あるグローバル企業では、ブルートフォース攻撃によるクレデンシャルの盗難やアカウントのロックアウトによる不正ログインが発生している。同社は、これらの攻撃を軽減するために、サードパーティの ID プロバイダの導入を検討している。同社がベンダー候補に要求する最善のコントロールは、次のうちどれでしょうか。A.IP制限
組織の最高経営責任者(CEO)のデスクトップPCでセキュリティ・インシデントが発生した可能性がある。適切なフォレンジックプロセスとChain of Custodyが守られるように、CEOのハードドライブの複製を安全に保管する必要があります。このタスクを達成するために、次のうちどれを実行する必要がありますか?
A. CEOのPCに新しいハードディスク・ドライブを取り付け、古いハードディスク・ドライブを取り外して改ざん防止用の袋に入れる。
B. 書き込みブロッカーをハードドライブに接続する。次に、フォレンジック・ワークステーションを活用し、ライブLinux環境でddコマンドを使用して複製を作成する。C
最近の監査で、企業顧客とのコミュニケーションに使用されるウェブ・アプリケーションにおける特定の暗号化標準の使用に関する重要な発見があった。顧客の技術的な制約により、その会社は暗号化標準をアップグレードすることができません。このシナリオで発生するリスクを低減するために使用すべき管理策は、次のうちどれですか。A. 物理的 B