CompTIA 認證考試解答
所有 CompTIA 認證考試的核實答案和清晰解釋。在下方按考試瀏覽,或在 ExamRoll.io 上練習所有題目。
CompTIA Security+ SY0-701 Certification 所有考試題目
- CIRT 正在審查一起事件,該事件涉及一名人力資源招募人員竊取敏感的公司資料。CIRT 發現該招募人員能夠使用 HTTP over port 53 將文件上傳到網頁伺服器。以下哪種安全基礎設施設備可以識別並阻止此活動?
- DPO 建立資料清冊最相關的原因為何?
- EDR 解決方案屬於下列哪種安全類別?
- 一份安全報告顯示,在為期兩週的測試期間,80% 的員工在存取外部網站時,無意中洩露了他們的 SSO 憑證。該組織特意建立這個網站,是為了模擬一個免費的密碼複雜度測試。以下哪項措施最能有效減少未來造訪類似網站的次數?
- 一位 IT 管理員需要確保企業應用程式實施資料保留標準。以下哪項描述了管理員的角色?
- 一位 IT 經理正在制定一份文件化的計畫,說明組織在全球性事件發生時將如何保持運作。這位 IT 經理正在建立下列哪種計畫?
- 一位 IT 經理通知整個服務台團隊,只有 IT 經理和服務台主管才能存取服務台軟體的管理員主控台。這位 IT 經理正在設定下列哪一種安全技術?
- 一位 SOC 分析師在終端使用者的機器上建立了一個遠端控制會話,並在一個檔案中發現了以下內容:gmail.com[ENT]my.name@gmail.com[ENT]NoOneCanGuessThis123! [ENT]Hello Susan, it was great to see you the other day! Let’s plan a followup[BACKSPACE]follow-up meeting soon. Here is the link to register. [RTN][CTRL]c [CTRL]v [RTN]after[BACKSPACE]After you register give me a call on my cellphone. 請問 SOC 分析師應該首先執行下列哪項操作?
- 一位分析師正在審查職位發布,以確保敏感的公司資訊不會與大眾分享。這位分析師最可能在尋找下列何者?
- 一位分析師正在對暴露於網際網路的網頁伺服器執行弱點掃描,且沒有使用系統帳戶。這最可能是下列哪一種操作?
- 一位分析師正在評估資料平面中零信任原則的實施。以下哪項與分析師的評估最相關?
- 一位安全主管正在實施一項安全意識計畫,他將安全主題海報張貼在建築物周圍,並指派使用者進行線上培訓。這位安全主管最有可能實施下列哪項措施?
- 一位安全分析師正在審查以下日誌:最有可能發生下列哪種攻擊?
- 一位安全分析師正在審查網域活動日誌,並注意到以下情況: [日誌內容] 以下哪項最能解釋這位安全分析師所發現的情況?
- 一位安全分析師正在調查一台應用程式伺服器,發現伺服器上的軟體行為異常。該軟體通常在本地執行批次作業且不產生流量,但現在該程序卻透過隨機高埠產生對外流量。此軟體可能遭受了下列哪種漏洞攻擊?
- 一位安全官正在實施一項安全意識計畫,並已在建築物周圍張貼了安全主題海報,並指派了線上使用者培訓。這位安全官最有可能實施下列哪項?
- 一位安全管理員在調查事件時,在網路伺服器日誌中發現了以下內容:「GET ../../../../etc/passwd」。這位安全管理員最有可能看到了以下哪種攻擊?
- 一位安全管理員正在努力保護公司筆記型電腦上的公司資料,以防筆記型電腦被盜。管理員應該考慮以下哪種解決方案?
- 一位安全管理員正在對一台獨立的 UNIX 伺服器執行稽核,並立即顯示以下訊息:(Error 13): /etc/shadow: Permission denied。以下哪項最能描述正在使用的工具類型?
- 一位安全管理員發現許多未使用的、不合規定的桌面電腦連接到網路。管理員最有可能向管理團隊推薦下列哪項行動?
- 一位安全經理建立了新的文件,以用於回應各種安全事件。該經理接下來應該採取哪個步驟?
- 一位專案經理希望確保合約員工只能在週一至週五上午 9 點到下午 5 點之間存取公司的電腦。以下哪種方法最能強制執行此存取控制?
- 一位工程師已確保交換器使用最新的作業系統、伺服器已安裝最新的修補程式,且端點的定義為最新狀態。這些措施最能有效預防下列哪種情況?
- 一位工程師調到另一個團隊,無法存取新團隊的共用資料夾,但仍可存取前一個團隊的共用資料夾。在開立工單後,工程師發現帳戶從未被移到新的群組。下列哪種存取控制最可能是導致無法存取的原因?
- 一位工程師需要找到一個解決方案,透過防止未經授權存取內部公司資源來建立額外的安全層。以下哪項會是最佳解決方案?
- 一位工程師需要確保指令碼在啟動前未被修改。以下哪種方法最能提供此功能?
- 一位技術人員希望在使用者從遠端工作過渡到辦公室工作的過程中,提高他們對情境和環境的感知。以下哪項是最佳選擇?
- 一位新上任且具備資安知識的董事會成員,希望董事會能收到一份季度報告,詳細說明影響組織的事件數量。系統管理員正在建立一種方式來向董事會呈現這些資料。系統管理員應該使用下列哪項?
- 一位新員工首次登入電子郵件系統,並注意到一封來自人資部門關於入職的郵件。該員工將滑鼠游標懸停在郵件中的幾個連結上,發現這些連結與公司相關的連結不符。下列哪種攻擊媒介最有可能被使用?
- 一位新進員工瀏覽了未經授權的網站。調查發現該員工違反了公司的規定。請問該員工違反了下列哪一項?
- 一位會計師正透過 FTP 將資訊傳輸到銀行。會計師應該使用下列哪種緩解措施來保護資料的機密性?
- 一位服務台員工接到一通自稱是執行長的電話。來電者請求協助重設密碼。以下哪項最能描述此事件?
- 一位架構師收到一個請求,要求使用外部 JSON 請求來提高資料傳輸速度。目前,該組織使用 SFTP 傳輸資料檔案。以下哪項最有可能滿足這些要求?
- 一位管理員協助法務和合規團隊,確保客戶交易資訊在適當的時間內被歸檔。這位管理員正在執行下列哪項資料政策?
- 一位系統管理員在當地醫院工作,需要確保病患資料受到保護且安全。下列哪一種資料分類應用於保護病患資料?
- 一位網站可靠性工程師正在設計一個災難復原策略,該策略要求在主要設施故障時,能快速故障轉移到一個相同的站點。工程師應該考慮下列哪種類型的站點?
- 一位網路工程師正在提高網路設備的整體安全性,需要強化這些設備。下列哪項措施最能達成此任務?
- 一位網路工程師部署了一個備援交換器堆疊,以提高系統可用性。然而,預算只能涵蓋一個 ISP 連線的成本。以下哪項最能描述潛在的風險因素?
- 一位資安分析師判斷,資安漏洞造成的財務損失為 $15,000,且預計在三年內發生兩次。請問此風險的 ALE 為何?
- 一位資安分析師和管理團隊正在審查近期網路釣魚活動的組織績效。使用者點擊率超過了可接受的風險閾值,管理團隊希望在使用者點擊網路釣魚訊息中的連結時,降低其影響。分析師應該怎麼做?
- 一位資安分析師嘗試啟動公司的資料庫伺服器。當伺服器啟動時,分析師收到錯誤訊息,指出資料庫伺服器未通過身份驗證。在審查和測試系統後,分析師確認伺服器已被入侵,攻擊者已將所有對外的資料庫流量重新導向到他們控制的伺服器。攻擊者最可能使用了下列哪種 MITRE ATT&CK 技術來重新導向資料庫流量?
- 一位資安分析師在伺服器上發現一個潛在惡意的影片檔案,需要識別檔案的建立日期和建立者。下列哪項行動最有可能提供資安分析師所需的資訊?
- 一位資安分析師在密碼稽核後,需要改進公司的身份驗證政策。以下哪兩項應該納入政策中?(選擇兩項)
- 一位資安分析師建立了一個假帳號,並將密碼儲存在試算表的一個不易存取的目錄中。此外,還設定了一個警示,以便在試算表被開啟時通知資安團隊。以下哪項最能描述正在部署的欺騙方法?
- 一位資安分析師得知,近期事件中使用的攻擊媒介是眾所周知的 IoT 裝置漏洞。該分析師需要檢閱日誌,以識別初始漏洞攻擊的時間。分析師應首先檢閱下列哪種日誌?
- 一位資安分析師想要更了解使用者和裝置的行為,以便掌握潛在的惡意活動。該分析師需要一個控制措施來偵測行為何時偏離常見的基準線。分析師應該使用下列哪一項?
- 一位資安分析師掃描了公司的公共網路,發現一台主機正在執行遠端桌面,該遠端桌面可用於存取生產網路。資安分析師應建議下列哪項變更?
- 一位資安分析師收到線報,指稱敏感的專有資訊已洩露給大眾。該分析師正在審查 PCAP,並注意到內部伺服器與外部主機之間的流量包含以下內容:… 12:47:22.327233 PPPoE [ses 0x8122] IP (tos 0x0, ttl 64, id 0, offset 0, flags [DF], proto IPv6 (41), length 331) 10.5.1.1 > 52.165.16.154: IP6 (hlim E3, next-header TCP (6) paylcad length: 271) 2001:67c:2158:a019::ace.53104 > 2001:0:5ef5:79fd:380c:dddd:a601:24fa.13788: Flags [P.], cksum 0xd7ee (correct), seq 97:348, ack 102, win 16444, length 251 … 以下哪項最有可能用於資料外洩?
- 一位資安分析師最近閱讀了一份報告,內容指出組織中多款印表機型號存在一個缺陷,會導致憑證以明文形式透過網路傳送,無論加密設定為何。以下哪種工具最適合用來驗證此發現?
- 一位資安分析師正在審查 SIEM 中的警報,這些警報與來自員工公司筆記型電腦的潛在惡意網路流量有關。該資安分析師已確定需要有關機器上執行之可執行檔的額外資料才能繼續調查。分析師應使用下列哪種日誌作為資料來源?
- 一位資安分析師正在檢閱應用程式的原始碼,以找出錯誤配置和漏洞。以下哪種類型的分析最能描述這種檢閱?
- 一位資安分析師正在檢閱日誌,以識別源自內部部署網路中受感染裝置的命令與控制流量的目的地。以下哪種日誌最適合檢閱?
- 一位資安分析師正在檢閱組織 DNS 伺服器上的日誌,並注意到以下異常片段:最有可能使用了下列哪種攻擊技術?
- 一位資安分析師正在評估人資部門想導入的 SaaS 應用程式。該分析師向 SaaS 廠商索取 SOC 2 報告。這位分析師最可能正在執行下列哪項流程?
- 一位資安分析師正在調查一台涉嫌與命令和控制伺服器進行出站通訊的工作站。調查期間,分析師發現端點上的日誌已被刪除。分析師接下來最有可能查看下列哪種日誌?
- 一位資安分析師發現網路上的異常行為。網路上的 IDS 無法偵測到這些活動。資安分析師應該使用下列哪項來協助 IDS 在未來偵測此類攻擊?
- 一位資安分析師開發了一個指令碼,用於自動化一個簡單且重複性的任務。以下哪項最能描述確保其他團隊成員了解該指令碼運作方式的好處?
- 一位資安從業人員對公司的網路完成了弱點評估,並發現了幾個弱點,營運團隊也已修復。接下來應該怎麼做?
- 一位資安架構師想要防止員工收到惡意電子郵件附件。所選的解決方案應具備下列哪項功能?
- 一位資安管理員正在尋找一個符合成本效益的解決方案,以實作公司擁有的大量網域和子網域的憑證。管理員應該實作下列哪種類型的憑證?
- 一位資安管理員正在重新發放一名前員工的筆記型電腦。下列哪兩種資料處理活動是管理員的最佳組合?(選擇兩項)
- 一位資安經理想要減少識別和遏制基本威脅所需的步驟數量。下列哪項有助於達成此目標?
- 一位資訊安全分析師正在審查日誌,並發現了以下內容: [日誌內容] 以下哪種方法最能有效緩解這類攻擊?
- 一位資訊安全工程師正在安裝 IPS,以阻擋環境中基於特徵碼的攻擊。以下哪種模式最能達成此任務?
- 一位資訊安全工程師正在為組織中的所有筆記型電腦實作 FDE。在規劃過程中,工程師最需要考量下列哪兩項?(選擇兩項)
- 一位資訊安全工程師需要快速識別已知惡意檔案的特徵碼。這位資訊安全工程師最有可能使用下列哪一種分析方法?
- 一位資訊安全管理員在評估網路服務時記錄了以下資料: 兩週後,該管理員執行日誌審查,發現這些記錄被更改為: 在諮詢服務負責人時,該管理員確認新位址不屬於公司網路的一部分。該公司最有可能遇到了以下哪種情況?
- 一位資訊安全管理員想要保護員工筆記型電腦上的資料。這位資訊安全管理員應該使用下列哪一種加密技術?
- 一位資訊安全管理員正在強化公司系統,並透過查閱真實世界的威脅行為知識庫來應用適當的緩解措施。下列哪項會是管理員最佳的參考依據?
- 一位資訊安全管理員正在處理一個問題,某個舊有系統使用未加密的協定傳輸敏感資料給第三方。由於沒有可用的軟體更新來使用加密協定,因此需要一個補償性控制措施。管理員建議下列哪兩項最為合適?(選擇兩項)
- 一位資訊安全管理員正在部署 DLP 解決方案,以防止敏感客戶資料外洩。管理員首先應該執行下列哪項操作?
- 一位資訊安全管理員需要一種方法來保護環境中的資料,該方法包含某種形式的檢查以追蹤任何變更。管理員應該設定下列哪項來達成此目標?
- 一位資訊安全管理員需要減少公司資料中心的受攻擊面。資訊安全管理員應該怎麼做才能完成這項任務?
- 一位資訊安全管理員需要為以下協定建立防火牆規則:RTP、SIP、H.323 和 SRTP。此規則集支援下列哪項?
- 一位資訊安全長 (CISO) 希望在提交給管理團隊的報告中,明確提高對勒索軟體即服務 (ransomware-as-a-service) 增加的意識。以下哪項最能描述 CISO 報告中的威脅行為者?
- 一位資訊安全長 (CISO) 希望達成以下目標: • 阻止員工下載惡意內容。 • 根據部門和使用者建立控制措施。 • 將業務應用程式的網際網路存取權限對應到特定的服務帳戶。 • 根據內容分類限制內容。 CISO 應該實作下列哪項?
- 一位資訊安全長希望對系統和程序進行頻繁、詳細的審查,以追蹤合規性目標。以下哪種方法最能達成此目標?
- 一位資訊安全長正在制定程序,以指導與常見威脅(包括網路釣魚、社交工程和商業電子郵件詐騙)相關的偵測和糾正活動。在此過程中,以下哪份文件最相關需要修訂?
- 一位資訊安全顧問正在與客戶合作,客戶希望將其安全系統進行實體隔離。以下哪項最能描述這種架構?
- 一位資訊安全顧問需要安全地遠端存取客戶環境。資訊安全顧問最可能使用下列哪一種方式來取得存取權限?
- 一位軟體開發人員發布了一個新應用程式,並透過開發人員的網站分發應用程式檔案。開發人員應該在網站上發布以下哪項內容,以允許使用者驗證下載檔案的完整性?
- 一位軟體開發經理想要確保公司建立的程式碼的真實性。下列哪個選項最合適?
- 一個不斷成長的組織,託管著一個可從外部存取的應用程式,並新增了多個虛擬伺服器以提升應用程式效能並降低個別伺服器的資源使用率。該組織最有可能採用下列哪種解決方案來進一步提升效能和可用性?
- 一個安全團隊正在審查第三方執行滲透測試後提交的報告中的發現。其中一個發現指出,某個 Web 應用程式的表單欄位容易受到跨站點腳本攻擊。安全分析師應該建議開發人員實施下列哪一種應用程式安全技術來防止此漏洞?
- 一個安全團隊正在建立一個新環境,用於將組織的內部部署軟體應用程式託管為雲端服務。為了讓組織遵循安全最佳實踐,該團隊應確保哪些項目到位?
- 一個安全團隊正在強化網路,以抵禦外部惡意封包。下列哪種方法是保護內部網路最安全的方式?
- 一個舊型設備即將退役,並且不再接收更新或修補程式。以下哪一項描述了這種情況?
- 一個軟體開發團隊要求安全管理員推薦一些技術,以降低軟體被逆向工程的可能性。安全管理員應該推薦下列哪項?
- 一個開發團隊正在推出一個新的公開網路產品。資訊安全長要求保護該產品,使其免受利用格式錯誤或無效輸入來破壞系統的攻擊者侵害。開發團隊應該實施下列哪種做法?
- 一名使用者在機場候機時,使用公共 Wi-Fi 登入航空公司網站,忽略了安全警告並購買了升級座位。當飛機降落時,該使用者發現信用卡被盜刷。以下哪種攻擊最有可能發生?
- 一名員工寄送惡意網路連結給新的系統管理員,並說服該管理員更改電子郵件伺服器的密碼。該員工利用此權限移除了重要人員的信箱。下列哪一種資安意識概念有助於未來預防這種威脅?
- 一名員工收到一則來自未知號碼的簡訊,對方自稱是公司的執行長,並要求該員工購買幾張禮品卡。這屬於下列哪種類型的攻擊?
- 一名員工收到一則簡訊,內容看似由薪資部門發送,要求驗證憑證。以下哪兩種社交工程技術正在被嘗試?(選擇兩項)
- 一名政府官員收到一個空白信封,裡面裝有照片和一張便條,指示該官員在午夜前電匯一大筆錢,以防止照片在網路上洩露。以下哪一項最能描述威脅行為者的意圖?
- 一名會計人員收到詐騙指示,要求使用一個新帳戶,隨後便將款項匯給了攻擊者的銀行帳戶。下列哪項措施最有可能在未來防止此類活動?
- 一名滲透測試人員在沒有門禁識別證的情況下,與一群員工同時進入辦公大樓。這名滲透測試人員正在執行下列哪種類型的攻擊?
- 一名滲透測試人員根據互動規則,對客戶環境執行連接埠和服務掃描,開始了測試工作。測試人員正在執行下列哪種類型的偵察?
- 一名遠端工作的員工遺失了存有公司資料的行動裝置。以下哪項提供了防止未來資料遺失的最佳解決方案?
- 一家位於颶風頻繁地區的公司正在制定災難復原計畫,並考慮能讓公司立即恢復營運的站點。下列哪種類型的站點最適合這家公司?
- 一家公用事業公司正在設計一個新平台,該平台將託管所有業務應用程式使用的虛擬機器。需求包括: • 記憶體使用率的起始基準為 50% • 儲存可擴展性 • 單一電路故障彈性 以下哪項最能滿足所有這些需求?
- 一家咖啡店老闆想限制只有付費顧客才能使用網路,方法是要求他們輸入收據號碼。根據這項要求,以下哪種方法是最佳選擇?
- 一家大型公司的安全工程師需要強化 IAM,以確保員工只能在輪班期間存取公司系統。安全工程師應該實施下列哪種存取控制?
- 一家大型跨國公司的安全團隊需要降低用於執行調查的資料儲存成本。以下哪種類型的資料應縮短其保留期限?
- 一家小型企業在銷售樓層使用資訊站來向客戶顯示產品資訊。一個安全團隊發現這些資訊站使用已終止支援的作業系統。安全團隊最可能將下列哪項記錄為當前架構的安全隱患?
- 一家小型企業的管理員發現,員工在嘗試瀏覽仿冒網站後收到封鎖頁面訊息,導致支援電話量增加。管理員應該怎麼做?
- 一家擁有大型 IT 維運的公司,希望更好地控制、標準化並縮短建立新伺服器的時間。下列哪種架構最能實現該公司的目標?
- 一家美國的雲端託管服務供應商希望將其資料中心擴展到新的國際地點。該託管服務供應商應首先考慮下列哪項?
- 一家託管服務供應商需要證明其安全控制措施在過去六個月內已到位,並充分保護了客戶資料。以下哪項能最好地證明該託管服務供應商已符合要求?
- 一家跨國銀行在其資料中心代管了多台伺服器。這些伺服器執行一個關鍵業務應用程式,供客戶存取其帳戶資訊。該銀行應使用下列哪項來確保在尖峰使用時段的可用性?
- 一家醫療機構想要提供一個網路應用程式,讓個人可以數位化地回報緊急健康狀況。在開發過程中,下列哪項是最重要的考量?
- 一項新的公司政策要求所有員工使用多重要素驗證來存取公司資源。以下哪項可以用來設定這種形式的身分和存取管理?(選擇兩項)
- 一項新的安全法規已發布,將於明年生效。公司必須遵守該法規才能繼續營運。公司接下來應該執行下列哪項活動?
- 下列何者最能有助於排定修補程式應用的優先順序?
- 下列哪一份組織文件最常用於建立和傳達組織內部與誠信和道德行為相關的期望?
- 下列哪一種加密方法最適合用於保護運算資源有限的通訊安全?
- 下列哪一種加密解決方案可以保護靜態資料?
- 下列哪一種方法用於在使用單向資料轉換演算法之前增加額外的複雜度?
- 下列哪一項解釋了如何判斷資料所受的全球法規,無論資料儲存在哪個國家?
- 下列哪些活動與弱點管理相關?(選擇兩項)
- 下列哪份文件詳細說明如何完成技術安全任務?
- 下列哪個團隊結合了進攻和防禦測試技術來保護組織的關鍵系統?
- 下列哪個定義最能描述日誌關聯(log correlation)的概念?
- 下列哪個目標最適合透過桌面演練來達成?
- 下列哪兩種方式最適合確保只有授權人員才能進入安全設施?(選擇兩項)
- 下列哪種威脅行為者最有可能受到利潤驅動?
- 下列哪種技術可以在清理硬碟中的資料的同時,還能讓硬碟重複利用?
- 下列哪種攻擊利用了使用弱加密演算法可能導致的漏洞?
- 下列哪種方法用於隱藏資料庫日誌檔中的信用卡資訊?
- 下列哪種最佳實務可讓管理員在設定的期間內對營運系統執行變更,以確保可用性並將業務影響降至最低?
- 下列哪種架構最適合為關鍵業務流程提供備援?
- 下列哪種漏洞與在製造商核准的軟體儲存庫之外安裝軟體有關?
- 下列哪種資料狀態適用於資料庫伺服器正在主動處理的資料?
- 下列哪種類型的漏洞主要是由於不當使用和管理加密憑證所造成的?
- 下列哪種類型的警示最有可能隨著時間被忽略?
- 下列哪項事件回應活動可確保證據得到妥善處理?
- 下列哪項任務通常包含在 BIA 流程中?
- 下列哪項允許使用輸入欄位來執行可檢視或操作資料的命令?
- 下列哪項允許將訊息歸因於個人?
- 下列哪項允許漏洞利用在作業系統中不被偵測到?
- 下列哪項功能可以從網路上的不同裝置接收整合報告?
- 下列哪項可以用來識別潛在的攻擊者活動,而不會影響生產伺服器?
- 下列哪項可以透過適當的資料清理來預防?
- 下列哪項可用來緩解來自高風險區域的攻擊?
- 下列哪項可能在側載時引入?
- 下列哪項在判斷轉移風險的長期成本是否小於風險的影響時最有用?
- 下列哪項安全概念是人力資源檔案共享權限應遵循最小權限原則的最佳理由?
- 下列哪項安全概念是透過安裝 RADIUS 伺服器來實現的?
- 下列哪項技術可用來保護電腦,使其免受病毒、惡意軟體和木馬程式的安裝,並防止其在網路中橫向移動?
- 下列哪項措施最能有效解決公司網頁伺服器上發現的漏洞?
- 下列哪項描述了應將根本原因分析作為事件回應的一部分進行的原因?
- 下列哪項描述了有效的變更管理程序?
- 下列哪項是使用權杖化 (tokenization) 的資料保護策略範例?
- 下列哪項是供應商多樣性 (vendor diversity) 的優點?
- 下列哪項是可能因過時演算法或金鑰而導致的漏洞類型?
- 下列哪項是執行桌面演練 (tabletop exercise) 的最佳理由?
- 下列哪項是查詢最常見應用程式漏洞利用方法的最佳資源?
- 下列哪項是誤報 (false negatives) 漏洞掃描結果應引起關注的主要原因?
- 下列哪項是關閉不必要服務連接埠的最佳安全理由?
- 下列哪項最能描述在應用控制和緩解因素後仍然存在的風險?
- 下列哪項法規保障個人權利,例如知情權、存取權和被遺忘權?
- 下列哪項活動使用了 OSINT?
- 下列哪項活動包含在事件後審查階段?
- 下列哪項活動是事件回應流程的第一階段?
- 下列哪項用於在不遺失關鍵應用程式資料的情況下,提升安全性與整體功能?
- 下列哪項能讓資料中心在多日停電的情況下仍能保持運作?
- 下列哪項被視為預防性控制措施?
- 事件分析師在硬碟上發現了幾個影像檔案。這些影像檔案可能包含地理位置座標。以下哪項最能描述分析師試圖從影像檔案中提取的資訊類型?
- 以下哪些實體控制措施可以同時用於偵測和嚇阻?(選擇兩項)
- 以下哪個主題最有可能包含在組織的 SDLC 中?
- 以下哪個事件回應階段涉及產生報告?
- 以下哪個團隊最適合判斷公司是否有系統可能被潛在的、已識別的漏洞利用?
- 以下哪兩種方法可用來偵測已成功滲透網路的攻擊者?(選擇兩項)
- 以下哪兩項是控管地端存取的最佳安全控制?(請選擇兩項)
- 以下哪種做法最能有效防止內部人員在公司的開發流程中植入惡意程式碼?
- 以下哪種協議類型定義了供應商需要回應的時間範圍?
- 以下哪種協議類型用於限制外部討論?
- 以下哪種威脅媒介最常被內部威脅行為者用於資料外洩?
- 以下哪種威脅行為者最有可能利用龐大的財力攻擊位於其他國家的關鍵系統?
- 以下哪種威脅行為者最有可能受外國政府僱用,以攻擊位於其他國家的關鍵系統?
- 以下哪種威脅行為者最有可能惡意篡改高知名度音樂團體的網站?
- 以下哪種威脅行為者最有可能透過勒索軟體攻擊來謀取經濟利益?
- 以下哪種密碼學解決方案用於隱藏通訊正在進行的事實?
- 以下哪種情境描述了可能的商業電子郵件詐騙攻擊?
- 以下哪種攻擊組織的行為者最有可能出於個人信仰動機?
- 以下哪種方式最適合安全地儲存資料集的加密金鑰,並允許多個實體在需要時存取該金鑰?
- 以下哪種方式最適合測試主電源故障時的彈性?
- 以下哪種方式最適合為員工提供安全的遠端存取,同時最大限度地減少公司內部網路的暴露?
- 以下哪種方式最適合處理運行在舊版伺服器上的關鍵業務應用程式?
- 以下哪種方法是確認第三方供應商符合安全義務最快且最具成本效益的方式?
- 以下哪種方法最有可能用於識別舊版系統?
- 以下哪種方法最能保護分散式基礎架構中傳輸的敏感資料?
- 以下哪種方法最能有效防止未經授權的使用者將筆記型電腦插入員工的電話網路連接埠,然後使用工具掃描資料庫伺服器?
- 以下哪種方法最適合保護內部部署資料中心,以防範內部人員入侵?
- 以下哪種方法最適合每天持續判斷伺服器上的安全設定是否已被修改?
- 以下哪種方法最適合用於阻止未知程式執行?
- 以下哪種測試技術會與開發人員同時使用防禦性和攻擊性測試方法,以安全地建構關鍵應用程式和軟體?
- 以下哪種漏洞是指透過非官方應用程式商店的方式,在裝置上未經授權地安裝應用程式?
- 以下哪種漏洞涉及將腳本插入基於網路的應用程式中,以控制用戶端的網路瀏覽器?
- 以下哪種演練是組織應該用來改進其事件回應流程的?
- 以下哪種策略能讓組織有效率地管理和分析多種類型的日誌?
- 以下哪種解決方案最有可能用於金融業以遮蔽敏感資料?
- 以下哪種資料角色負責識別風險和適當的資料存取權限?
- 以下哪種類型的安全控制最符合「可接受使用政策」?
- 以下哪項允許系統管理員調整檔案的權限?
- 以下哪項可用於入侵執行 RTOS 的系統?
- 以下哪項措施可用來確保裝置無法存取網路連線資源?
- 以下哪項措施能確保使用者擁有有效執行其職責所需的權限?
- 以下哪項描述了一種安全警示和監控工具,該工具從多個來源收集系統、應用程式和網路日誌到一個集中式系統中?
- 以下哪項描述了公司與客戶之間,關於將提供什麼以及向公司提供資源所需時間的理解?
- 以下哪項描述了加密 (encryption) 和雜湊 (hashing) 之間的差異?
- 以下哪項描述了可接受風險的最大限度?
- 以下哪項描述了在會議室開會並測試公司事件回應計畫的執行團隊?
- 以下哪項描述了將程式碼或文字隱藏在圖形影像中的過程?
- 以下哪項描述了滲透測試人員在執行測試時必須遵循的程序?
- 以下哪項描述了資料遺失時受影響最大的資料類別?
- 以下哪項提供了與第三方滲透測試人員進行測試的條款細節?
- 以下哪項是 CVSS 的用途?
- 以下哪項是 VM escape 可能造成的後果?
- 以下哪項是保護傳輸中資料最合適的方法?
- 以下哪項是保護新部署伺服器的第一步?
- 以下哪項是公司希望以可重複的方式清除硬碟中的敏感資料,但又允許硬碟重複使用時,常見的資料清除選項?
- 以下哪項是向客戶證明軟體開發人員已接受安全編碼培訓的行為?
- 以下哪項是氣隙網路最常見的資料遺失途徑?
- 以下哪項是硬體特有的漏洞?
- 以下哪項是組織應強制執行資料分類政策以協助保護其最敏感資訊的最佳理由?
- 以下哪項是組織應該用來保護其環境免受未經授權的駭客進行外部攻擊?
- 以下哪項是記憶體注入的範例?
- 以下哪項是追蹤登入和使用服務時長的服務的主要目的?
- 以下哪項是部署包含硬體和網際網路存取的低成本備用站點的最佳解決方案?
- 以下哪項是針對持續性風險的處理策略範例?
- 以下哪項是針對提供使用者存取高風險網站的補償性控制措施?
- 以下哪項是預防性的實體安全控制?
- 以下哪項是驗證災難復原站點完整性和可用性的最佳方法?
- 以下哪項最可能是駭客行動主義者的動機?
- 以下哪項最可能用於記錄風險、負責方和閾值?
- 以下哪項最有可能用於獲取和分析攻擊者的活動和技術?
- 以下哪項最能描述 DNS sinkhole 的使用案例?
- 以下哪項最能描述研究特定產業中與資訊安全操作相關的法律和法規的實務?
- 以下哪項最能描述資訊儲存在其原始國家/地區之外,但仍受原始國家/地區法律和要求約束的概念?
- 以下哪項最能準確描述安全工程師實施安全基準的順序?
- 以下哪項最能解釋為什麼資安分析師每天對所有公司端點執行弱點掃描?
- 以下哪項最能說明為什麼安全工程師會將所有外寄電子郵件設定為使用 S/MIME 數位簽章?
- 以下哪項最適合不斷變化的環境?
- 以下哪項最適合用於判斷漏洞的嚴重性?
- 以下哪項服務應用於彙總日誌資料,以便建立警示並偵測異常活動?
- 以下哪項涉及利用資料庫錯誤配置的嘗試?
- 以下哪項用於計算每次網路安全事件對組織造成的影響?
- 以下哪項用於量化衡量漏洞的嚴重性?
- 以下哪項考量對於組織建立和維護資料隱私計畫最為重要?
- 以下哪項能最有效地防止員工在公司系統上不慎安裝惡意軟體?
- 以下哪項能為裝置提供最佳保護,以抵禦不必要或不安全的通訊?
- 使用者從線上論壇下載了軟體。使用者安裝該軟體後,安全團隊觀察到有外部網路流量透過不常見的連接埠連線到使用者的電腦。下列何者最能解釋這種未經授權的連線?
- 使用者想要安裝智慧型手機預設軟體中沒有的軟體和功能。下列哪項可以讓使用者安裝未經授權的軟體並啟用新功能?
- 使用者請求 Telnet 存取權限來管理遠端開發網路伺服器。任何環境中都不允許使用不安全的協定。以下哪項應該被設定,以允許遠端存取此伺服器?
- 使用者需要在 comptiatraining.com 完成訓練。手動輸入 URL 後,使用者發現存取的網站與標準公司網站明顯不同。以下哪項最能解釋這種差異?
- 來自行銷團隊的惡意內部人員更改了記錄,並將公司資金轉移到個人帳戶。下列哪種方法是未來保護公司記錄的最佳方式?
- 內部稽核團隊判定某軟體應用程式不再屬於外部報告要求的範圍。下列哪項將確認該應用程式不再適用?
- 公司應使用下列哪項來提供外部網路安全測試的證明?
- 分析師在開發熱點圖時,應執行的首要步驟為何?(選擇兩項)
- 各公司利害關係人開會討論,若發生會影響海外辦事處的安全性漏洞,應如何分工負責。這是下列何者的範例?
- 員工簽署了一份協議,限制他們在離職後從事特定活動。違反該協議可能會導致法律後果。這最符合下列哪種協議?
- 在一次安全事件中,資安營運團隊發現來自惡意 IP 位址 10.1.4.9 的持續網路流量。一位資安分析師正在建立一個入站防火牆規則,以阻止該 IP 位址存取組織的網路。下列哪一項符合此要求?
- 在一次安全事件之後,系統管理員要求公司購買 NAC 平台。系統管理員試圖保護下列哪種攻擊面?
- 在一次資安意識培訓課程後,一位使用者致電 IT 服務台並報告了一通可疑電話。可疑來電者聲稱財務長需要信用卡資訊才能結清發票。使用者從培訓中辨識出下列哪個主題?
- 在以下哪些情況下,工程師應該建議淘汰網路設備?(選擇兩項)
- 在以下哪項中,最有可能找到未加密的網路流量?
- 在修補程式更新期間,資安管理員會使用下列哪項來符合安全基準?
- 在入職流程中,員工需要為內部網路帳戶建立密碼。密碼必須包含十個字元、數字和字母,以及兩個特殊字元。密碼建立後,公司將根據內部網路設定檔授予員工存取其他公司網站的權限。以下哪兩種存取管理概念是公司最可能用來保護內部網路帳戶並根據使用者的內部網路帳戶授予多個網站存取權限的?(選擇兩項)
- 在內部威脅情境中,以下哪種技術會吸引惡意攻擊者的注意?
- 在公司系統遭受勒索軟體攻擊後,管理員審查了日誌檔。管理員使用了下列哪種類型的控制?
- 在制定資安意識計畫的培訓課程時,以下哪些因素最重要?(選擇兩項)
- 在執行數位鑑識時,下列何者被認為是最不穩定的,應該最先收集其內容?
- 在執行階段,可以對已部署的應用程式執行下列哪種類型的識別方法?
- 在安全維運中心中,以下哪項最有可能被用作即時參考文件?
- 在定義有效的安全治理時,下列哪項是最重要的要素?
- 在實施設計變更之前,該變更必須經過多個步驟,以確保不會造成任何安全問題。以下哪項最可能是其中一個步驟?
- 在對防火牆組態進行故障排除時,技術人員確定應在 ACL 底部新增「deny any」策略。技術人員更新了策略,但新策略導致公司多台伺服器無法連線。下列哪種做法可以避免這個問題?
- 在新的網路伺服器上線之前,安全團隊應該首先做以下哪項?
- 在最近一次公司安全暫停期間,網路意識團隊針對網路衛生的重要性進行了簡報。團隊涵蓋的主題之一是列印中心的最佳實務。以下哪項描述了與列印中心相關的攻擊方法?
- 在最近的弱點掃描之後,一位安全工程師需要強化公司網路中的路由器。以下哪項是最適合停用的?
- 在最近的日誌審查中,分析師發現了成功注入攻擊的證據。以下哪項最能解決這個問題?
- 在某位員工瀏覽了受感染的產業部落格後,惡意軟體在公司網路中散播開來。下列哪一項最能描述這類型的攻擊?
- 在檢閱以下弱點掃描報告後,一位資安分析師執行了以下測試: [圖片] 針對此回報的弱點,資安分析師會得出以下哪種結論?
- 在滲透測試期間,內部 PKI 中的一個漏洞被利用,攻擊者使用特製憑證取得了網域管理員權限。在清理階段,應完成下列哪項補救任務?
- 在滲透測試期間,廠商嘗試使用門禁卡進入未經授權的區域。這屬於下列哪種類型的測試?
- 在滲透測試的早期階段,以下哪項是滲透測試人員常用的被動偵察技術?
- 在為 IT 承包商建立合約後,人資部門更改了數個條款。該合約已經過三次修訂。人資部門應遵循下列哪種流程來追蹤修訂?
- 在系統設計的年度審查期間,工程師發現目前發布的設計存在一些問題。根據最佳實踐,接下來應該執行下列哪項?
- 在經歷了一系列帳戶洩露和憑證濫用事件後,某公司聘請了一位安全經理來制定安全計畫。安全經理應首先採取以下哪個步驟來提高安全意識?
- 在緩解生產伺服器中的漏洞之前,應採取下列哪個步驟?
- 在調查一起可能的事件時,一位安全分析師發現了以下情況:分析師首先應該做什麼?
- 在調查中,以下哪個階段會取得鑑識影像?
- 在調查期間,事件回應小組試圖了解事件的來源。下列哪項事件回應活動描述了此過程?
- 在資安意識計畫中,以下哪項最有可能被納入作為溝通要素?
- 在資料分類計畫確定敏感資料可能從環境中洩露後,一位 IT 經理正在增強組織的安全能力。以下哪種解決方案可以降低風險?
- 在進行業務連續性桌面演練時,安全團隊開始擔心如果發電機在故障轉移期間發生故障可能造成的潛在影響。以下哪項是團隊在風險管理活動中最可能考慮的?
- 在銀行環境中,以下哪項是完成稽核的最佳理由?
- 在雲端環境中,下列哪種工具最適合用於日誌記錄和監控?
- 在雲端環境中,下列哪項是公司憑證意外洩漏的常見來源?
- 在雲端環境中,下列哪項被歸類為高可用性?
- 執行弱點掃描後,系統管理員發現其中一個已識別的弱點並未出現在已掃描的系統上。下列何者描述了此範例?
- 執行弱點評估會產生下列哪種風險?
- 如果一家大型銀行未能通過內部 PCI DSS 合規性評估,最有可能的結果是什麼?
- 如果公司需要確保證據的完整性,應使用下列哪種數位鑑識元素?
- 如果某個舊版應用程式對企業營運至關重要,而且預防性控制措施尚未實施,企業應優先採用下列哪種風險管理策略?
- 如果行動裝置遺失,以下哪項措施可用來確保攻擊者無法讀取裝置硬碟的內容?
- 如果資料需要還原,以下哪種方式是組織最可能用來將檔案伺服器上的資料遺失降到最低?
- 威脅執行者能夠使用使用者名稱和密碼登入被盜的公司行動裝置。以下哪項提供了最佳解決方案,以提高所有員工公司行動裝置上的行動資料安全性?
- 安全團隊被要求只允許主機 A (10.2.2.7) 和主機 B (10.3.9.9) 存取新的隔離網路區段 (10.9.8.14),該區段提供對舊有裝置的存取。來自所有其他主機的存取都應該被阻擋。以下哪一個項目需要新增到防火牆上?
- 安全設施的訪客需要出示附有照片的證件進行登記,並透過門禁管制前廳進入設施。以下哪項最能描述這種安全控制形式?
- 客戶檔案只能由需要了解資訊並在公司中擔任特定職位的員工存取。以下哪項最能描述這種安全概念?
- 客戶與 CSP 簽訂了合約,並希望確定應在 IaaS 飛地中實施哪些控制。以下哪項最有可能包含此資訊?
- 客戶要求一家資安公司提供一份文件,概述專案內容、成本和完成時間範圍。該公司應該向客戶提供下列哪份文件?
- 客戶要求服務供應商代管的安全性服務,其正常執行時間至少要達到 99.99%。服務供應商應將下列哪份文件提供給客戶?
- 容易猜測的密碼導致帳戶被盜用。目前的密碼政策要求至少 12 個英數字元、一個大寫字元、一個小寫字元、兩組密碼的歷史記錄、最短密碼使用期限為一天,以及最長密碼使用期限為 90 天。以下哪項措施可以降低此類事件再次發生的風險?(選擇兩項)
- 對於一家深知不遵守政府法規後果的公司來說,以下哪項會是最大的擔憂?
- 對於位於地震頻繁地區且擁有關鍵運算設備的組織,下列哪項措施最能確保最小的停機時間和資料遺失?
- 對於建立 BYOD 計劃的公司來說,以下哪項是主要的資安考量?
- 幾位員工收到了一封詐騙簡訊,寄件人自稱是執行長 (CEO)。該訊息寫道:「我現在在機場,無法使用電子郵件。我需要你購買禮品卡作為員工表揚獎勵。請將禮品卡寄到以下電子郵件地址。」以下哪兩項是應對這種情況的最佳做法?(選擇兩項)
- 惡意更新已散佈到常見的軟體平台,導致許多組織的服務停用。以下哪項最能描述這種類型的漏洞?
- 惡意行為者對公司的網路伺服器進行了暴力破解攻擊,最終取得了公司客戶資訊資料庫的存取權限。下列哪項是預防類似攻擊最有效的方法?
- 惡意行為者正試圖透過攔截和重複使用登入憑證,來存取公司資料庫中的敏感財務資訊。惡意行為者正在嘗試下列哪種攻擊?
- 憑證授權單位需要發布有關過期憑證的資訊。下列哪一個可以完成這項任務?
- 應用程式某個關鍵後端元件的 CVE 已被揭露。系統管理員正在識別環境中所有易受此風險影響的系統。系統管理員應執行下列哪項操作?
- 技術人員正在部署新的安全攝影機。技術人員應該執行下列哪項操作?
- 技術人員需要對生產系統應用高優先級的修補程式。以下哪一步應該最先執行?
- 攻擊者提交了一個包含非預期字元的請求,試圖未經授權存取底層系統中的資訊。以下哪項最能描述這種攻擊?
- 攻擊者最有可能使用下列哪種方法來執行憑證收集?
- 新實施的無線網路旨在讓訪客能夠連接到無線網路進行商業活動。法務部門擔心訪客可能會連接到網路並從事非法活動。資安團隊應該實施下列哪項措施來解決這個問題?
- 最近的滲透測試發現攻擊者可以灌爆網路交換器的 MAC 位址表。下列哪項最能減輕這類型的攻擊?
- 有幾家客戶要求某組織驗證其安全控制措施是否有效運作,並要求提供獨立意見。下列哪種方法是處理這些要求最有效率的方式?
- 某企業一直遭受攻擊,這些攻擊主要利用舊版瀏覽器中存在已知漏洞的弱點。應設定下列哪種安全解決方案,才能最佳地監控和阻擋這些基於已知特徵碼的攻擊?
- 某企業向銀行提供長期冷儲存服務,這些銀行必須遵守監管機構規定的資料保留準則。使用這些服務的銀行要求在資料保留的監管期限結束時,以特定方式處置資料。在銷毀這些資料時,下列哪一個資料管理面向對銀行來說最重要?
- 某企業正嘗試限制來自其內部網路的 outbound DNS 流量。Outbound DNS 請求將只允許來自 IP 位址為 10.50.10.25 的單一裝置。下列哪一個防火牆 ACL 可以達成此目標?
- 某企業正在與第三方合作,需要允許雙方內部網路之間存取,以進行安全的檔案遷移。該解決方案需要確保所有跨網路的流量都經過加密。以下哪種解決方案最有可能實施?
- 某企業資安團隊正在研究一種新的資安架構,以更好地保護公司的網路和應用程式免受最新的網路威脅。該公司所有員工都遠端工作。解決方案應具有高冗餘性,並讓使用者能夠透過整合式軟體型防火牆連接到 VPN。下列哪種解決方案符合這些要求?
- 某企業需要一個災難復原站點,但不需要立即的故障轉移。該企業還希望減少從中斷中復原所需的工作量。以下哪種復原站點是最佳選擇?
- 某位使用者的工作站無回應,並顯示勒索訊息,要求支付贖金才能解密檔案。在這次攻擊之前,該使用者開啟了他們在訊息中收到的一份履歷、瀏覽了公司的網站,並安裝了作業系統更新。以下哪項是這次攻擊最可能的途徑?
- 某位員工點擊了來自支付網站電子郵件中的連結,該郵件要求員工更新聯絡資訊。該員工輸入了登入資訊,但收到「找不到頁面」的錯誤訊息。請問發生了下列哪種類型的社交工程攻擊?
- 某位員工點擊了電子郵件中的惡意連結,該郵件看起來像是來自公司的執行長。該員工的電腦感染了勒索軟體,導致公司檔案被加密。以下哪種方法是公司未來防止類似事件發生最有效的方式?
- 某位經理收到一封電子郵件,其中包含一個用於接收退款的連結。將滑鼠懸停在該連結上後,經理注意到該網域的 URL 指向一個可疑連結。下列哪種安全實務協助該經理識別出這次攻擊?
- 某公司依賴開源軟體函式庫來建構其客戶使用的軟體。下列哪種漏洞類型會因為公司依賴開源函式庫而最難修復?
- 某公司允許客戶將 PDF 文件上傳到其公共電子商務網站。資安分析師最有可能推薦下列哪項?
- 某公司在公共網路上遇到網頁服務中斷。服務已啟動並可用,但無法存取。網路日誌顯示網路流量突然增加,導致服務中斷。該組織正在遭受下列哪種攻擊?
- 某公司在其自有系統上處理和儲存敏感資料。該公司應首先採取下列哪個步驟,以確保符合隱私權法規?
- 某公司在建置網路時,必須使用經認證的硬體。以下哪項最能解決採購仿冒硬體相關的風險?
- 某公司在發生多起帳戶盜用事件後,正在審查強制使用者登入的選項。解決方案必須符合以下條件: • 允許員工在全球各地遠端工作或從指定辦公室工作。 • 提供無縫的登入體驗。 • 限制所需的設備數量。以下哪項最符合這些條件?
- 某公司安裝了攝影機並加設標誌,提醒訪客他們正在被錄影。該公司實施了下列哪些控制措施?(選擇兩項)
- 某公司已開始為所有筆記型電腦貼上資產盤點貼紙,並將其與員工 ID 關聯。這些措施提供了以下哪些安全優勢?(選擇兩項)
- 某公司希望減少與程式碼部署相關的時間和費用。該公司應該利用下列哪種技術?
- 某公司希望為所有遠端存取公司網路的員工新增 MFA 解決方案。登入要求包括「您所知道的」、「您所是的」和「您所擁有的」。該公司希望採用無需購買第三方應用程式或專用硬體的解決方案。下列哪種 MFA 解決方案最能符合公司的要求?
- 某公司希望確保其開發的軟體在最終版本完成後不會被竄改。該公司最可能使用下列哪種方法?
- 某公司希望確保員工在工作時間內可以從虛擬桌面複製檔案,但在非工作時間則受到限制。該公司應該設定下列哪一種安全措施?
- 某公司希望透過一個解決方案來提高其應用程式的可用性,該解決方案在需要更換或新增伺服器時,只需最少的精力。以下哪項是達成這些目標的最佳解決方案?
- 某公司希望防止專有和機密的公司資訊被分享給外部人員。這最能描述下列哪項?
- 某公司必須確保靜態敏感資料無法讀取。該公司最有可能使用下列哪種方法?
- 某公司想要追蹤用於建置新虛擬伺服器的程式碼修改。該公司最有可能部署下列哪項?
- 某公司想要驗證其部署的軟體是否來自其購買軟體的供應商。下列哪種方法是該公司確認此資訊的最佳方式?
- 某公司意識到與特定市場區隔相關的資安風險。該公司選擇不承擔責任,並將其服務目標轉向不同的市場區隔。下列哪項描述了這種風險管理策略?
- 某公司擔心員工無意中將惡意軟體引入網路。該公司發現有五十名員工點擊了內部 IT 部門發送的電子郵件中嵌入的連結。該公司應實施下列哪項措施,以最佳方式改善其安全狀況?
- 某公司擔心天氣事件會損壞伺服器機房並導致停機。該公司應考慮下列哪項?
- 某公司擔心客戶資料會從報廢的筆記型電腦中被竊取。以下哪種方法是降低此風險最具成本效益的方式?
- 某公司會擷取登入詳細資訊,並每週檢閱這些資訊,以識別諸如過多登入嘗試和頻繁鎖定等情況。資安分析師應建議下列哪項措施來改進資安合規性監控?
- 某公司正在使用傳統的 FTP 伺服器將財務資料傳輸給第三方。由於傳統系統不支援 SFTP,因此需要一個補償性控制來保護傳輸中的敏感財務資料。以下哪項會是該公司最適合使用的?
- 某公司正在其 AUP 中新增一項條款,規定員工不得修改行動裝置上的作業系統。該公司正在解決下列哪項漏洞?
- 某公司正在制定業務連續性策略,需要確定在發生業務中斷時,維持業務運作所需的員工數量。以下哪項最能描述此步驟?
- 某公司正在實施一項政策,允許員工使用他們的個人設備進行工作。但是,該公司希望確保只能安裝公司核准的應用程式。以下哪項解決了這個問題?
- 某公司正在將服務遷移到雲端。該公司的 IT 部門在遷移和持續支援方面的資源有限。以下哪項最能滿足該公司的需求?
- 某公司正在對其計畫使用的新軟體執行風險評估。在此過程中,該公司應評估下列哪項?
- 某公司正在擴展其威脅面計畫,並允許個人對公司的網際網路應用程式進行安全測試。公司將根據發現的漏洞向研究人員支付報酬。以下哪項最能描述該公司正在建立的計畫?
- 某公司正在更改其行動裝置政策。該公司有以下要求: • 公司擁有的裝置 • 能夠強化裝置 • 降低安全風險 • 與公司資源相容 以下哪項最能滿足這些要求?
- 某公司正在淘汰一個機密儲存陣列,並聘請外部廠商來完成處置。該公司應該向廠商要求下列哪項?
- 某公司正在淘汰其實體伺服器,並以一種能減少個別作業系統數量的架構取而代之。該公司應使用下列哪種策略來實現此安全要求?
- 某公司正在為政府開發一個關鍵系統,並將專案資訊儲存在檔案共享中。以下哪項最能描述此資料的分類方式?(選擇兩項)
- 某公司正在考慮擴展其應用程式的存取控制,該應用程式由承包商和內部員工使用,以降低成本。在授予應用程式存取權限之前,實作團隊應了解下列哪項風險要素?
- 某公司正在與供應商合作進行滲透測試。以下哪項包含完成這項任務所需時數的估計?
- 某公司正在規劃災難復原站點,需要確保單一自然災害不會導致受管制的備份資料完全遺失。該公司應考慮下列哪項?
- 某公司正在評估多種方案,以允許員工遠端存取網路。安全團隊希望確保該解決方案包含 AAA,以符合內部安全政策。安全團隊應推薦下列哪一項?
- 某公司正在重新設計其基礎設施,並希望減少使用的實體伺服器數量。以下哪種架構最適合此目標?
- 某公司正在重新設計其基礎設施,並希望減少正在使用的實體伺服器數量。下列哪種架構最適合此目標?
- 某公司每年都會與服務供應商簽訂合約。所有合約的通用條款與條件都相同。該公司希望簡化流程,並每三年重新審視一次通用條款。下列哪種文件最適合用來設定通用條款?
- 某公司決定取消勒索軟體攻擊的保險,以降低其年度網路保險費用。該公司在做出此決策時,最可能使用了下列哪種分析元素?
- 某公司發現了可疑交易,這些交易被輸入到公司資料庫中,並附加到一個為惡意活動而建立的誘捕使用者帳戶。這個使用者帳戶是以下哪種範例?
- 某公司發現其 IT 服務供應商的外部稽核團隊可以存取該公司的部分機密資訊後,向該服務供應商提出投訴。以下哪項最可能是該公司提出投訴的原因?
- 某公司發現其資料在暗網上被販售。在初步調查期間,該公司確定這些資料是專有資料。該公司接下來應該採取下列哪一個步驟?
- 某公司發生了一起嚴重事件,有 30GB 的資料從公司網路中被竊取。請問,以下哪種方法最能有效率地找出資料是從哪個系統外洩的,以及攻擊者將資料傳送到了哪個位置?
- 某公司的一家供應商向分析師發送了一份安全公告,建議更新 BIOS。此修補程式正在解決下列哪種類型的漏洞?
- 某公司的實體安全團隊收到員工沒有佩戴識別證的報告。該團隊還觀察到員工在受管制入口處跟隨他人進入。安全團隊最有可能在即將到來的安全培訓中強調以下哪個主題?
- 某公司的會計部門收到一封來自公司銀行網域的緊急付款訊息,其中包含電匯資金的指示。寄件者要求盡快完成轉帳。這描述的是下列哪種攻擊?
- 某公司的管理層擔心員工存取與其日常工作職責無關的敏感公司專案系統和資訊。資安團隊最有可能部署下列哪種企業資安功能來偵測該活動?
- 某公司的終端使用者回報無法連線到外部網站。在檢閱 DNS 伺服器的效能資料後,分析師發現 CPU、磁碟和記憶體使用率極低,但網路介面卻被傳入流量淹沒。網路日誌顯示,傳送到此伺服器的 DNS 查詢數量很少。以下哪項最能描述安全分析師所看到的情況?
- 某公司的網站是 www.company.com。攻擊者購買了網域 www.c0mpany.com。以下哪種攻擊類型描述了這個範例?
- 某公司的網頁伺服器正在向一個低信譽的公共 IP 位址發起非標準路徑的出站流量。該網頁伺服器用於向將圖片上傳到公司的客戶呈現未經身份驗證的頁面。一位分析師注意到伺服器上正在運行一個可疑的程序,該程序並非由公司開發團隊創建。以下哪項最能解釋此安全事件?
- 某公司的線上購物網站於 2023 年 1 月 30 日午夜過後不久便無法使用。當安全分析師檢查資料庫伺服器時,發現用於備份資料的程式碼如下: 接下來分析師應該怎麼做?
- 某公司的行銷部門負責收集、修改和儲存敏感的客戶資料。基礎設施團隊負責保護傳輸中和靜態的資料。以下哪一個資料角色描述了客戶?
- 某公司的門禁記錄顯示,在兩分鐘內,某位員工的識別證有多筆進出記錄。這是下列哪種情況的範例?
- 某公司禁止資料庫管理員的工作站直接存取包含資料庫伺服器的網路區段。資料庫管理員應使用下列何者來存取資料庫伺服器?
- 某公司聘請了一位外部顧問來協助對關鍵業務應用程式進行必要的系統升級。系統管理員需要在不共享關鍵系統密碼的情況下保護顧問的存取安全。以下哪種解決方案最有可能被採用?
- 某公司聘請了一位顧問來執行涵蓋滲透測試和社交工程的攻擊性安全評估。以下哪個團隊將執行此評估活動?
- 某公司被要求每年執行一次風險評估。此要求描述的是下列哪種類型的風險評估?
- 某公司要求在將報廢系統送去回收之前,必須安全地清除硬碟資料。以下哪項最能描述這項政策?
- 某公司計劃透過以下方式保護其系統: • 防止使用者透過公司電子郵件傳送敏感資料 • 限制存取可能有害的網站 該公司應設定下列哪兩項功能?(選擇兩項)
- 某公司購買了網路保險,以處理風險登記冊中列出的項目。這代表下列哪種策略?
- 某公司遭到入侵後,客戶提起了訴訟。該公司的律師要求安全團隊針對訴訟啟動法律保留。以下哪項描述了安全團隊最可能需要採取的行動?
- 某公司需要提供內部資源的管理存取權限,同時最大限度地減少通過安全邊界的流量。以下哪種方法最安全?
- 某公司需要盡可能少地保留記錄、符合法規要求,並確保銷毀不再需要的記錄。以下哪項政策最能符合這些要求?
- 某員工使用公司的計費系統開立詐欺支票。管理員正在尋找此類活動的其他發生證據。管理員應該檢查下列哪一項?
- 某城市市政廳的主要資料中心在遭受龍捲風襲擊後損毀。災難發生後,市政人員應立即使用下列哪項來處理必要的公共服務?
- 某大公司的客戶接到一通電話,來電者自稱是該公司的員工,並要求客戶提供信用卡資訊。客戶發現來電顯示號碼與該公司主要電話號碼相同。客戶最可能是下列哪種攻擊的目標?
- 某大學員工登入學術伺服器,並試圖猜測系統管理員的登入憑證。大學應該實施下列哪種安全措施,以偵測該員工嘗試存取管理員帳戶的行為?
- 某學區在進行全州測試時,一名安全分析師發現所有網際網路服務都無法使用。該分析師發現網路上正在發生 ARP 洪水攻擊,隨後終止了該主機的存取。下列何者最可能是造成此惡意活動的原因?
- 某承包商需要對所有新購伺服器的主機板進行目視檢查,以判斷伺服器是否遭到竄改。該承包商試圖降低下列哪種風險?
- 某第三方廠商將在今年年底淘汰某個應用程式。如果公司選擇繼續執行該應用程式,以下哪項是最關鍵的風險?
- 某組織停用了不必要的服務,並在業務關鍵的舊有系統前放置了防火牆。以下哪項最能描述該組織所採取的行動?
- 某組織去年完成了一個專案,在所有業務應用程式中部署了 SSO。最近,財務部門選擇了一家新的雲端會計軟體供應商。在新軟體部署期間,最可能需要設定下列哪項?
- 某組織向所有員工發放了新筆記型電腦,並希望在辦公室內外都能提供網頁過濾,而無需配置額外的網路存取。系統管理員應該配置下列哪種類型的網頁過濾?
- 某組織因遠端工作而面臨 VPN concentrator 和網際網路線路的擴展問題。該組織正在尋找一種軟體解決方案,以減少 VPN 和網際網路線路上的流量,同時仍能提供對資料中心的加密通道存取,並監控遠端員工的網際網路流量。下列哪項有助於實現這些目標?
- 某組織在兩次稽核失敗後,被政府監管機構勒令支付罰款。下列哪項原因導致了此行動?
- 某組織在實作網站時,設計了一個具有故障開放(fail-open)組態的入站防火牆。該組織會將下列哪項視為最高優先順序?
- 某組織希望在容器環境中部署軟體以提高安全性。以下哪項會限制該組織實現此目標的能力?
- 某組織希望將客戶資料儲存在網路中獨立的部分,該部分無法從公司主網路存取。管理員應使用下列哪項來達成此目標?
- 某組織希望改進公司遠端員工的安全身份驗證方法。根據以下要求: • 必須適用於 SaaS 和內部網路應用程式 • 必須與設備製造商無關 • 必須具備離線功能 以下哪項會是最合適的身份驗證方法?
- 某組織希望為遠端使用者實作安全的解決方案。使用者需要定期處理敏感的 PHI,並存取內部開發的企業應用程式。以下哪兩項最能符合該組織的安全要求?(選擇兩項)
- 某組織希望第三方廠商對特定裝置執行滲透測試。該組織已提供裝置的基本資訊。以下哪項最能描述這類滲透測試?
- 某組織希望限制其登入資料庫在發生資料外洩時可能受到的影響。安全團隊最有可能推薦下列哪種選項?
- 某組織想要計算解決伺服器硬體問題所需的時間。以下哪種風險管理流程描述了這個例子?
- 某組織最近更新了其安全政策,其中包含以下聲明:原始碼中包含正規表達式,用於從網頁應用程式中表單設定的變數中移除特殊字元,例如 $、|、;、&、` 和 ?。以下哪項最能解釋該組織透過將此內容新增到政策中而採用的安全技術?
- 某組織最近開始託管一項新服務,客戶可透過網路入口網站存取該服務。一位安全工程師需要為現有的安全設備新增一個解決方案,以保護這項新服務。這位工程師最有可能部署下列哪項?
- 某組織有一項新的法規要求,需針對金融系統實施糾正性控制。下列何者最可能是這項新要求的原因?
- 某組織正在制定一項安全計畫,該計畫傳達了與組織內系統和軟體一般操作相關的職責。下列哪一份文件最有可能傳達這些期望?
- 某組織正在實施 COPE 行動裝置管理政策。該組織應在 COPE 政策中包含下列哪兩項?(選擇兩項)
- 某組織正在尋求優化其環境並減少作業系統所需的修補程式數量。以下哪項最能幫助實現此目標?
- 某組織正在建置一個新的備份資料中心,其中成本效益是主要考量,而 RTO 和 RPO 值約為兩天。以下哪種類型的站點最適合此情境?
- 某組織正準備將專有軟體匯出給客戶。以下哪種方法最能防止智慧財產權的損失?
- 某組織發生涉及命令與控制伺服器的網路安全事件。應分析下列哪些日誌以識別受影響的主機?(選擇兩項)
- 某組織的安全分析師觀察到組織網路外部有多個使用者登入。該分析師確定這些登入並非由組織內部人員執行。以下哪項建議可以降低未來遭受攻擊的可能性?(選擇兩項)
- 某組織的網際網路網站遭到入侵,攻擊者利用緩衝區溢位進行攻擊。該組織應部署下列哪項措施,才能最有效地防範未來發生類似攻擊?
- 某組織的網頁伺服器託管著一個線上訂購系統。該組織發現這些伺服器容易受到惡意 JavaScript 注入的攻擊,這可能讓攻擊者存取客戶的支付資訊。下列哪兩種緩解策略能最有效地防止對該組織網頁伺服器的攻擊?(選擇兩項)
- 某組織維護著他們想要保護的智慧財產權。下列哪項概念最適合加入公司的資安意識培訓計畫?
- 某組織被要求提供保證,證明其控制措施設計得當且運作有效。下列哪份報告最能達成此目標?
- 某組織要求對其供應鏈進行第三方全面分析。分析團隊會使用下列哪項來滿足此要求?
- 某組織計劃將業務擴展到國際,需要確保新地點的資料安全。該組織希望採用最安全的架構模型。以下哪種模型提供了最高等級的安全性?
- 某組織購買了一個包含敏感資料的關鍵業務應用程式。該組織希望確保該應用程式不會受到常見的資料外洩攻擊。下列哪種方法最能幫助滿足此要求?
- 某組織需要判斷每天有多少員工進出大樓,以便設定適當的存取控制。以下哪種控制類型最符合此要求?
- 某組織需要監控其使用者的活動,以防止內部威脅。下列哪種解決方案能幫助該組織達成此目標?
- 某網站的私密金鑰被盜,並且已核發新憑證。接下來需要更新下列哪項?
- 某資安團隊正在處理組織的 Web 應用程式在 port 443 上所面臨的攻擊面風險。目前,沒有任何進階的網路安全功能。請問以下哪兩項最適合設定?(選擇兩項)
- 某資安管理員正在對組織內所有的硬碟實施加密。請問該管理員正在應用下列哪一種資安概念?
- 某資料中心的安全性控制措施正在接受審查,以確保資料受到適當保護,並將人員生命考量納入其中。以下哪項最能描述應如何設定這些控制措施?
- 某軟體套件的作者擔心有不肖人士重新打包軟體並植入惡意軟體。該軟體下載託管在一個網站上,且作者獨家控制該網站的內容。以下哪種技術最能確保軟體的完整性?
- 某銀行建立了一個新伺服器,其中包含客戶的 PII。該銀行應使用下列哪種方法來確保敏感資料未被修改?
- 某銀行要求其所有供應商必須防止筆記型電腦失竊時的資料遺失。該銀行要求的是下列哪種策略?
- 根據共享責任模型,以下哪個角色負責在雲端環境的 IaaS 模型中保護公司的資料庫?
- 檢閱潛在系統漏洞時,下列哪項是環境變數會引起疑慮的原因?
- 法務部門必須保留所有經第三方銷毀和回收的裝置備份。以下哪項最能描述此要求?
- 滲透測試發現組織內部的多台伺服器上啟用了 SMBv1。組織希望以最有效率的方式修復此漏洞。組織應該使用下列哪項來達成此目的?
- 滲透測試顯示網域管理員帳戶容易受到 pass-the-hash 攻擊。以下哪項是防止威脅執行者使用網域管理員帳戶的最佳策略?
- 為了即將推出的產品,某公司聘請了一家行銷公司,而這家公司的老闆是執行長的一位近親。該公司違反了下列哪一項?
- 為了強化密碼並防止駭客破解,在密碼中加入了一個 36 個字元的隨機字串。以下哪項最能描述這種技術?
- 為了提升資料中心的安全性,一位安全管理員部署了閉路電視系統,並張貼了多個關於可能被錄影的標誌。以下哪兩種最能描述這些控制類型?(選擇兩項)
- 為符合新的合規稽核要求,多個伺服器需要在不同的網路上進行分段,並且只能從授權的內部系統存取。以下哪項可以滿足這些要求?
- 由於大量的誤判網路釣魚報告,服務台收到的工單數量最近有所增加。以下哪項最能幫助減少誤判?
- 由於網路攻擊,某公司的 IT 系統長時間無法運作。該公司希望衡量系統必須多快恢復才能將業務中斷降至最低。該公司最可能會使用下列哪項?
- 異地員工必須存取公司資源才能完成指派的任務。這些員工使用一種解決方案,可以在沒有攔截疑慮的情況下進行遠端存取。以下哪項最能描述此解決方案?
- 當一個關鍵的舊有伺服器被分段到一個私有網路時,最有可能使用了下列哪種安全控制?
- 當使用舊版系統提供生產服務時,以下哪項是最重要的安全考量?
- 當個人登入電腦網路後授予存取權限時,下列哪項安全概念已達成?
- 當內部稽核員對組織的風險管理計畫進行稽核時,應首先檢查下列哪一項?
- 當公司基礎設施中不可或缺的舊有系統無法被取代時,以下哪項是主要考量?
- 當員工嘗試存取內部網站時,出現提示指出該網站不安全。該網站最可能使用的是下列哪種類型的憑證?
- 當實作一個能抵禦 DDoS 攻擊的產品時,是遵循了下列哪一種安全概念?
- 當憑證呈現給使用者時,以下哪項用於驗證憑證?
- 當攻擊者使用惡意位址覆寫暫存器時,會利用下列哪種漏洞?
- 當新的漏洞被揭露時,以下哪項有助於確保安全分析師能夠準確衡量組織的整體風險?
- 當系統發生故障時,以下哪項是組織正確管理其還原程序所必需的?
- 當系統管理員升級組織路由器的韌體時,會遵循下列哪一項?
- 當組織在制定弱點優先順序的決策時,最應該關注下列哪項?
- 當舊版 Linux 系統上的主機型防火牆只允許來自特定內部 IP 位址的連線時,這屬於下列哪種實作?
- 當需求是只顯示信用卡號碼的後四碼時,以下哪種保護信用卡資料的方法最適合使用?
- 研發部門的員工接受了廣泛的培訓,以確保他們了解如何最佳地保護公司資料。這些員工在日常工作活動中最可能使用的資料類型是下列哪一項?
- 稽核員發現某些伺服器上有多個不安全的連接埠。其他伺服器則被發現啟用了舊版協定。稽核員使用了下列哪種工具來發現這些問題?
- 稽核後,管理員發現所有使用者都可以存取檔案伺服器上的機密資料。管理員應該使用下列哪一種方法來快速限制對資料的存取?
- 稽核發現持卡人資料庫日誌不當地洩露了帳號。下列哪種機制有助於限制此錯誤的影響?
- 管理員已為所有連接到網路的訪客裝置設定了隔離子網路。在允許存取公司資源之前,安全團隊最好執行下列哪項操作?
- 管理員已識別並建立特定檔案的指紋,如果嘗試將這些檔案透過電子郵件傳送至組織外部,將會產生警示。以下哪項最能描述管理員正在使用的工具?
- 管理員必須更換過期的 SSL 憑證。管理員需要下列哪項來建立新的 SSL 憑證?
- 管理員想在不使用專有公司資訊的情況下執行風險評估。管理員應該使用下列哪種方法來收集資訊?
- 管理員想要自動化大量帳戶的帳戶權限更新。下列哪項最能完成這項任務?
- 管理員收到通知,有使用者在下班後從遠端登入,並將大量資料複製到個人裝置。下列哪一項最能描述該使用者的行為?
- 管理員正在安裝 LDAP 瀏覽器工具,以便檢視公司 LDAP 目錄中的物件。LDAP 伺服器需要安全連線。當瀏覽器連線到伺服器時,會顯示憑證錯誤,然後連線終止。以下哪項是最可能的解決方案?
- 管理員正在新系統上安裝 SSL 憑證。在測試期間,錯誤指出憑證不受信任。管理員已向發行 CA 驗證,並已驗證私鑰。管理員接下來應該檢查下列哪項?
- 管理員正在檢閱單一伺服器的安全性日誌,並發現了以下內容: [log file content] 下列哪一項最能描述此日誌檔中擷取的動作?
- 管理員正在為承包商建立一個安全的測試環境存取方法。以下哪項能為承包商提供最佳的測試環境存取方式?
- 管理員發現所有使用者工作站和伺服器都顯示一則訊息,該訊息與副檔名為 .ryk 的檔案相關聯。系統上存在以下哪種類型的感染?
- 管理員需要在部署前執行伺服器強化。管理員應採取下列哪些步驟?(選擇兩項)
- 管理團隊回報,員工在公司配發的平板電腦上缺少某些功能,導致生產力問題。管理團隊指示 IT 團隊在 48 小時內解決此問題。在這種情況下,IT 團隊最好利用下列哪項解決方案?
- 管理團隊注意到手動設定的新帳戶不一定總是具有正確的存取權限或權限。系統管理員應該使用下列哪種自動化技術來簡化帳戶建立?
- 系統管理員使用金鑰來加密傳送給不同分公司同事的訊息。該同事隨後使用相同的金鑰來解密訊息。以下哪項描述了這個範例?
- 系統管理員剛採購了多個網路設備。系統管理員應執行下列哪項操作,以防止攻擊者利用公開資訊存取這些設備?
- 系統管理員希望根據使用者的職責來限制他們存取資料。管理員也希望透過簡化的格式來套用所需的存取結構。管理員應該將下列哪項套用至站台復原資源群組?
- 系統管理員建立了一個指令碼,用於在使用者登入時驗證作業系統版本、修補程式等級和已安裝的應用程式。以下哪個範例最能描述此指令碼的用途?
- 系統管理員想要將變更部署到生產系統。管理員必須提交下列哪項,以證明系統在發生效能問題時可以恢復到正常運作狀態?
- 系統管理員想要建立虛擬機器的時間點備份。管理員應該使用下列哪一個?
- 系統管理員應使用下列哪項來確保在雲端供應商中輕鬆部署資源?
- 系統管理員應該使用下列哪一種方法來減少公司的硬體攻擊面?
- 系統管理員擔心使用者透過非公司營運的重複網站存取電子郵件。這屬於下列哪種情況?
- 系統管理員擔心雲端運算實例中的漏洞。在架構雲端運算環境時,管理員最需要考量下列哪項?
- 系統管理員收到一則來自未知號碼的簡訊,聲稱是公司的執行長。該訊息指出緊急情況需要重設密碼。請問這是使用了下列哪種威脅媒介?
- 系統管理員收到檔案完整性監控工具發出的以下警示:cmd.exe 檔案的雜湊值已變更。系統管理員檢查作業系統日誌,發現過去兩個月內沒有套用任何修補程式。以下哪種情況最有可能發生?
- 系統管理員收到警示,指出公司的內部檔案伺服器速度非常慢,而且會間歇性地運作。系統管理員檢閱伺服器管理軟體,並找到有關伺服器的以下資訊:下列哪一個指標最有可能觸發此警示?
- 系統管理員會基於下列哪一個原因,利用廠商網站上安裝程式檔案的 3DES 雜湊值?
- 系統管理員正在尋找一種低成本的雲端應用程式託管解決方案。下列哪項符合這些要求?
- 系統管理員正在建立一個指令碼,以便在為大量終端使用者建立帳戶時節省時間並防止人為錯誤。以下哪項是此任務的良好使用案例?
- 系統管理員正在更改企業環境中的密碼策略,並希望盡快在所有系統上實施此更新。管理員最可能使用下列哪種作業系統安全措施?
- 系統管理員正在檢閱 VPN 記錄,並注意到在非工作時間,有使用者正在存取公司檔案伺服器,且資訊正被傳輸到可疑的 IP 位址。下列哪種威脅最有可能正在發生?
- 系統管理員正在開發一個解決方案,其需求如下: • 提供一個安全區域。 • 實施全公司範圍的存取控制政策。 • 縮小威脅範圍。 請問該系統管理員正在設定下列哪項?
- 系統管理員發現一個對處理客戶交易至關重要的系統正在運行一個已終止服務的作業系統。以下哪種技術可以提高企業安全性?
- 系統管理員發現某個系統不再收到廠商的支援。然而,這個系統及其環境對於業務營運至關重要,無法修改,且必須保持在線。在這種情況下,下列哪種風險處理方式最為合適?
- 系統管理員發現測試系統已關閉。在調查過程中,系統管理員發現伺服器已上線,並且可從伺服器網路上的任何裝置存取。管理員從監控系統審查以下資訊:以下哪項最可能是服務中斷的原因?
- 系統管理員被告知外部網頁伺服器無法正常運作。管理員檢閱了以下包含流向網頁伺服器流量的防火牆日誌: 下列哪種攻擊可能正在發生?
- 系統管理員部署了一個監控解決方案,該解決方案不需要在被監控的端點上安裝。此情境描述了下列哪一項?
- 系統管理員需要加密員工筆記型電腦上的所有資料。應該實作下列哪種加密層級?
- 系統管理員需要確保組織私有雲中敏感資料的安全通訊。以下哪項是管理員實作的最佳選擇?
- 網路團隊將一台重要的、已達產品生命週期終點的伺服器分段到一個 VLAN,該 VLAN 只能由特定設備存取,但無法從邊界網路存取。以下哪項最能描述該團隊實施的控制措施?(選擇兩項)
- 網路管理員希望確保傳輸中的網路流量具有高度安全性。以下哪項行動最能描述網路管理員應採取的措施?
- 網路管理員正在執行一個專案,要在公司的雲端環境中部署負載平衡器。此專案滿足下列哪項基本安全要求?
- 與單體式架構相比,以下哪項最能描述微服務架構的優點?(選擇兩項)
- 行銷部門在未告知相關部門的情況下,自行建置了專案管理軟體。以下哪項描述了這種情況?
- 要編譯環境中的漏洞列表,應首先執行下列哪項活動?
- 訪客將筆記型電腦插入大廳的網路插孔後,就能連線到公司的網路。下列哪項設定應在現有的網路基礎設施上配置,以最有效地防止此類活動?
- 設計高可用度網路時,必須考量下列哪些事項?(請選擇兩項)
- 識別出作業系統漏洞後,以下哪種方法能最有效地解決這些漏洞?
- 警報提及與零時差漏洞相關的攻擊。分析師在網路中放置堡壘主機以降低漏洞風險。分析師正在實施下列哪種類型的控制?
- 資安分析師在事件回應流程的哪個階段會檢閱角色和職責?
- 資安分析師在更新資安意識培訓時,希望解決廠商電子郵件帳戶遭盜用所產生的問題。資安分析師應在培訓中加入下列哪項建議?
- 資安分析師收到警示,指出有人嘗試下載已知惡意軟體。下列哪種行動能提供最佳機會分析該惡意軟體?
- 資安團隊應使用下列何者來記錄持續存在的弱點以及相關建議?
- 資安團隊收到大量主旨不同且寄送到多個收件匣的電子郵件警報。每封電子郵件都包含一個短網址連結,該連結會重新導向至一個無效網域。資安團隊應採取下列哪項最佳步驟?
- 資安工程師可以採取下列哪一種行動,以確保工作站和伺服器受到適當監控,避免未經授權的變更和軟體?
- 資安營運中心 (SOC) 應使用下列何者來改進其事件回應程序?
- 資安營運中心判斷在伺服器上偵測到的惡意活動是正常的。以下哪項活動描述了未來忽略偵測到的活動的行為?
- 資安管理員在檢閱日誌時,發現以下程式碼: 以下哪項最能描述正在被利用的漏洞?
- 資安管理員在設定新的防火牆規則時,應遵循下列哪一項?
- 資料庫管理員正在更新公司的 SQL 資料庫,該資料庫儲存了待處理採購的信用卡資訊。以下哪種方法是保護資料免受潛在洩露的最佳方式?
- 資料管理生命週期的以下哪個面向最直接受到本地和國際法規的影響?
- 資訊長 (CIO) 要求廠商提供文件,詳細說明廠商服務符合的合規性框架中的具體目標。廠商提供了一份報告和一封簽署的信函,說明其服務符合 21 個目標中的 17 個。廠商向 CIO 提供了下列哪項?
- 關於物聯網裝置中使用的密碼學,下列哪項考量最重要?
- 關鍵應用程式的重要修補程式剛剛發布,系統管理員正在識別所有需要修補程式的系統。為了確保所有需要修補程式的系統都已更新,必須維護下列哪項?
- 風險管理流程中的哪個步驟涉及建立專案的範圍和潛在風險?
- 高階主管團隊要求公司制定災難復原計畫。成本必須降到最低,而且沒有資金來建立額外的網際網路連線。以下哪項會是最佳選項?