıdaki tekniklerden hangisi kullanılabilir?
- Bir sağlık kuruluşu, kişilerin sağlık acil durumlarını dijital olarak bildirmelerini sağlayan bir web uygulaması sunmak istiyor. Geliştirme sırasında aşağıdakilerden hangisi en önemli husustur?
- Bir saldırgan, temel sistemlerdeki bilgilere yetkisiz erişim sağlamak amacıyla beklenmeyen karakterler içeren bir istek gönderir. Aşağıdakilerden hangisi bu saldırıyı en iyi şekilde açıklar?
- Bir saldırgan, Yönetim Kurulu Başkanı gibi davranarak bir çalışanı arar ve hediye kartları satın alması talimatını verir. Saldırgan aşağıdaki tekniklerden hangisini kullanıyor?
- Bir saldırganın kötü amaçlı bir adresle bir yazmacın üzerine yazmasıyla aşağıdaki güvenlik açıklarından hangisi istismar edilir?
- Bir sertifika bir kullanıcıya sunulduğunda, sertifikayı doğrulamak için aşağıdakilerden hangisi kullanılır?
- Bir sertifika yetkilisinin süresi dolmuş sertifikalar hakkındaki bilgileri yayınlaması gerekmektedir. Aşağıdakilerden hangisi bu görevi yerine getirir?
- Bir sızma testi sırasında, bir satıcı bir erişim kartı kullanarak yetkisiz bir alana girmeye çalışır. Bu, aşağıdaki test türlerinden hangisini temsil eder?
- Bir sızma testi sırasında, özel olarak hazırlanmış sertifikalar kullanılarak etki alanı yönetici hakları elde etmek için dahili PKI'daki bir güvenlik açığından yararlanıldı. Temizleme aşamasının bir parçası olarak aşağıdaki iyileştirme görevlerinden hangisi tamamlanmalıdır?
- Bir sızma testi uzmanı, erişim kartı olmamasına rağmen bir grup çalışanla aynı anda bir ofis binasına girer. Sızma testi uzmanı aşağıdaki saldırı türlerinden hangisini gerçekleştirmektedir?
- Bir sızma testi uzmanı, müşteri ortamına karşı angajman kurallarına göre port ve hizmet taramaları yaparak bir göreve başlar. Test uzmanının gerçekleştirdiği keşif türü aşağıdakilerden hangisidir?
- Bir sızma testi uzmanı, yerinde yaptığı sızma testi sırasında kullanılmayan bir Ethernet portu bulur. Cihazı kullanılmayan porta taktığında, sızma testi uzmanı makineye bir IP adresi atandığını fark eder ve bu da uzmanın yerel ağı numaralandırmasına olanak tanır. Yöneticinin gelecekte bu durumun yaşanmasını önlemek için aşağıdakilerden hangisini uygulaması gerekir?
- Bir sızma testi uzmanının bir testi yürütürken izlemesi gereken prosedürleri aşağıdakilerden hangisi tanımlar?
- Bir sızma testi, bir kuruluş genelindeki birden çok sunucuda SMBv1'in etkin olduğunu tespit eder. Kuruluş, bu güvenlik açığını mümkün olan en verimli şekilde gidermek istiyor. Kuruluş bu amaçla aşağıdakilerden hangisini kullanmalıdır?
- Bir sızma testi, etki alanı yönetici hesaplarının pass-the-hash saldırılarına karşı savunmasız olduğunu göstermiştir. Aşağıdakilerden hangisi tehdit aktörünün etki alanı yönetici hesaplarını kullanmasını engellemek için en iyi strateji olurdu?
- Bir siber operasyon ekibi, kötü niyetli aktörlerin ağları tehlikeye atmak için kullandığı yeni bir taktik hakkında bir güvenlik analistini bilgilendirir. SIEM uyarıları henüz yapılandırılmamıştır. Güvenlik analisti bu davranışı tanımlamak için aşağıdakilerden hangisini yapmalıdır?
- Bir siber saldırı nedeniyle, bir şirketin BT sistemleri uzun bir süre çalışamaz durumda kaldı. Şirket, iş kesintisini en aza indirmek için sistemlerin ne kadar hızlı kurtarılması gerektiğini ölçmek istiyor. Şirket aşağıdakilerden hangisini büyük olasılıkla kullanır?
- Bir sistem yöneticisi aşağıdaki gereksinimlere sahip bir çözüm üzerinde çalışmaktadır: • Güvenli bir bölge sağlamak. • Şirket çapında bir erişim kontrol politikası uygulamak. • Tehditlerin kapsamını azaltmak. Sistem yöneticisi aşağıdakilerden hangisini kurmaktadır?
- Bir sistem yöneticisi birden çok ağ cihazı satın aldı. Sistem yöneticisi, saldırganların herkese açık bilgileri kullanarak cihazlara erişmesini önlemek için aşağıdakilerden hangisini yapmalıdır?
- Bir sistem yöneticisi VPN günlüklerini incelerken, mesai saatleri dışında bir kullanıcının şirket dosya sunucusuna eriştiğini ve bilgilerin şüpheli bir IP adresine aktarıldığını fark eder. Aşağıdaki tehditlerden hangisi büyük olasılıkla meydana gelmektedir?
- Bir sistem yöneticisi yerel bir hastanede çalışmaktadır ve hasta verilerinin korunmasını ve güvenliğini sağlaması gerekmektedir. Hasta verilerini güvence altına almak için aşağıdaki veri sınıflandırmalarından hangisi kullanılmalıdır?
- Bir sistem yöneticisi, araştırma ve geliştirme departmanının çeşitli şirketle ilgili hizmetlere ve sistemlere erişirken şirketin VPN'ini kullanmadığını fark eder. Aşağıdaki senaryolardan hangisi bu etkinliği tanımlar?
- Bir sistem yöneticisi, bir bulut ortamına VPN erişimini başarıyla yapılandırır. Uzaktan yönetimi en iyi şekilde kolaylaştırmak için yöneticinin aşağıdaki yeteneklerden hangisini kullanması gerekir?
- Bir sistem yöneticisi, bir dosya bütünlüğü izleme aracından şu uyarıyı alır: cmd.exe dosyasının hash değeri değişti. Sistem yöneticisi işletim sistemi günlüklerini kontrol eder ve son iki ay içinde hiçbir yama uygulanmadığını fark eder. Aşağıdakilerden hangisi büyük olasılıkla meydana gelmiştir?
- Bir sistem yöneticisi, bir kuruluşun yönlendiricisinin aygıt yazılımını yükseltirken aşağıdakilerden hangisini takip eder?
- Bir sistem yöneticisi, bir sanal makinenin belirli bir zamandaki yedeğini oluşturmak istiyor. Yöneticinin aşağıdakilerden hangisini kullanması gerekir?
- Bir sistem yöneticisi, bir satıcının web sitesinde yayınlanan bir yükleyici dosyasından neden bir 3DES hash'i kullanır?
- Bir sistem yöneticisi, bir test sisteminin kapalı olduğunu fark eder. Araştırma yaparken, sistem yöneticisi sunucuların çevrimiçi olduğunu ve sunucu ağındaki herhangi bir cihazdan erişilebilir olduğunu bulur. Yönetici, izleme sisteminden aşağıdaki bilgileri inceler: Kesintinin en olası nedeni aşağıdakilerden hangisidir?
- Bir sistem yöneticisi, bir üretim sistemine bir değişiklik dağıtmak istiyor. Yöneticinin, bir performans sorunu durumunda sistemin çalışır duruma geri yüklenebileceğini göstermek için aşağıdakilerden hangisini sunması gerekir?
- Bir sistem yöneticisi, bulut bilişim örneklerindeki güvenlik açıklarından endişe duymaktadır. Yöneticinin bir bulut bilişim ortamı tasarlarken göz önünde bulundurması gereken en önemli şey aşağıdakilerden hangisidir?
- Bir sistem yöneticisi, bulut sağlayıcısı içinde kaynakların kolay dağıtımını sağlamak için aşağıdakilerden hangisini kullanmalıdır?
- Bir sistem yöneticisi, bulut tabanlı, düşük maliyetli bir uygulama barındırma çözümü arıyor. Aşağıdakilerden hangisi bu gereksinimleri karşılar?
- Bir sistem yöneticisi, çok sayıda son kullanıcı için hesap oluşturma işlemini gerçekleştirirken zamandan tasarruf sağlayacak ve insan hatasını önleyecek bir betik oluşturuyor. Aşağıdakilerden hangisi bu görev için iyi bir kullanım durumu olacaktır?
- Bir sistem yöneticisi, farklı bir şubedeki bir iş arkadaşına gönderilen bir mesajı şifrelemek için bir anahtar kullanır. İş arkadaşı daha sonra mesajın şifresini çözmek için aynı anahtarı kullanır. Aşağıdakilerden hangisi bu örneği tanımlar?
- Bir sistem yöneticisi, izlediği uç noktalara kurulum gerektirmeyen bir izleme çözümü dağıttı. Bu senaryoda aşağıdakilerden hangisi açıklanmaktadır?
- Bir sistem yöneticisi, kullanıcılar oturum açtığında işletim sistemi sürümünü, yama düzeylerini ve yüklü uygulamaları doğrulayan bir komut dosyası oluşturur. Aşağıdaki örneklerden hangisi bu komut dosyasının amacını en iyi açıklar?
- Bir sistem yöneticisi, kullanıcıların sorumluluklarına göre verilere erişmesini engellemek istiyor. Yönetici ayrıca gerekli erişim yapısını basitleştirilmiş bir format aracılığıyla uygulamak istiyor. Yöneticinin site kurtarma kaynak grubuna aşağıdakilerden hangisini uygulaması gerekir?
- Bir sistem yöneticisi, kullanıcıların şirket tarafından işletilmeyen yinelenen bir site aracılığıyla e-postalara erişmesinden endişe duymaktadır. Bu senaryoda aşağıdakilerden hangisi kullanılır?
- Bir sistem yöneticisi, kurumsal bir ortamdaki parola politikasını değiştiriyor ve bu güncellemenin tüm sistemlerde mümkün olan en kısa sürede uygulanmasını istiyor. Yöneticinin büyük olasılıkla kullanacağı işletim sistemi güvenlik önlemlerinden hangisi olacaktır?
- Bir sistem yöneticisi, müşteri işlemlerini yürütmek için kritik öneme sahip sistemlerden birinin kullanım ömrü sona ermiş bir işletim sistemi çalıştırdığını fark eder. Aşağıdaki tekniklerden hangisi kurumsal güvenliği artırır?
- Bir sistem yöneticisi, satıcıdan artık destek almayan bir sistem keşfeder. Ancak, bu sistem ve ortamı işin yürütülmesi için kritik öneme sahiptir, değiştirilemez ve çevrimiçi kalmalıdır. Bu durumda aşağıdaki risk işleme yöntemlerinden hangisi en uygunudur?
- Bir sistem yöneticisi, şirketin CEO'su olduğunu iddia eden bilinmeyen bir numaradan kısa mesaj alır. Mesajda, acil bir durumun parola sıfırlaması gerektirdiği belirtilmektedir. Aşağıdaki tehdit vektörlerinden hangisi kullanılmaktadır?
- Bir sistem yöneticisi, şirketin dahili dosya sunucusunun çok yavaş çalıştığına ve yalnızca aralıklı olarak çalıştığına dair bir uyarı alır. Sistem yöneticisi sunucu yönetim yazılımını inceler ve sunucu hakkında aşağıdaki bilgileri bulur: Aşağıdaki göstergelerden hangisi bu uyarıyı büyük olasılıkla tetiklemiştir?
- Bir sistem yöneticisi, şirketin donanım saldırı yüzeyini azaltmak için aşağıdakilerden hangisini kullanmalıdır?
- Bir sistem yöneticisine harici bir web sunucusunun düzgün çalışmadığı bilgisi verilir. Yönetici, web sunucusuna giden trafiği içeren aşağıdaki güvenlik duvarı günlüklerini inceler: Aşağıdaki saldırılardan hangisi muhtemelen gerçekleşmektedir?
- Bir sistem yöneticisinin, çalışanların dizüstü bilgisayarlarındaki tüm verileri şifrelemesi gerekiyor. Aşağıdaki şifreleme seviyelerinden hangisi uygulanmalıdır?
- Bir sistem yöneticisinin, kuruluşun özel bulutu içinde hassas verilerin güvenli iletişimini sağlaması gerekmektedir. Yöneticinin uygulaması için aşağıdakilerden hangisi en iyi seçimdir?
- Bir site güvenilirlik mühendisi, birincil tesisin çökmesi durumunda aynı siteye hızlı failover gerektiren bir kurtarma stratejisi tasarlıyor. Mühendis aşağıdaki site türlerinden hangisini göz önünde bulundurmalıdır?
- Bir SOC analisti, bir son kullanıcının makinesinde uzaktan kontrol oturumu açar ve bir dosyada aşağıdakileri keşfeder: gmail.com[ENT]my.name@gmail.com[ENT]NoOneCanGuessThis123! [ENT]Hello Susan, it was great to see you the other day! Let’s plan a followup[BACKSPACE]follow-up meeting soon. Here is the link to register. [RTN][CTRL]c [CTRL]v [RTN]after[BACKSPACE]After you register give me a call on my cellphone. SOC analisti öncelikle aşağıdaki eylemlerden hangisini gerçekleştirmelidir?
- Bir soruşturma sırasında, bir olay müdahale ekibi bir olayın kaynağını anlamaya çalışır. Aşağıdaki olay müdahale faaliyetlerinden hangisi bu süreci tanımlar?
- Bir şehir belediyesi, bir kasırganın tesisi vurması sonucu birincil veri merkezini kaybetti. Şehir personeli, temel kamu hizmetlerini yürütmek için felaketten hemen sonra aşağıdakilerden hangisini kullanmalıdır?
- Bir şirket altyapısını yeniden tasarlıyor ve kullandığı fiziksel sunucu sayısını azaltmak istiyor. Bu hedef için aşağıdaki mimarilerden hangisi en uygunudur?
- Bir şirket bir iş sürekliliği stratejisi geliştiriyor ve bir kesinti durumunda işi sürdürmek için kaç personele ihtiyaç duyulacağını belirlemesi gerekiyor. Aşağıdakilerden hangisi bu adımı en iyi açıklar?
- Bir şirket bir olağanüstü durum kurtarma sitesi planlıyor ve tek bir doğal afetin, düzenlenen yedekleme verilerinin tamamen kaybına yol açmamasını sağlaması gerekiyor. Şirket aşağıdakilerden hangisini göz önünde bulundurmalıdır?
- Bir şirket bir SIEM sistemi kurmayı ve log'ları haftalık olarak incelemesi için bir analist atamayı planlıyor. Şirket aşağıdaki kontrol türlerinden hangisini kuruyor?
- Bir şirket bulut tabanlı hizmetlere geçiş sürecindedir. Şirketin BT departmanının geçiş ve devam eden destek için sınırlı kaynakları vardır. Aşağıdakilerden hangisi şirketin ihtiyaçlarını en iyi şekilde karşılar?
- Bir şirket kamera kurdu ve ziyaretçileri kayıt altına alındıkları konusunda uyarmak için tabelalar ekledi. Şirket aşağıdaki kontrollerden hangilerini uygulamıştır? (İki tane seçin.)
- Bir şirket MFA uygulamak istiyor. Akıllı kart kullanırken ek faktörü aşağıdakilerden hangisi etkinleştirir?
- Bir şirket sınıflandırılmış bir depolama dizisini hurdaya çıkarıyor ve imha işlemini tamamlaması için harici bir tedarikçiyle anlaşıyor. Şirket, tedarikçiden aşağıdakilerden hangisini talep etmelidir?
- Bir şirket siber saldırıya uğradıktan sonra müşteriler dava açtı. Şirketin avukatları, davaya yanıt olarak güvenlik ekibinden yasal bir bekletme (legal hold) başlatmasını talep etti. Aşağıdakilerden hangisi, güvenlik ekibinin büyük olasılıkla alması gerekecek eylemi tanımlar?
- Bir şirket, ağ oluştururken sertifikalı donanım kullanmak zorundadır. Aşağıdakilerden hangisi, sahte donanım tedarikiyle ilişkili riskleri en iyi şekilde ele alır?
- Bir şirket, AUP'sine çalışanların mobil cihazlardaki işletim sistemini değiştirmelerine izin verilmediğini belirten bir madde ekliyor. Kuruluş, aşağıdaki güvenlik açıklarından hangisini ele almaktadır?
- Bir şirket, bekleyen hassas verilerin okunamaz hale getirilmesini sağlamalıdır. Şirket büyük olasılıkla aşağıdakilerden hangisini kullanacaktır?
- Bir şirket, belirli bir pazar segmentiyle ilgili belirli bir güvenlik riskinin farkındadır. İşletme sorumluluk almamayı ve hizmetlerini farklı bir pazar segmentine yönlendirmeyi seçer. Aşağıdakilerden hangisi bu risk yönetimi stratejisini tanımlar?
- Bir şirket, bir sunucunun değiştirilmesi veya eklenmesi gerektiğinde minimum çaba gerektiren bir çözümle uygulamasının kullanılabilirliğini artırmak istiyor. Bu hedeflere ulaşmak için en iyi çözüm aşağıdakilerden hangisi olacaktır?
- Bir şirket, birkaç hesap ele geçirme olayından sonra kullanıcı oturum açma işlemlerini zorunlu kılmak için seçenekleri gözden geçiriyor. Çözümün bir parçası olarak aşağıdaki koşulların karşılanması gerekir: • Çalışanların dünyanın dört bir yanındaki ofislerden veya uzaktan çalışmasına izin verin. • Sorunsuz bir oturum açma deneyimi sağlayın. • Gerekli ekipman miktarını sınırlayın. Aşağıdakilerden hangisi bu koşulları en iyi şekilde karşılar?
- Bir şirket, BT hizmet sağlayıcısının harici denetim ekibinin şirketin bazı gizli bilgilerine erişimi olduğunu keşfettikten sonra BT hizmet sağlayıcısına şikayette bulundu. Şirketin şikayette bulunmasının en olası nedeni aşağıdakilerden hangisidir?
- Bir şirket, çalışanların ağa uzaktan erişmesini sağlayacak çeşitli seçenekleri değerlendiriyor. Güvenlik ekibi, dahili güvenlik politikalarına uymak için çözümün AAA içermesini istiyor. Güvenlik ekibi aşağıdakilerden hangisini önermelidir?
- Bir şirket, çalışanların iş için kişisel ekipmanlarını kullanmalarına izin veren bir politika uyguluyor. Ancak şirket, yalnızca şirket onaylı uygulamaların yüklenebilmesini sağlamak istiyor. Aşağıdakilerden hangisi bu endişeyi giderir?
- Bir şirket, çalışanların mesai saatleri içinde sanal bir masaüstünden dosya kopyalamasına izin verildiğinden, ancak mesai saatleri dışında kısıtlandığından emin olmak istiyor. Şirket aşağıdaki güvenlik önlemlerinden hangisini kurmalıdır?
- Bir şirket, çalışanların yanlışlıkla ağa kötü amaçlı yazılım bulaştırmasından endişe duymaktadır. Şirket, dahili BT departmanı tarafından gönderilen bir e-postadaki bağlantıya tıklayan elli çalışanı tespit etti. Şirket, güvenlik duruşunu en iyi şekilde iyileştirmek için aşağıdakilerden hangisini uygulamalıdır?
- Bir şirket, dağıttığı yazılımın, yazılımı satın aldığı satıcıdan geldiğini doğrulamak istiyor. Şirketin bu bilgiyi doğrulamasının en iyi yolu aşağıdakilerden hangisidir?
- Bir şirket, devlet için kritik bir sistem geliştiriyor ve proje bilgilerini bir dosya paylaşımında depoluyor. Bu veriler en yüksek ihtimalle nasıl sınıflandırılır? (İki tane seçin.)
- Bir şirket, fidye yazılımı saldırılarına yönelik sigorta kapsamını kaldırarak yıllık siber sigorta poliçesinin maliyetini düşürmeye karar verdi. Şirket bu kararı verirken aşağıdaki analiz unsurlarından hangisini büyük olasılıkla kullanmıştır?
- Bir şirket, finansal verileri üçüncü bir tarafa aktarmak için eski bir FTP sunucusu kullanıyor. Eski sistem SFTP'yi desteklemiyor, bu nedenle aktarımdaki hassas finansal verileri korumak için dengeleyici bir kontrole ihtiyaç duyuluyor. Aşağıdakilerden hangisi şirketin kullanması için en uygunu olacaktır?
- Bir şirket, fiziksel sunucularını kullanımdan kaldırıyor ve bireysel işletim sistemi sayısını azaltacak bir mimariyle değiştiriyor. Şirket bu güvenlik gereksinimini karşılamak için aşağıdaki stratejilerden hangisini kullanmalıdır?
- Bir şirket, geliştirdiği yazılımın son sürümü tamamlandıktan sonra üzerinde oynanmamasını sağlamak istiyor. Şirket büyük olasılıkla aşağıdakilerden hangisini kullanmalıdır?
- Bir şirket, genel ağda bir web hizmetleri kesintisi yaşıyor. Hizmetler çalışır durumda ve erişilebilir ancak erişilemiyor. Ağ günlükleri, kesintiye neden olan ağ trafiğinde ani bir artış olduğunu gösteriyor. Kuruluş aşağıdaki saldırılardan hangisini yaşıyor?
- Bir şirket, hassas verileri kendi sistemlerinde işler ve depolar. Şirket, gizlilik düzenlemelerine uygunluğu sağlamak için öncelikle aşağıdaki adımlardan hangisini atmalıdır?
- Bir şirket, hava olaylarının sunucu odasında hasara ve kesintiye neden olmasından endişe duymaktadır. Şirket aşağıdakilerden hangisini göz önünde bulundurmalıdır?
- Bir şirket, hizmet dışı bırakılan dizüstü bilgisayarlardan müşteri verilerinin çalınması konusunda endişe duymaktadır. Bu riski azaltmak için en uygun maliyetli yöntem aşağıdakilerden hangisidir?
- Bir şirket, hizmet dışı bırakılan sistemleri geri dönüşüme göndermeden önce sabit disklerin güvenli bir şekilde silinmesini şart koşmaktadır. Aşağıdakilerden hangisi bu politikayı en iyi şekilde açıklar?
- Bir şirket, kod dağıtımıyla ilişkili süreyi ve maliyeti azaltmak istiyor. Şirket aşağıdaki teknolojilerden hangisini kullanmalıdır?
- Bir şirket, kritik bir iş uygulamasına yönelik gerekli sistem yükseltmelerine yardımcı olması için harici bir danışman tuttu. Bir sistem yöneticisinin, kritik sistemlere ait parolaları paylaşmadan danışmanın erişimini güvenli hale getirmesi gerekiyor. Aşağıdaki çözümlerden hangisi büyük olasılıkla kullanılmalıdır?
- Bir şirket, kullanmayı planladığı yeni bir yazılım üzerinde risk değerlendirmesi yapıyor. Şirket bu süreçte aşağıdakilerden hangisini değerlendirmelidir?
- Bir şirket, kurumsal ağa uzaktan erişen tüm çalışanlar için bir MFA çözümü eklemek istiyor. Oturum açma gereksinimleri arasında bildiğiniz, olduğunuz ve sahip olduğunuz bir şey bulunuyor. Şirket, üçüncü taraf uygulamalar veya özel donanım satın almayı gerektirmeyen bir çözüm istiyor. Aşağıdaki MFA çözümlerinden hangisi şirketin gereksinimlerini en iyi şekilde karşılar?
- Bir şirket, maliyetleri düşürmek amacıyla yüklenicilerin ve şirket içi çalışanların kullandığı bir uygulama için erişim kontrollerini genişletmeyi düşünüyor. Uygulamaya erişim izni vermeden önce uygulama ekibinin aşağıdaki risk unsurlarından hangisini anlaması gerekir?
- Bir şirket, mobil cihaz politikasını değiştiriyor. Şirketin aşağıdaki gereksinimleri var: • Şirkete ait cihazlar • Cihazları güçlendirme yeteneği • Azaltılmış güvenlik riski • Şirket kaynaklarıyla uyumluluk Aşağıdakilerden hangisi bu gereksinimleri en iyi şekilde karşılar?
- Bir şirket, müşterileri tarafından kullanılan yazılımı oluşturmak için açık kaynaklı yazılım kütüphanelerine güvenmektedir. Şirketin açık kaynaklı kütüphanelere bağımlılığı nedeniyle aşağıdaki güvenlik açığı türlerinden hangisinin düzeltilmesi en zor olurdu?
- Bir şirket, müşterilerinin herkese açık e-ticaret web sitesine PDF belgeleri yüklemesine izin veriyor. Bir güvenlik analisti aşağıdakilerden hangisini öncelikle tavsiye eder?
- Bir şirket, oturum açma ayrıntılarını yakalar ve aşırı oturum açma denemeleri ve sık kilitlenmeler gibi durumları belirlemek için her hafta inceler. Bir güvenlik analisti, güvenlik uyumluluğu izlemesini iyileştirmek için aşağıdakilerden hangisini önermelidir?
- Bir şirket, risk kayıt defterinde listelenen maddeleri ele almak için siber sigorta satın almıştır. Bu durum aşağıdaki stratejilerden hangisini temsil eder?
- Bir şirket, sızma testi ve sosyal mühendisliği kapsayan bir saldırı güvenliği değerlendirmesi yapması için bir danışman tuttu. Aşağıdaki ekiplerden hangisi bu değerlendirme faaliyetini yürütecektir?
- Bir şirket, sızma testi yapmak için bir satıcıyla çalışıyor. Aşağıdakilerden hangisi, işin tamamlanması için gereken tahmini saat sayısını içerir?
- Bir şirket, sistemlerini aşağıdaki yollarla güvence altına almayı planlamaktadır: • Kullanıcıların hassas verileri kurumsal e-posta üzerinden göndermesini engellemek • Potansiyel olarak zararlı web sitelerine erişimi kısıtlamak Aşağıdaki özelliklerden hangilerini şirket kurmalıdır? (İki tane seçin.)
- Bir şirket, şirket ağından 30 GB verinin sızdırıldığı kritik bir olay yaşadı. Sistem verilerinin nereden sızdırıldığını ve saldırganın verileri hangi konuma gönderdiğini belirlemenin en etkili yolu aşağıdaki eylemlerden hangisidir?
- Bir şirket, şirketin veritabanına girilen ve kötü niyetli faaliyetler için bir tuzak olarak oluşturulmuş bir kullanıcı hesabına bağlı şüpheli işlemler keşfeder. Bu kullanıcı hesabı aşağıdakilerden hangisine bir örnektir?
- Bir şirket, tehdit yüzeyi programını genişletiyor ve kişilerin şirketin internete açık uygulamasını güvenlik açısından test etmesine izin veriyor. Şirket, keşfedilen güvenlik açıklarına göre araştırmacıları ödüllendirecektir. Aşağıdakilerden hangisi şirketin kurduğu programı en iyi şekilde açıklar?
- Bir şirket, tescilli ve gizli şirket bilgilerinin dışarıdakilerle paylaşılmasını engellemek istiyor. Bu durumu en iyi açıklayan aşağıdakilerden hangisidir?
- Bir şirket, tüm dizüstü bilgisayarları envanter etiketleriyle etiketlemeye ve bunları çalışan kimlikleriyle ilişkilendirmeye başladı. Bu eylemler aşağıdaki güvenlik faydalarından hangilerini sağlar? (İki tane seçin.)
- Bir şirket, verilerinin dark web'de satışa çıkarıldığını keşfetti. İlk soruşturma sırasında şirket, verilerin tescilli veriler olduğunu belirledi. Şirketin atması gereken bir sonraki adım aşağıdakilerden hangisidir?
- Bir şirket, veritabanı yöneticilerinin iş istasyonlarından veritabanı sunucularını içeren ağ segmentine doğrudan erişimi engelledi. Bir veritabanı yöneticisi, veritabanı sunucularına erişmek için aşağıdakilerden hangisini kullanmalıdır?
- Bir şirket, yeni sanal sunucular oluşturmak için kullanılan kodda yapılan değişiklikleri izlemek istiyor. Şirket büyük olasılıkla aşağıdakilerden hangisini dağıtacaktır?
- Bir şirketin altyapısının kritik bir parçası olan eski bir sistem değiştirilemediğinde, aşağıdaki hususlardan hangisi ana husustur?
- Bir şirketin bir hizmet sağlayıcıyla yıllık anlaşmaları bulunmaktadır. Genel hüküm ve koşullar tüm anlaşmalar için aynıdır. Şirket, süreci basitleştirmek ve genel koşulları her üç yılda bir tekrar gözden geçirmek istemektedir. Aşağıdaki belgelerden hangisi genel koşulları belirlemek için en iyi yolu sunar?
- Bir şirketin çevrimiçi alışveriş web sitesi, 30 Ocak 2023 gece yarısından kısa bir süre sonra kullanılamaz hale geldi. Bir güvenlik analisti, veritabanı sunucusunu incelediğinde, verileri yedeklemek için kullanılan aşağıdaki kodu fark etti: Analist daha sonra aşağıdakilerden hangisini yapmalıdır?
- Bir şirketin fiziksel güvenlik ekibi, çalışanların kartlarını göstermediğine dair raporlar alıyor. Ekip ayrıca çalışanların kontrollü girişlerde yetkisiz geçiş (tailgating) yaptığını gözlemliyor. Güvenlik ekibi, yaklaşan güvenlik eğitimlerinde aşağıdaki konulardan hangisine büyük olasılıkla vurgu yapacaktır?
- Bir şirketin hukuk departmanı, hassas belgeleri bir SaaS uygulamasında hazırladı ve bu belgelere yüksek riskli ülkelerdeki kişilerin erişememesini sağlamak istiyor. Bu erişimi sınırlamanın en etkili yolu aşağıdakilerden hangisidir?
- Bir şirketin kanıtların bütünlüğünü sağlaması gerekiyorsa, aşağıdaki dijital adli tıp unsurlarından hangisini kullanmalıdır?
- Bir şirketin kapı erişim günlükleri, bir çalışanın kimlik kartından iki dakikalık bir süre içinde birden fazla giriş olduğunu göstermektedir. Bu durum aşağıdakilerden hangisine bir örnektir?
- Bir şirketin muhasebe departmanı, şirketin banka alanından acil bir ödeme mesajı alıyor ve para transferi talimatları içeriyor. Gönderen, transferin mümkün olan en kısa sürede tamamlanmasını talep ediyor. Aşağıdaki saldırılardan hangisi açıklanmaktadır?
- Bir şirketin mümkün olan en az kaydı tutması, uyumluluk gereksinimlerini karşılaması ve artık ihtiyaç duyulmayan kayıtların imha edilmesini sağlaması gerekmektedir. Aşağıdakilerden hangisi bu gereksinimleri karşılayan politikayı en iyi açıklar?
- Bir şirketin pazarlama departmanı hassas müşteri verilerini toplar, değiştirir ve depolar. Altyapı ekibi, verilerin aktarım sırasında ve beklemedeyken güvenliğini sağlamaktan sorumludur. Aşağıdaki veri rollerinden hangisi müşteriyi tanımlar?
- Bir şirketin son kullanıcıları harici web sitelerine ulaşamadıklarını bildiriyor. DNS sunucularının performans verilerini inceledikten sonra analist, CPU, disk ve bellek kullanımının minimum düzeyde olduğunu, ancak ağ arayüzünün gelen trafikle dolup taştığını keşfeder. Ağ günlükleri bu sunucuya yalnızca az sayıda DNS sorgusu gönderildiğini göstermektedir. Aşağıdakilerden hangisi güvenlik analistinin gördüğü durumu en iyi açıklar?
- Bir şirketin tedarikçilerinden biri, bir analiste BIOS güncellemesi öneren bir güvenlik bülteni gönderdi. Bu yama ile aşağıdaki güvenlik açığı türlerinden hangisi giderilmektedir?
- Bir şirketin VPN cihazına ait yerel yönetici hesabı, uzaktan yönetim arayüzüne beklenmedik bir şekilde giriş yapmak için kullanıldı. Aşağıdakilerden hangisi bu durumun yaşanmasını büyük olasılıkla engellerdi?
- Bir şirketin web filtresi, URL'yi dizeler için tarayacak ve eşleşmeler bulunduğunda erişimi reddedecek şekilde yapılandırılmıştır. Analist, şifrelenmemiş web sitelerine erişimi yasaklamak için aşağıdaki arama dizelerinden hangisini kullanmalıdır?
- Bir şirketin web sitesi www.company.com'dur. Saldırganlar www.c0mpany.com alan adını satın aldı. Aşağıdaki saldırı türlerinden hangisi bu örneği açıklamaktadır?
- Bir şirketin web sunucusu, standart olmayan bir port üzerinden düşük itibarlı, herkese açık bir IP adresine giden trafik başlatıyor. Web sunucusu, şirkete resim yükleyen istemcilere kimlik doğrulaması yapılmamış bir sayfa sunmak için kullanılıyor. Bir analist, sunucuda şirket geliştirme ekibi tarafından oluşturulmamış şüpheli bir süreç fark ediyor. Bu güvenlik olayının en olası açıklaması aşağıdakilerden hangisidir?
- Bir şirketin web sunucusunda bulunan bir güvenlik açığını en iyi şekilde gideren eylem aşağıdakilerden hangisidir?
- Bir şirketin yıllık bazda risk değerlendirmesi yapması gerekmektedir. Bu gereksinim, aşağıdaki risk değerlendirme türlerinden hangisini tanımlar?
- Bir şirketin yöneticileri, çalışanların normal iş görevleriyle ilgili olmayan hassas şirket projeleri hakkındaki sistemlere ve bilgilere erişmesi konusunda endişe duymaktadır. Güvenlik ekibi bu etkinliği tespit etmek için büyük olasılıkla aşağıdaki kurumsal güvenlik yeteneklerinden hangisini dağıtacaktır?
- Bir şirketin, güvenlik sınırı üzerinden izin verilen trafiği en aza indirirken dahili kaynaklara yönetimsel erişim sağlaması gerekiyor. Aşağıdaki yöntemlerden hangisi en güvenlidir?
- Bir şirketteki kullanıcılar, yeni bir perakende web sitesinin URL'sine erişemediklerini, çünkü sitenin kumar olarak işaretlenip engellendiğini bildiriyorlar. Aşağıdaki değişikliklerden hangisi kullanıcıların siteye erişmesini sağlar?
- Bir tasarım değişikliğini uygulamadan önce, herhangi bir güvenlik sorununa yol açmadığından emin olmak için değişikliğin birden fazla adımdan geçmesi gerekir. Aşağıdakilerden hangisi bu adımlardan biri olma olasılığı en yüksektir?
- Bir tehdit aktörü, çalınan bir şirkete ait mobil cihaza kullanıcı adı ve parola kullanarak giriş yapabildi. Aşağıdakilerden hangisi, tüm çalışanların şirkete ait mobil cihazlarındaki mobil veri güvenliğini artırmak için en iyi çözümü sunar?
- Bir teknisyen yeni bir güvenlik kamerası kuruyor. Teknisyen aşağıdakilerden hangisini yapmalıdır?
- Bir teknisyen, uzaktan çalışmadan ofis içi çalışmaya geçiş yapan mevcut kullanıcıların durumsal ve çevresel farkındalığını artırmak istiyor. Aşağıdakilerden hangisi en iyi seçenektir?
- Bir teknisyen, yeni dağıtılan ve bir SaaS sağlayıcısı tarafından desteklenen bir sistem için güvenlik duvarında bağlantı noktalarını açıyor. Yeni sistemdeki risklerden hangisi aşağıdakilerden biridir?
- Bir teknisyenin bir üretim sistemine yüksek öncelikli bir yama uygulaması gerekiyor. Aşağıdaki adımlardan hangisi ilk olarak atılmalıdır?
- Bir uyarı, sıfır gün açığıyla ilişkili saldırılara atıfta bulunmaktadır. Bir analist, açığın riskini azaltmak için ağa bir bastion host yerleştirir. Analistin uyguladığı kontrol türlerinden hangisi aşağıdakilerden hangisidir?
- Bir uygulamanın önemli bir arka uç bileşenindeki bir CVE ifşa edildi. Sistem yöneticisi, ortamda bu riske karşı savunmasız olan tüm sistemleri belirliyor. Sistem yöneticisi aşağıdakilerden hangisini yapmalıdır?
- Bir üniversite çalışanı akademik sunucuya giriş yaptı ve sistem yöneticilerinin oturum açma kimlik bilgilerini tahmin etmeye çalıştı. Üniversite, çalışanın yöneticilerin hesaplarına erişim sağlama girişimlerini tespit etmek için aşağıdaki güvenlik önlemlerinden hangisini uygulamalıydı?
- Bir veri merkezindeki güvenliği artırmak için bir güvenlik yöneticisi bir CCTV sistemi kurar ve filme alınma olasılığı hakkında çeşitli tabelalar asar. Aşağıdakilerden hangisi bu tür kontrolleri en iyi açıklar? (İki tane seçin.)
- Bir veri merkezindeki güvenlik kontrolleri, verilerin uygun şekilde korunduğundan ve insan hayatı hususlarının dahil edildiğinden emin olmak için inceleniyor. Kontrollerin nasıl kurulması gerektiğini en iyi açıklayan aşağıdakilerden hangisidir?
- Bir veri yöneticisi, bir SaaS uygulaması için kimlik doğrulamayı yapılandırıyor ve çalışanların sürdürmesi gereken kimlik bilgilerinin sayısını azaltmak istiyor. Şirket, yeni SaaS uygulamalarına erişmek için etki alanı kimlik bilgilerini kullanmayı tercih ediyor. Aşağıdaki yöntemlerden hangisi bu işlevselliği sağlar?
- Bir veritabanı yöneticisi, bekleyen satın alımlar için kredi kartı bilgilerini depolayan şirketin SQL veritabanını güncelliyor. Verileri olası bir ihlale karşı güvence altına almak için aşağıdaki yöntemlerden hangisi en iyisidir?
- Bir veritabanının SQL güncellemesi sırasında, oluşturulan geçici bir alan, sisteme erişim sağlamak amacıyla bir saldırgan tarafından değiştirildi. Aşağıdakilerden hangisi bu tür bir güvenlik açığını en iyi şekilde tanımlar?
- Bir web sitesinin özel anahtarı çalındı ve yeni bir sertifika düzenlendi. Aşağıdakilerden hangisinin bir sonraki adımda güncellenmesi gerekir?
- Bir yardım masası çalışanı, CEO kılığına giren birinden telefon alır. Arayan kişi, bir parolayı sıfırlama konusunda yardım ister. Aşağıdakilerden hangisi bu olayı en iyi açıklar?
- Bir yazılım geliştiricisi yeni bir uygulama yayınladı ve uygulama dosyalarını geliştiricinin web sitesi aracılığıyla dağıtıyor. Geliştirici, kullanıcıların indirilen dosyaların bütünlüğünü doğrulamasına olanak tanımak için web sitesinde aşağıdakilerden hangisini yayınlamalıdır?
- Bir yazılım geliştirme ekibi, bir güvenlik yöneticisinden yazılımın tersine mühendislik olasılığını azaltmak için kullanılması gereken teknikleri önermesini istedi. Güvenlik yöneticisi aşağıdakilerden hangisini önermelidir?
- Bir yazılım geliştirme yöneticisi, şirket tarafından oluşturulan kodun orijinalliğini sağlamak istiyor. Aşağıdaki seçeneklerden hangisi en uygunudur?
- Bir yazılım paketinin yazarı, kötü niyetli kişilerin yazılımı yeniden paketleyip içine kötü amaçlı yazılım eklemesinden endişe duymaktadır. Yazılım indirme işlemi bir web sitesinde barındırılmaktadır ve yazar, web sitesinin içeriğini münhasıran kontrol etmektedir. Aşağıdaki tekniklerden hangisi yazılımın bütünlüğünü en iyi şekilde sağlar?
- Bir yönetici süresi dolmuş bir SSL sertifikasını değiştirmelidir. Yöneticinin yeni SSL sertifikasını oluşturmak için aşağıdakilerden hangisine ihtiyacı vardır?
- Bir yönetici yeni bir sisteme bir SSL sertifikası yüklüyor. Test sırasında, sertifikanın güvenilir olmadığını belirten hatalar alınıyor. Yönetici, sertifikayı veren CA ile doğrulama yapmış ve özel anahtarı onaylamıştır. Yöneticinin bundan sonra aşağıdakilerden hangisini kontrol etmesi gerekir?
- Bir yönetici, ağa bağlanan tüm misafir cihazlar için bir karantina alt ağı yapılandırdı. Güvenlik ekibinin kurumsal kaynaklara erişime izin vermeden önce yapması gereken en iyi şey aşağıdakilerden hangisidir?
- Bir yönetici, bir yüklenicinin bir test ortamına erişmesi için güvenli bir yöntem oluşturuyor. Aşağıdakilerden hangisi yükleniciye test ortamına en iyi erişimi sağlar?
- Bir yönetici, birkaç kullanıcının şüpheli IP adreslerinden oturum açtığını fark eder. Kullanıcılarla konuştuktan sonra yönetici, çalışanların bu IP adreslerinden oturum açmadığını belirler ve etkilenen kullanıcıların parolalarını sıfırlar. Yöneticinin, bu tür bir saldırının gelecekte başarılı olmasını önlemek için aşağıdakilerden hangisini uygulaması gerekir?
- Bir yönetici, çok sayıda hesap için hesap izinleri güncellemesini otomatikleştirmek istiyor. Aşağıdakilerden hangisi bu görevi en iyi şekilde yerine getirir?
- Bir yönetici, geri ödeme almak için bir bağlantı içeren bir e-posta alır. Bağlantının üzerine geldiğinde, yönetici alan adının URL'sinin şüpheli bir bağlantıya işaret ettiğini fark eder. Aşağıdaki güvenlik uygulamalarından hangisi yöneticinin saldırıyı tespit etmesine yardımcı olmuştur?
- Bir yönetici, kuruluş dışına e-posta ile gönderilmeye çalışılması durumunda uyarı oluşturacak belirli dosyaları tanımladı ve parmak izini çıkardı. Aşağıdakilerden hangisi yöneticinin kullandığı aracı en iyi şekilde açıklar?
- Bir yönetici, özel şirket bilgilerini kullanmadan bir risk değerlendirmesi yapmak istiyor. Yönetici, bilgi toplamak için aşağıdaki yöntemlerden hangisini kullanmalıdır?
- Bir yönetici, şirketin LDAP dizinindeki nesneleri görüntülemek için bir LDAP tarayıcı aracı yüklüyor. LDAP sunucusuna güvenli bağlantılar gereklidir. Tarayıcı sunucuya bağlandığında, sertifika hataları görüntüleniyor ve ardından bağlantı sonlandırılıyor. Aşağıdakilerden hangisi en olası çözümdür?
- Bir yönetici, tek bir sunucunun güvenlik günlüklerini incelerken aşağıdakileri keşfeder: Bu günlük dosyasında yakalanan eylemi en iyi açıklayan aşağıdakilerden hangisidir?
- Bir yönetici, tüm kullanıcı iş istasyonlarının ve sunucularının .ryk uzantılı dosyalarla ilişkili bir mesaj görüntülediğini fark eder. Sistemlerde aşağıdaki enfeksiyon türlerinden hangisi mevcuttur?
- Bir yönetici, yasal ve uyumluluk ekibine müşteri işlemleriyle ilgili bilgilerin uygun süre boyunca arşivlenmesini sağlamada yardımcı olmaktadır. Yönetici aşağıdaki veri politikalarından hangisini uygulamaktadır?
- Bir yöneticinin dağıtımdan önce sunucu güvenliğini sağlaması (server hardening) gerekmektedir. Yöneticinin aşağıdaki adımlardan hangilerini atması gerekir? (İki tane seçin.)
- Bir yöneticiye, bir kullanıcının mesai saatleri dışında uzaktan oturum açtığı ve kişisel bir cihaza büyük miktarda veri kopyaladığı bildirildi. Aşağıdakilerden hangisi kullanıcının etkinliğini en iyi şekilde tanımlar?
- Bir yönetim ekibinin bir toplantı odasında toplanıp şirketin olay müdahale planını test etmesini aşağıdakilerden hangisi tanımlar?
- Bir yüklenicinin, satın alınan tüm yeni sunucuların anakartlarını görsel olarak incelemesi ve sunucuların kurcalanıp kurcalanmadığını belirlemesi gerekmektedir. Yüklenici aşağıdaki risklerden hangisini azaltmaya çalışmaktadır?
- Bir ziyaretçi dizüstü bilgisayarını lobideki bir ağ jakına takıyor ve şirketin ağına bağlanabiliyor. Bu etkinliği en iyi şekilde önlemek için mevcut ağ altyapısında aşağıdakilerden hangisi yapılandırılmalıdır?
- Birden çok müşteri, bir kuruluşun güvenlik kontrollerinin etkili bir şekilde çalıştığını doğrulamak istiyor ve bağımsız bir görüş talep etti. Bu talepleri karşılamanın en verimli yolu aşağıdakilerden hangisidir?
- Birden çok varlığın gerektiğinde anahtara erişmesine izin verecek şekilde, bir veri kümesi için bir şifreleme anahtarını güvenli bir şekilde depolamanın en iyi yolu aşağıdakilerden hangisidir?
- Birincil güç kesintisi durumunda esnekliği test etmenin en iyi yolu aşağıdakilerden hangisidir?
- Birkaç çalışan, kendisini CEO olarak tanıtan birinden sahte bir kısa mesaj aldı. Mesajda şunlar yazıyordu: “Şu anda bir havalimanındayım ve e-postaya erişimim yok. Çalışan takdir ödülleri için hediye kartları satın almanızı rica ediyorum. Lütfen hediye kartlarını aşağıdaki e-posta adresine gönderin.” Bu duruma verilecek en iyi yanıtlar aşağıdakilerden hangileridir? (İki tane seçin).
- BT yüklenicileri için bir sözleşme oluşturduktan sonra, insan kaynakları departmanı bazı maddeleri değiştirdi. Sözleşme üç revizyondan geçti. İnsan kaynakları departmanı revizyonları takip etmek için aşağıdaki süreçlerden hangisini izlemelidir?
- Bulut ortamında aşağıdakilerden hangisi yüksek erişilebilirlik olarak sınıflandırılır?
- Bulut ortamında günlük kaydı ve izleme için aşağıdaki araçlardan hangisi en iyisidir?
- Büyük bir bankanın dahili bir PCI DSS uyumluluk değerlendirmesinde başarısız olması durumunda en olası sonuç aşağıdakilerden hangisidir?
- Büyük bir BT operasyonuna sahip bir şirket, yeni sunucular oluşturmak için gereken süreyi daha iyi kontrol etmek, standartlaştırmak ve azaltmak istiyor. Aşağıdaki mimarilerden hangisi şirketin hedeflerine en iyi şekilde ulaşmasını sağlar?
- Büyük bir şirketin Bilgi Güvenliği Direktörü (CISO), şirketin güvenlik politikalarının harici düzenleyiciler tarafından belirlenen gereksinimlerle nasıl karşılaştırıldığını anlamak istiyor. CISO aşağıdakilerden hangisini kullanmalıdır?
- Büyük bir şirketin müşterisi, şirkette çalıştığını iddia eden ve müşterinin kredi kartı bilgilerini isteyen birinden telefon alır. Müşteri, arayan kimliğinin şirketin ana telefon numarasıyla aynı olduğunu görür. Müşteri, büyük olasılıkla aşağıdaki saldırılardan hangisinin hedefidir?
- Büyük bir şirketteki bir güvenlik mühendisinin, çalışanların kurumsal sistemlere yalnızca vardiyaları sırasında erişebilmelerini sağlamak için IAM'i geliştirmesi gerekiyor. Güvenlik mühendisi aşağıdaki erişim kontrollerinden hangisini uygulamalıdır?
- Büyük, küresel bir şirketteki güvenlik ekibinin, soruşturma yapmak için kullanılan verileri depolama maliyetini düşürmesi gerekiyor. Aşağıdaki veri türlerinden hangisinin saklama süresi azaltılmalıdır?
- CIRT, hassas şirket verilerini sızdıran bir insan kaynakları işe alım uzmanının karıştığı bir olayı inceliyor. CIRT, işe alım uzmanının belgeleri bir web sunucusuna yüklemek için 53 numaralı bağlantı noktası üzerinden HTTP kullanabildiğini tespit etti. Aşağıdaki güvenlik altyapı cihazlarından hangisi bu etkinliği tanımlayıp engelleyebilirdi?
- Coğrafi olarak dağınık bir altyapıda hassas verileri aktarım sırasında en iyi şekilde aşağıdakilerden hangisi korur?
- Çalışanlar için güvenli, uzaktan erişim sağlamanın ve bir şirketin dahili ağının maruziyetini en aza indirmenin en iyi yolu aşağıdakilerden hangisidir?
- Çalışanlar, şirketten ayrılırken belirli faaliyetleri kısıtlayan bir sözleşme imzalarlar. Sözleşmeyi ihlal etmek yasal sonuçlara yol açabilir. Bu durum, aşağıdaki sözleşmelerden hangisini en iyi şekilde tanımlar?
- Çeşitli şirket paydaşları, denizaşırı ofisleri etkileyecek bir güvenlik ihlali durumunda rollerini ve sorumluluklarını görüşmek üzere bir araya gelir. Bu, aşağıdakilerden hangisine bir örnektir?
- Çok uluslu bir banka, veri merkezinde birden çok sunucu barındırmaktadır. Bu sunucular, müşterilerin hesap bilgilerine erişmek için kullandığı iş açısından kritik bir uygulama çalıştırmaktadır. Banka, yoğun kullanım zamanlarında erişilebilirliği sağlamak için aşağıdakilerden hangisini kullanmalıdır?
- Dağıtılmış bir uygulama üzerinde çalışma zamanında aşağıdaki tanımlama yöntemlerinden hangileri gerçekleştirilebilir?
- Dahili bir web sitesine erişmeye çalışırken, bir çalışan sitenin güvenli olmadığını belirten bir istem görüntülendiğini bildirdi. Sitenin büyük olasılıkla kullandığı sertifika türü aşağıdakilerden hangisidir?
- Dahili denetim ekibi, bir yazılım uygulamasının artık harici raporlama gereksinimleri kapsamında olmadığına karar verir. Aşağıdakilerden hangisi, uygulamanın artık geçerli olmadığını doğrulayacaktır?
- DDoS saldırılarına karşı koruma sağlayan bir ürün uygularken aşağıdaki güvenlik konseptlerinden hangisi takip edilmektedir?
- Devlet düzenlemelerine uyulmamasının sonuçlarının farkında olan bir şirket için aşağıdakilerden hangisi en büyük endişe kaynağı olacaktır?
- Dijital adli tıp incelemesi yaparken, aşağıdakilerden hangisi en uçucu olarak kabul edilir ve içeriği ilk önce toplanmalıdır?
- Eski bir cihaz kullanımdan kaldırılıyor ve artık güncelleme veya yama almıyor. Aşağıdakilerden hangisi bu senaryoyu açıklamaktadır?
- Eski bir Linux sistemindeki ana bilgisayar tabanlı bir güvenlik duvarı, yalnızca belirli dahili IP adreslerinden gelen bağlantılara izin verdiğinde aşağıdakilerden hangisi uygulanmış olur?
- Eski bir sunucuda çalışan kritik bir iş uygulamasını yönetmek için en iyi yol aşağıdakilerden hangisidir?
- Eski bir uygulama iş operasyonları için kritik öneme sahipse ve henüz uygulanmamış önleyici kontroller varsa, bir kuruluş aşağıdaki risk yönetimi stratejilerinden hangisini ilk olarak benimsemelidir?
- Eski IoT cihazlarının işletim sisteminde yeni bir ağ erişim güvenlik açığı tespit edildi. Aşağıdakilerden hangisi bu güvenlik açığını en hızlı şekilde azaltır?
- Etkili güvenlik yönetişimi tanımlarken aşağıdaki öğelerden hangisi en önemlisidir?
- Finans sektöründe hassas verileri maskelemek için aşağıdaki çözümlerden hangisi büyük olasılıkla kullanılır?
- Günlükleri incelerken, bir güvenlik yöneticisi aşağıdaki kodu tespit ediyor: İstismar edilen güvenlik açığını en iyi açıklayan aşağıdakilerden hangisidir?
- Güvenli bir tesise gelen ziyaretçilerin fotoğraflı kimlikleriyle giriş yapmaları ve tesise erişim kontrollü bir antreden geçerek girmeleri gerekmektedir. Aşağıdakilerden hangisi bu güvenlik kontrolü biçimini en iyi açıklar?
- Güvenlik ekibinden, eski cihazlara erişim sağlayan yeni izole edilmiş ağ segmentine (10.9.8.14) yalnızca A ana bilgisayarının (10.2.2.7) ve B ana bilgisayarının (10.3.9.9) erişimine izin vermesi istenmiştir. Diğer tüm ana bilgisayarlardan erişim engellenmelidir. Güvenlik duvarına aşağıdaki girdilerden hangisinin eklenmesi gerekir?
- Güvenlik farkındalığı eğitimini güncellerken, bir güvenlik analisti satıcıların e-posta hesaplarının tehlikeye girmesi durumunda ortaya çıkan sorunları ele almak istiyor. Güvenlik analisti eğitime aşağıdaki önerilerden hangisini dahil etmelidir?
- Harici ağ güvenlik testinin kanıtını sağlamak için bir şirket aşağıdakilerden hangisini kullanmalıdır?
- Harici olarak erişilebilen bir uygulamayı barındıran büyüyen bir kuruluş, uygulama performansını artırmak ve tek tek sunuculardaki kaynak kullanımını azaltmak için birden çok sanal sunucu ekler. Kuruluşun performansı ve kullanılabilirliği daha da artırmak için kullanacağı en olası çözüm aşağıdakilerden hangisidir?
- Hassas verileri sabit sürücülerden tekrarlanabilir bir şekilde silmek ancak sabit sürücülerin yeniden kullanılmasına izin vermek isteyen şirketler için aşağıdaki veri kaldırma seçeneklerinden hangisi yaygın olarak kullanılır?
- Havaalanında uçuş bekleyen bir kullanıcı, halka açık Wi-Fi kullanarak havayolu web sitesine giriş yapar, bir güvenlik uyarısını görmezden gelir ve yükseltilmiş bir koltuk satın alır. Uçak indiğinde, kullanıcı yetkisiz kredi kartı harcamalarıyla karşılaşır. Aşağıdaki saldırılardan hangisi büyük olasılıkla gerçekleşmiştir?
- IoT yönetimi için bulut tabanlı bir platform kullanırken aşağıdaki güvenlik önlemlerinden hangisi gereklidir?
- İş istasyonlarının ve sunucuların yetkisiz değişikliklere ve yazılımlara karşı düzgün bir şekilde izlendiğinden emin olmak için bir güvenlik mühendisi aşağıdaki eylemlerden hangisini gerçekleştirebilir?
- İşe alım sürecinde, bir çalışanın intranet hesabı için bir parola oluşturması gerekmektedir. Parola on karakter, sayı ve harf ile iki özel karakter içermelidir. Parola oluşturulduktan sonra şirket, çalışana intranet profiline göre şirkete ait diğer web sitelerine erişim izni verecektir. Şirket, intranet hesaplarını korumak ve bir kullanıcının intranet hesabına göre birden çok siteye erişim izni vermek için aşağıdaki erişim yönetimi kavramlarından hangilerini büyük olasılıkla kullanmaktadır? (İki tane seçin.)
- Kasırgalara eğilimli bir bölgede bulunan bir şirket, bir olağanüstü durum kurtarma planı geliştiriyor ve şirketin operasyonlarına anında devam etmesini sağlayacak site değerlendirmelerine bakıyor. Bu şirket için en iyi site türü aşağıdakilerden hangisidir?
- Kontroller ve hafifletici faktörler uygulandıktan sonra mevcut olan riski en iyi açıklayan aşağıdakilerden hangisidir?
- Kötü niyetli bir aktör, bir şirketin web sunucularına kaba kuvvet saldırısı düzenledi ve sonunda şirketin müşteri bilgileri veritabanına erişim sağladı. Benzer saldırıları önlemenin en etkili yolu aşağıdakilerden hangisidir?
- Kötü niyetli bir aktör, oturum açma kimlik bilgilerini ele geçirip yeniden kullanarak bir şirketin veritabanındaki hassas finansal bilgilere erişmeye çalışıyor. Kötü niyetli aktör aşağıdaki saldırılardan hangisini deniyor?
- Kredi kartı verilerini güvence altına almak için aşağıdaki yöntemlerden hangisi, bir gereksinim yalnızca kredi kartındaki son dört rakamı görmek olduğunda en iyi şekilde kullanılır?
- Kritik bir uygulama için önemli bir yama yayınlandı ve bir sistem yöneticisi yamayı gerektiren tüm sistemleri belirliyor. Yamayı gerektiren tüm sistemlerin güncellendiğinden emin olmak için aşağıdakilerden hangisinin sürdürülmesi gerekir?
- Kritik öneme sahip eski bir sunucu özel bir ağa bölümlere ayrıldığında aşağıdaki güvenlik kontrollerinden hangisi büyük olasılıkla kullanılmaktadır?
- Kuruluşun risk yönetimi programının denetimini yaparken, bir iç denetçi ilk olarak aşağıdakilerden hangisini kontrol etmelidir?
- Küçük bir işletme, müşterilere ürün bilgilerini göstermek için satış katında kiosklar kullanmaktadır. Bir güvenlik ekibi, kioskların kullanım ömrü sonuna gelmiş işletim sistemleri kullandığını keşfeder. Aşağıdakilerden hangisi, güvenlik ekibinin mevcut mimarinin bir güvenlik etkisi olarak belgeleme olasılığı en yüksek olanıdır?
- Küçük bir işletmenin yöneticisi, sahte bir web sitesine gitmeye çalıştıktan sonra engellenmiş sayfa mesajı alan çalışanlardan gelen destek çağrılarında bir artış olduğunu fark eder. Yöneticinin aşağıdakilerden hangisini yapması gerekir?
- Müşteri dosyalarına yalnızca bilgiyi bilmesi gereken ve şirkette belirli rollere sahip çalışanlar erişebilir. Aşağıdakilerden hangisi bu güvenlik konseptini en iyi açıklar?
- Olası bir olayı araştırırken, bir güvenlik analisti aşağıdakileri keşfeder: Analist ilk olarak aşağıdakilerden hangisini yapmalıdır?
- Önümüzdeki yıl yürürlüğe girecek yeni bir güvenlik düzenlemesi duyuruldu. Bir şirketin faaliyetlerine devam edebilmesi için bu düzenlemeye uyması gerekmektedir. Şirket bir sonraki adım olarak aşağıdaki faaliyetlerden hangisini gerçekleştirmelidir?
- Paylaşılan sorumluluk modeline göre, bir bulut ortamı için IaaS modelinde şirketin veritabanının güvenliğini sağlamaktan aşağıdaki rollerden hangisi sorumludur?
- Pazarlama departmanı, ilgili departmanlara haber vermeden kendi proje yönetimi yazılımını kurdu. Aşağıdakilerden hangisi bu senaryoyu tanımlar?
- Pazarlama ekibinden kötü niyetli bir çalışan, kayıtları değiştirerek şirket fonlarını kişisel bir hesaba aktarır. Gelecekte şirket kayıtlarını güvence altına almanın en iyi yolu aşağıdaki yöntemlerden hangisi olacaktır?
- Risk yönetimi sürecindeki aşağıdaki adımlardan hangisi, bir projeyle ilgili kapsamı ve potansiyel riskleri belirlemeyi içerir?
- Siber güvenlik bilgisine sahip yeni atanan bir yönetim kurulu üyesi, yönetim kurulunun kuruluşu etkileyen olay sayısını detaylandıran üç aylık bir rapor almasını istiyor. Sistem yöneticisi, verileri yönetim kuruluna sunmanın bir yolunu oluşturuyor. Sistem yöneticisi aşağıdakilerden hangisini kullanmalıdır?
- Sistem güvenlik açıklarını incelerken ortam değişkenlerinin endişe kaynağı olmasının nedenlerinden biri aşağıdakilerden hangisidir?
- Sistem tasarımının yıllık incelemesi sırasında bir mühendis, mevcut yayınlanmış tasarımla ilgili birkaç sorun tespit etti. En iyi uygulamalara göre aşağıdakilerden hangisi sonraki adım olarak gerçekleştirilmelidir?
- Şirket dışındaki çalışanların, kendilerine atanan görevleri tamamlamak için şirket kaynaklarına erişmesi gerekmektedir. Bu çalışanlar, izinsiz erişim endişesi olmadan uzaktan erişime olanak tanıyan bir çözüm kullanmaktadır. Aşağıdakilerden hangisi bu çözümü en iyi açıklar?
- Şirket içi erişimi kontrol etmek için en iyi güvenlik kontrolleri aşağıdakilerden hangileridir? (İki tane seçin.)
- Şirketin sistemine yapılan son fidye yazılımı saldırısından sonra bir yönetici günlük dosyalarını inceledi. Yönetici aşağıdaki kontrol türlerinden hangisini kullandı?
- Tahmin edilmesi kolay parolalar, bir hesabın ele geçirilmesine yol açtı. Mevcut parola politikası en az 12 alfanümerik karakter, bir büyük harf, bir küçük harf, iki parolalık bir parola geçmişi, bir günlük minimum parola yaşı ve 90 günlük maksimum parola yaşı gerektiriyor. Aşağıdakilerden hangisi bu tür bir olayın tekrar yaşanma riskini azaltır? (İki tane seçin.)
- Tek yönlü bir veri dönüştürme algoritmasını kullanmadan önce ek karmaşıklık eklemek için aşağıdakilerden hangisi kullanılır?
- Tespit edildikten sonra işletim sistemi güvenlik açıklarını gidermenin en etkili yolunu aşağıdakilerden hangisi açıklar?
- Uyarılar oluşturmak ve anormal etkinliği tespit etmek için log verilerini toplamak amacıyla aşağıdakilerden hangisi kullanılmalıdır?
- Uygulama istismarının en yaygın yöntemleri hakkında bilgi almak için aşağıdaki kaynaklardan hangisine başvurmak en iyisidir?
- Uzaktan çalışan bir çalışan, şirket verilerini içeren bir mobil cihazı kaybetti. Aşağıdakilerden hangisi gelecekteki veri kaybını önlemek için en iyi çözümü sunar?
- Üçüncü taraf bir satıcı, belirli bir uygulamayı cari yılın sonunda kullanım ömrünün sonu aşamasına taşıyor. Şirket uygulamayı çalıştırmaya devam etmeyi seçerse, aşağıdakilerden hangisi en kritik risktir?
- Üreticinin onayladığı yazılım deposu dışından yazılım yüklemek aşağıdaki güvenlik açıklarından hangisiyle ilişkilidir?
- Üretim hizmeti sağlamak için eski sistemler kullanılırken en önemli güvenlik endişesi aşağıdakilerden hangisidir?
- Üretim sunucusundaki bir güvenlik açığını gidermeden önce aşağıdaki adımlardan hangileri atılmalıdır?
- Üst yönetim ekibi, şirketin bir olağanüstü durum kurtarma planı geliştirmesini zorunlu kılıyor. Maliyetin minimumda tutulması gerekiyor ve ek internet bağlantılarını finanse edecek para mevcut değil. Aşağıdakilerden hangisi en iyi seçenek olacaktır?
- Veri yönetimi yaşam döngüsünün aşağıdaki yönlerinden hangisi yerel ve uluslararası düzenlemelerden en doğrudan etkilenir?
- Yakın zamanda yapılan bir günlük incelemesi sırasında, bir analist başarılı injection saldırılarının kanıtlarını keşfeder. Aşağıdakilerden hangisi bu sorunu en iyi şekilde çözecektir?
- Yakın zamanda yapılan bir güvenlik taramasından sonra, bir güvenlik mühendisinin şirket ağı içindeki yönlendiricileri güçlendirmesi gerekiyor. Aşağıdakilerden hangisini devre dışı bırakmak en uygunudur?
- Yakın zamanda yapılan bir sızma testi, bir saldırganın ağ anahtarlarının MAC adresi tablosunu doldurabileceğini ortaya çıkardı. Aşağıdakilerden hangisi bu tür bir saldırıyı en iyi şekilde azaltır?
- Yakın zamanda yapılan bir şirket güvenlik toplantısında, siber farkındalık ekibi siber hijyenin önemi hakkında bir sunum yaptı. Ekibin ele aldığı konulardan biri, baskı merkezleri için en iyi uygulamalardı. Aşağıdakilerden hangisi, baskı merkezleriyle ilgili bir saldırı yöntemini tanımlar?
- Yaklaşan bir ürün lansmanı için bir şirket, sahibinin İcra Kurulu Başkanı'nın yakın akrabası olduğu bir pazarlama ajansı kiralar. Şirket aşağıdakilerden hangisini ihlal etmiştir?
- Yardım masasının aldığı bilet sayısı, çok sayıda hatalı pozitif kimlik avı raporu nedeniyle son zamanlarda arttı. Aşağıdakilerden hangisi hatalı pozitifleri azaltmaya yardımcı olmak için en iyisi olacaktır?
- Yaygın bir yazılım platformuna kötü amaçlı bir güncelleme dağıtıldı ve birçok kuruluşta hizmetler devre dışı kaldı. Aşağıdakilerden hangisi bu tür bir güvenlik açığını en iyi şekilde açıklar?
- Yeni bir çalışan e-posta sistemine ilk kez giriş yapar ve insan kaynaklarından işe alım hakkında bir mesaj görür. Çalışan, e-postadaki birkaç bağlantının üzerine gelir ve bağlantıların şirketle ilişkili bağlantılara karşılık gelmediğini fark eder. Aşağıdaki saldırı vektörlerinden hangisi büyük olasılıkla kullanılıyor?
- Yeni bir çalışan yetkisiz bir web sitesine erişti. Yapılan soruşturmada çalışanın şirket kurallarını ihlal ettiği tespit edildi. Çalışan aşağıdakilerden hangisini ihlal etmiştir?
- Yeni bir güvenlik açığı ortaya çıktığında, bir güvenlik analistinin kuruluşa yönelik genel riski doğru bir şekilde ölçebilmesini sağlamaya aşağıdakilerden hangisi yardımcı olur?
- Yeni bir güvenlik duvarı kuralları seti oluştururken bir güvenlik yöneticisi aşağıdakilerden hangisine uymalıdır?
- Yeni bir şirket politikası, tüm personelin şirket kaynaklarına erişmek için çok faktörlü kimlik doğrulama kullanmasını gerektiriyor. Aşağıdakilerden hangileri bu kimlik ve erişim yönetimi biçimini kurmak için kullanılabilir? (İki tane seçin.)
- Yeni bir web sunucusu yayına girmeden önce bir güvenlik ekibi aşağıdakilerden hangisini yapmalıdır?
- Yeni dağıtılan bir sunucuyu güvenli hale getirmenin ilk adımı aşağıdakilerden hangisidir?
- Yeni uygulanan bir kablosuz ağ, ziyaretçilerin iş faaliyetleri için kablosuz ağa bağlanabilmesi amacıyla tasarlanmıştır. Hukuk departmanı, ziyaretçilerin ağa bağlanıp yasa dışı faaliyetlerde bulunabileceğinden endişe duymaktadır. Güvenlik ekibi bu endişeyi gidermek için aşağıdakilerden hangisini uygulamalıdır?
- Yeni uyumluluk denetimi gereksinimleri kapsamında, birden çok sunucunun farklı ağlarda bölümlere ayrılması ve yalnızca yetkili dahili sistemlerden erişilebilir olması gerekmektedir. Aşağıdakilerden hangisi bu gereksinimleri karşılar?
- Yetkisiz bir kullanıcının bir çalışanın telefon ağı bağlantı noktasına bir dizüstü bilgisayar takmasını ve ardından veritabanı sunucularını taramak için araçlar kullanmasını engellemenin en iyi yolu aşağıdakilerden hangisidir?
- Yönetim ekibi, çalışanların şirket tarafından sağlanan tabletlerdeki bazı özellikleri kaçırdığını ve bunun da üretkenlik sorunlarına yol açtığını bildirdi. Yönetim ekibi, BT ekibine sorunu 48 saat içinde çözmesi talimatını verdi. Bu senaryoda BT ekibinin yararlanabileceği en iyi çözüm aşağıdakilerden hangisi olacaktır?
- Yönetim ekibi, manuel olarak kurulan yeni hesapların her zaman doğru erişime veya izinlere sahip olmadığını fark ediyor. Bir sistem yöneticisi, hesap oluşturmayı kolaylaştırmak için aşağıdaki otomasyon tekniklerinden hangisini kullanmalıdır?
- Yüksek erişilebilirlikli bir ağ tasarlarken aşağıdakilerden hangileri göz önünde bulundurulmalıdır? (İki tane seçin).
- Yüksek riskli bir web sitesine kullanıcı erişimi sağlamak için aşağıdakilerden hangisi dengeleyici bir kontroldür?
CompTIA sınavınızı daha hızlı geçin
Her doğrulanmış cevap ve açıklama tek bir yerde. Tüm sınavı uygulayın ve saatlerce süren hazırlıktan tasarruf edin — ücretsiz başlayın.
Sınavınızı geçin →Guides & tips
- CompTIA Security+ SY0-701 — Çalışma kılavuzu
- CompTIA SY0-701: Ağ Güvenliği ve Mimarisi — Çalışma kılavuzu
- CompTIA SY0-701: Cloud, Sanallaştırma ve Konteyner Güvenliği — Çalışma kılavuzu
- CompTIA SY0-701: Güvenlik Operasyonları, İzleme ve Tespit — Çalışma kılavuzu
- CompTIA SY0-701: İş Sürekliliği ve Felaket Kurtarma — Çalışma kılavuzu
- CompTIA SY0-701: Kimlik ve Erişim Yönetimi — Çalışma kılavuzu