問題1
ステラはデビット カードを使用してオンラインでスマートウォッチを購入しました。決済ゲートウェイを通じて商品の支払いを済ませた後、銀行から引き落とされた残高と利用可能残高を記載した取引テキスト メッセージを受け取りました。
このシナリオで、ステラの取引ステータスが彼女の銀行口座に即座に反映されることを保証する情報セキュリティ要素を特定します。
ステラはデビット カードを使用してオンラインでスマートウォッチを購入しました。決済ゲートウェイを通じて商品の支払いを済ませた後、銀行から引き落とされた残高と利用可能残高を記載した取引テキスト メッセージを受け取りました。
このシナリオで、ステラの取引ステータスが彼女の銀行口座に即座に反映されることを保証する情報セキュリティ要素を特定します。
正確答案: A
說明:(僅 NewDumps 成員可見)
問題2
ある組織のセキュリティ専門家であるリックソン氏は、10cm 以内の範囲内でデバイス間の近距離通信を確立するように指示されました。この目的のために、彼は電磁誘導を利用してデバイス間の通信を可能にするモバイル接続方法を使用しました。リックソン氏が選択したモバイル接続方法は、RFID タグを読み取り、近くのデバイスと Bluetooth 接続を確立して画像や連絡先リストなどの情報を交換することもできます。
上記のシナリオで、リックソンが使用したモバイル接続方法はどれですか?
ある組織のセキュリティ専門家であるリックソン氏は、10cm 以内の範囲内でデバイス間の近距離通信を確立するように指示されました。この目的のために、彼は電磁誘導を利用してデバイス間の通信を可能にするモバイル接続方法を使用しました。リックソン氏が選択したモバイル接続方法は、RFID タグを読み取り、近くのデバイスと Bluetooth 接続を確立して画像や連絡先リストなどの情報を交換することもできます。
上記のシナリオで、リックソンが使用したモバイル接続方法はどれですか?
正確答案: A
說明:(僅 NewDumps 成員可見)
問題3
IP アドレス 172.30.20.110 にある Android デバイスの脆弱性評価を実行します。デバイスの重大度スコアを特定します。このチャレンジでは、Parrot Security で利用可能な OpenVAS 脆弱性スキャナーを、資格情報 admln/password で使用できます。(実践的な質問)
IP アドレス 172.30.20.110 にある Android デバイスの脆弱性評価を実行します。デバイスの重大度スコアを特定します。このチャレンジでは、Parrot Security で利用可能な OpenVAS 脆弱性スキャナーを、資格情報 admln/password で使用できます。(実践的な質問)
正確答案: A
問題4
法医学者 Kaison は、さまざまなオンライン攻撃に使用された侵害されたシステムを調査していました。Kaison はデータ取得プロセスを開始し、システムの DVD-ROM からデータを抽出しました。上記のシナリオで Kaison が取得したのは次のどのタイプのデータですか。
法医学者 Kaison は、さまざまなオンライン攻撃に使用された侵害されたシステムを調査していました。Kaison はデータ取得プロセスを開始し、システムの DVD-ROM からデータを抽出しました。上記のシナリオで Kaison が取得したのは次のどのタイプのデータですか。
正確答案: C
說明:(僅 NewDumps 成員可見)
問題5
セキュリティ専門家のヘイズ氏は、パーデュー レベル 3.5 (IDMZ) の産業ネットワークのセキュリティ制御の実装を任されました。ヘイズ氏は、IDMZ レベルで考えられるすべての攻撃ベクトルを検証し、サイバー攻撃に対して IDMZ を強化するセキュリティ制御を導入しました。
上記のシナリオで Hayes が実装したセキュリティ制御を特定します。
セキュリティ専門家のヘイズ氏は、パーデュー レベル 3.5 (IDMZ) の産業ネットワークのセキュリティ制御の実装を任されました。ヘイズ氏は、IDMZ レベルで考えられるすべての攻撃ベクトルを検証し、サイバー攻撃に対して IDMZ を強化するセキュリティ制御を導入しました。
上記のシナリオで Hayes が実装したセキュリティ制御を特定します。
正確答案: A
說明:(僅 NewDumps 成員可見)
問題6
プロの侵入テスト担当者である Tristan は、ある組織に採用され、その組織のネットワーク インフラストラクチャをテストしました。その組織は、現在のセキュリティ体制と外部の脅威に対する防御力を把握したいと考えていました。この目的のため、組織は Tristan に IT インフラストラクチャに関する情報を一切提供しませんでした。そのため、Tristan は組織からの情報や支援を受けずにゼロ知識攻撃を開始しました。
上記のシナリオで、Tristan が開始した侵入テストの種類は次のどれですか?
プロの侵入テスト担当者である Tristan は、ある組織に採用され、その組織のネットワーク インフラストラクチャをテストしました。その組織は、現在のセキュリティ体制と外部の脅威に対する防御力を把握したいと考えていました。この目的のため、組織は Tristan に IT インフラストラクチャに関する情報を一切提供しませんでした。そのため、Tristan は組織からの情報や支援を受けずにゼロ知識攻撃を開始しました。
上記のシナリオで、Tristan が開始した侵入テストの種類は次のどれですか?
正確答案: B
說明:(僅 NewDumps 成員可見)
問題7
急成長中の電子商取引会社の IT セキュリティ マネージャーとして、会社の急速なオンライン展開に伴うセキュリティ リスクに積極的に取り組むために、正式なリスク管理フレームワークを導入したいと考えています。単一商取引に重点を置き、拡張性が必要であることを考慮すると、どのリスク管理フレームワークが最も適切であると考えられますか。
急成長中の電子商取引会社の IT セキュリティ マネージャーとして、会社の急速なオンライン展開に伴うセキュリティ リスクに積極的に取り組むために、正式なリスク管理フレームワークを導入したいと考えています。単一商取引に重点を置き、拡張性が必要であることを考慮すると、どのリスク管理フレームワークが最も適切であると考えられますか。
正確答案: A
問題8
セキュリティ専門家の Malachi 氏は、受信トラフィックと送信トラフィックを追跡するために組織内にファイアウォールを実装しました。彼は、OSI モデルのセッション層で動作し、ホスト間の TCP ハンドシェイクを監視して、要求されたセッションが正当かどうかを判断するファイアウォールを導入しました。
上記のシナリオで Malachi によって実装されたファイアウォール テクノロジを特定します。
セキュリティ専門家の Malachi 氏は、受信トラフィックと送信トラフィックを追跡するために組織内にファイアウォールを実装しました。彼は、OSI モデルのセッション層で動作し、ホスト間の TCP ハンドシェイクを監視して、要求されたセッションが正当かどうかを判断するファイアウォールを導入しました。
上記のシナリオで Malachi によって実装されたファイアウォール テクノロジを特定します。
正確答案: B
說明:(僅 NewDumps 成員可見)
問題9
最近、自宅用にスマート サーモスタットを購入しました。これにより、モバイル アプリからリモートで温度を制御できます。新しいスマート サーモスタットのセキュリティを考慮すると、不正アクセスから保護するのに最も効果が低いのは次のうちどれでしょうか。
最近、自宅用にスマート サーモスタットを購入しました。これにより、モバイル アプリからリモートで温度を制御できます。新しいスマート サーモスタットのセキュリティを考慮すると、不正アクセスから保護するのに最も効果が低いのは次のうちどれでしょうか。
正確答案: A
問題10
ソフトウェア エンジニアの Sam は、ビジネス開発に役立つソフトウェア ツールのデモンストレーションを行うために、ある組織を訪問しました。組織の管理者は、システム上に最小限の権限を持つアカウントを作成し、そのシステムを Sam にデモンストレーション用に割り当てました。このアカウントを使用すると、Sam はデモンストレーションに必要なファイルにのみアクセスでき、システム内の他のファイルを開くことはできません。
上記のシナリオで組織がサムに付与したアカウントの種類は次のどれですか?
ソフトウェア エンジニアの Sam は、ビジネス開発に役立つソフトウェア ツールのデモンストレーションを行うために、ある組織を訪問しました。組織の管理者は、システム上に最小限の権限を持つアカウントを作成し、そのシステムを Sam にデモンストレーション用に割り当てました。このアカウントを使用すると、Sam はデモンストレーションに必要なファイルにのみアクセスでき、システム内の他のファイルを開くことはできません。
上記のシナリオで組織がサムに付与したアカウントの種類は次のどれですか?
正確答案: A
說明:(僅 NewDumps 成員可見)