最新的CompTIA Security+ Certification Exam (SYO-501日本語版) - SYO-501日本語免費考試真題
システムを悪用せずにシステムのセキュリティ態勢をゲームで洞察する目的でさまざまなプログラミング応答を実行することは、次のように最もよく説明されています。
正確答案: C
新入社員のジョーは、駐車場を歩いているときに会社のロゴが付いたサムドライブを発見しました。ジョーはドライブの内容に興味があり、仕事用のコンピューターに入れました。コンテンツにアクセスした直後、彼はマシンの動作が遅くなり、再起動を開始し、画面に新しいアイコンを表示したことに気付きました。次のタイプの攻撃のどれが発生しましたか?
正確答案: D
ユーザーは携帯電話で銀行の詳細を要求するSMSを受信しました。この場合に使用されたソーシャルエンジニアリングのテクニックは次のうちどれですか。
正確答案: A
セキュリティ管理者は、コンピューターが奇妙なネットワーク関連の停止を示しているユーザーレポートを分析しています。ただし、管理者には疑わしいプロセスの実行は表示されません。前の技術者のメモは、マシンが2回修復されたことを示していますが、システムは依然として奇妙な動作を示しています。ファイルは最近システムから削除されました。
この動作の最も可能性の高い原因は次のうちどれですか?
この動作の最も可能性の高い原因は次のうちどれですか?
正確答案: A
訓練を受けていないユーザーが作成した脆弱性を悪用するために使用できる攻撃は次のうちどれですか?
正確答案: A
組織は新しいカスタマーサービスチームを構築しており、マネージャーはチームを顧客の問題に集中させ、注意散漫を最小限に抑える必要があります。ユーザーには、特定のツールセットがインストールされています。これらのツールを使用して、職務を実行する必要があります。他のツールは、コンプライアンスと追跡の目的で許可されていません。チームメンバーは、製品の検索や顧客の問題の調査のためにインターネットにアクセスできます。マネージャーの要件を満たすために、セキュリティエンジニアは次のうちどれを採用する必要がありますか?
正確答案: A
ネットワーク管理者は、会社のVPNを使用して出張し、会社のデバイスをリモートで使用する従業員のために多要素認証を実装しています。次のうちどれが必要な認証レベルを提供しますか?
正確答案: C
いくつかのシステムおよびネットワーク管理者は、施設へのアクセスを管理し、管理者が営業時間外のアクセスを許可できるようにする方法を決定しています。マネージャーが従業員に営業時間外のアクセスを割り当てるために使用する必要があるアクセス制御方法は次のうちどれですか?
正確答案: C
情報システムの所有者は、システムが現在のユーザー資格情報で侵害されているという最近の報告に基づいて、より厳格なパスワードポリシーを作成することを決定しました。現在のポリシーでは、パスワードの複雑さの再利用と履歴対策が実施されていますが、攻撃者は、パスワードが変更された後、システムへのアクセスを繰り返しゲームしています。侵害を防ぐためにパスワードポリシーに追加するのに最適な方法は次のうちどれですか?
正確答案: A
セキュリティエンジニアは、SSLを介した悪意のあるWebリクエストから会社のWebサイトを保護するためにWAFをインストールしています。目的を達成するために必要なものは次のうちどれですか?
正確答案: B
說明:(僅 Fast2test 成員可見)