問題1
セキュリティアーキテクトは、DevSecOpsおよびSOARイニシアチブのためにコンテナオーケストレーターを有効にする必要があります。エンジニアは、構成管理の自動化に使用されるいくつかのAnsible YAMLファイルに次の内容が含まれていることを発見しました。

このコンテンツに含まれるセキュリティ上の問題を修正するために、エンジニアは以下のうちどれを行うべきでしょうか?
セキュリティアーキテクトは、DevSecOpsおよびSOARイニシアチブのためにコンテナオーケストレーターを有効にする必要があります。エンジニアは、構成管理の自動化に使用されるいくつかのAnsible YAMLファイルに次の内容が含まれていることを発見しました。

このコンテンツに含まれるセキュリティ上の問題を修正するために、エンジニアは以下のうちどれを行うべきでしょうか?
正確答案: B
說明:(僅 NewDumps 成員可見)
問題2
最近、同じ業種の2つの大手エンジニアリング企業が、サイバー脅威への対策を共同で行うことを決定しました。この共同アプローチを最もよく表しているのは次のうちどれですか?
最近、同じ業種の2つの大手エンジニアリング企業が、サイバー脅威への対策を共同で行うことを決定しました。この共同アプローチを最もよく表しているのは次のうちどれですか?
正確答案: C
說明:(僅 NewDumps 成員可見)
問題3
最近のセキュリティ イベント中に、非本番環境から本番環境へのアクセスにより、権限のないユーザーが次の操作を実行できました。
承認されていないソフトウェアをインストールする
計画外の構成変更を行う
調査中に、以下のことが判明しました。
IAMチームによって複数の新規ユーザーが一括追加されました
最近、追加のファイアウォールとルーターが追加されました
脆弱性評価は30日以上無効になっています
アプリケーション許可リストは2週間変更されていません
さまざまなタイプのトラフィックのログが利用できませんでした
エンドポイントは10日以上パッチが適用されていない
適切な監視を確実に行うために、次のうちどのアクションを実行する必要があると考えられますか? (2 つ選択してください)
最近のセキュリティ イベント中に、非本番環境から本番環境へのアクセスにより、権限のないユーザーが次の操作を実行できました。
承認されていないソフトウェアをインストールする
計画外の構成変更を行う
調査中に、以下のことが判明しました。
IAMチームによって複数の新規ユーザーが一括追加されました
最近、追加のファイアウォールとルーターが追加されました
脆弱性評価は30日以上無効になっています
アプリケーション許可リストは2週間変更されていません
さまざまなタイプのトラフィックのログが利用できませんでした
エンドポイントは10日以上パッチが適用されていない
適切な監視を確実に行うために、次のうちどのアクションを実行する必要があると考えられますか? (2 つ選択してください)
正確答案: B,C
說明:(僅 NewDumps 成員可見)
問題4
アナリストは、侵入分析のダイヤモンドモデルを使用して、攻撃者の活動に関連する可能性のある一連の活動を特定しています。脅威ハンターはモデルのコアコンポーネントを完了しましたが、状況をより深く理解するためにメタ要因を考慮する必要があります。脅威ハンターは、モデル内で次のうちどれを理解しようとすべきでしょうか?
アナリストは、侵入分析のダイヤモンドモデルを使用して、攻撃者の活動に関連する可能性のある一連の活動を特定しています。脅威ハンターはモデルのコアコンポーネントを完了しましたが、状況をより深く理解するためにメタ要因を考慮する必要があります。脅威ハンターは、モデル内で次のうちどれを理解しようとすべきでしょうか?
正確答案: C
說明:(僅 NewDumps 成員可見)
問題5
コンプライアンス担当者は、組織が存在しないいくつかの国のデータ主権法を確認しています。これらの法律を確認する理由として最も考えられるのは次のどれですか。
コンプライアンス担当者は、組織が存在しないいくつかの国のデータ主権法を確認しています。これらの法律を確認する理由として最も考えられるのは次のどれですか。
正確答案: B
說明:(僅 NewDumps 成員可見)
問題6
ある企業が、機密情報や個人識別情報を扱うAIモデルを導入しました。この企業が最も懸念している脅威は次のうちどれでしょうか?
ある企業が、機密情報や個人識別情報を扱うAIモデルを導入しました。この企業が最も懸念している脅威は次のうちどれでしょうか?
正確答案: C
說明:(僅 NewDumps 成員可見)
問題7
セキュリティアーキテクトは、攻撃者によるシステムへのアクセスを制限するために、公開されるサービスの数を可能な限り少なくする必要があります。アーキテクトが最初に行うべきことは次のうちどれですか?
セキュリティアーキテクトは、攻撃者によるシステムへのアクセスを制限するために、公開されるサービスの数を可能な限り少なくする必要があります。アーキテクトが最初に行うべきことは次のうちどれですか?
正確答案: B
說明:(僅 NewDumps 成員可見)
問題8
あるグローバル組織は、すべてのエンドポイントとユーザーのテレメトリを管理したいと考えています。また、このデータは、関連付けられているオフィスごとに区別する必要があります。この目標に最も適した戦略は次のうちどれでしょうか。
あるグローバル組織は、すべてのエンドポイントとユーザーのテレメトリを管理したいと考えています。また、このデータは、関連付けられているオフィスごとに区別する必要があります。この目標に最も適した戦略は次のうちどれでしょうか。
正確答案: A
說明:(僅 NewDumps 成員可見)
問題9
ある企業は、Webベースのアプリケーションをアプリケーション層攻撃から保護するために、アプリケーションの入力、出力、および内部状態を監視したいと考えています。また、このソリューションは、さまざまなプログラミング言語と迅速に統合できる必要があります。以下の技術のうち、このニーズを満たす可能性が最も高いのはどれでしょうか?
ある企業は、Webベースのアプリケーションをアプリケーション層攻撃から保護するために、アプリケーションの入力、出力、および内部状態を監視したいと考えています。また、このソリューションは、さまざまなプログラミング言語と迅速に統合できる必要があります。以下の技術のうち、このニーズを満たす可能性が最も高いのはどれでしょうか?
正確答案: D
說明:(僅 NewDumps 成員可見)
問題10
セキュリティアナリストが複数の企業のネットワークを監視していたところ、未知の攻撃者による集中的かつ組織的な活動が複数回発生していることが判明した。この活動は一定の間隔で繰り返され、すべての企業に影響を与えていた。発見された活動と同時期に発生した軽微なハードウェア障害は、次第に深刻度を増していった。次のうち、どの攻撃者が関与していた可能性が最も高いか?
セキュリティアナリストが複数の企業のネットワークを監視していたところ、未知の攻撃者による集中的かつ組織的な活動が複数回発生していることが判明した。この活動は一定の間隔で繰り返され、すべての企業に影響を与えていた。発見された活動と同時期に発生した軽微なハードウェア障害は、次第に深刻度を増していった。次のうち、どの攻撃者が関与していた可能性が最も高いか?
正確答案: A
說明:(僅 NewDumps 成員可見)
問題11
セキュリティエンジニアがレガシーサーバーを評価しており、FTPが実行されているかどうか、またどのポートで実行されているかを確認する必要があります。重要なアプリケーションの動作に影響を与えるため、このサービスを停止することはできません。このサービスが悪用されるのを防ぐためのファイアウォールルールを作成するために必要な情報を提供するコマンドはどれですか?
セキュリティエンジニアがレガシーサーバーを評価しており、FTPが実行されているかどうか、またどのポートで実行されているかを確認する必要があります。重要なアプリケーションの動作に影響を与えるため、このサービスを停止することはできません。このサービスが悪用されるのを防ぐためのファイアウォールルールを作成するために必要な情報を提供するコマンドはどれですか?
正確答案: E
說明:(僅 NewDumps 成員可見)
問題12
ある政府機関は、国際ローミング中に政府発行のデバイスで携帯電話ネットワークへのアクセスを無効にする設定を導入しました。この機関はモバイルホットスポットを発行し、職員にインターネットアクセスにそれを使用することを義務付けています。この機関の根拠として最も適切なものは次のうちどれですか?
ある政府機関は、国際ローミング中に政府発行のデバイスで携帯電話ネットワークへのアクセスを無効にする設定を導入しました。この機関はモバイルホットスポットを発行し、職員にインターネットアクセスにそれを使用することを義務付けています。この機関の根拠として最も適切なものは次のうちどれですか?
正確答案: A
說明:(僅 NewDumps 成員可見)