D. Windowsワークステーションおよびサーバー上のサードパーティ製ソフトウェアのパッチが不足している。
回答を見る
正解:
D
質問 #31
ゼロデイ脆弱性に対する最も効果的な対策はどれか。
A. ネットワーク・セグメンテーション
B. パッチ管理
C. 侵入防御システム
D. 複数の脆弱性スキャナー
回答を見る
正解:
B
質問 #32
ある若手セキュリティアナリストが、ユーザの操作なしに複数のアカウントのパスワードが変更された後の分析を行っている。SIEMには、以下のテキストを含む複数のログインエントリがある。不審なイベント - user: scheduledtasks successfully authenticate on AD on abnormal time 不審なイベント - user: scheduledtasks failed to execute c:⽋⽋3rdparty-domain-assessment.py不審なイベント - user: scheduledtasks failed to execute c:⽋⽋3rdparty-compliance.sh不審なイベント - user: scheduledtasks failed to execute c:⽋⽋3rdparty-compliance.sh。
A. ビッシング
B. 捕鯨
C. フィッシング
D. スミッシング
回答を見る
正解:
A
質問 #33
指定されたファイル・セットの保護タイプと分類タイプを定義する役割を担うのは、次のうちどれですか?
A. 顧問弁護士
B. データ所有者
C. リスクマネージャー
D. 最高情報責任者
回答を見る
正解:
B
質問 #34
組織のセキュリティアプローチにリスクマネジメントフレームワークを取り入れることの利点はどれか。
A. 参加するサプライチェーンパートナーに期待されるサービスレベルを定義し、システム停止がタイムリーに修復されるようにする。
セキュリティ・インシデント発生中、セキュリティ運用チームが悪意のある IP アドレスからの持続的なネットワーク・トラフィックを確認した: 10.1.4.9.セキュリティアナリストは、このIPアドレスが組織のネットワークにアクセスするのをブロックするために、インバウンドファイアウォールルールを作成しています。この要求を満たすものはどれか。
ある若手セキュリティアナリストが、ユーザの操作なしに複数のアカウントのパスワードが変更された後の分析を行っている。SIEMには、以下のテキストを含む複数のログインエントリがある。不審なイベント - user: scheduledtasks successfully authenticate on AD on abnormal time 不審なイベント - user: scheduledtasks failed to execute c:⽋⽋3rdparty-domain-assessment.py不審なイベント - user: scheduledtasks failed to execute c:⽋⽋3rdparty-compliance.sh不審なイベント - user: scheduledtasks failed to execute c:⽋⽋3rdparty-compliance.sh。