CompTIA Security+ Certification Exam (SY0-701日本語版) - SY0-701日本語 模擬練習
セキュリティアナリストは、ネットワーク共有ドライブに保存されている顧客データを保護する必要があります。保護対策を実施するために、アナリストはまず次のうちどれを行うべきでしょうか?(2つ選択してください。)
正解: A,D
解説: (PassTest メンバーにのみ表示されます)
異常検出プロセスを作成するときに最初に行うべきステップは次のどれですか?
正解: C
解説: (PassTest メンバーにのみ表示されます)
侵入テスト中に、内部PKIの脆弱性が悪用され、特別に細工された証明書を使用してドメイン管理者権限が取得されました。クリーンアップフェーズの一環として、以下のどの修復作業を実施すべきでしょうか?
正解: A
解説: (PassTest メンバーにのみ表示されます)
セキュリティ管理者が、現在侵害されているサーバーを調査しています。サーバーの現状を維持するために、管理者はまず次のうちどれを行うべきでしょうか?
正解: C
解説: (PassTest メンバーにのみ表示されます)
アクセスバッジを持たない侵入テスト担当者が、複数のバッジ式アクセスドアを通って従業員グループに追随し、誰にも阻止されることなくデータセンターに侵入することに成功した。
テスターはこの発見を、最高情報セキュリティ責任者(CISO)との事後レビューで報告しました。この発見を受けて、CISOは以下のどの問題に対処すべきでしょうか?
テスターはこの発見を、最高情報セキュリティ責任者(CISO)との事後レビューで報告しました。この発見を受けて、CISOは以下のどの問題に対処すべきでしょうか?
正解: B
解説: (PassTest メンバーにのみ表示されます)
ある組織は、ソフトウェア開発環境に脆弱性を発見し、外部からの脅威からシステムをより効果的に保護するために、補完的な対策を実施しています。以下のうち、最も効果的な対策はどれでしょうか?(2つ選択してください。)
正解: A,F
解説: (PassTest メンバーにのみ表示されます)
最高情報責任者(CIO)は、ネットワークデバイスがパブリックインターネットやローカルネットワークに接続してファームウェアを直接アップデートできないようにしたいと考えています。ITチームは、ポータブルデバイスを使用してアップデートプロセスを手動で実行する必要があります。この説明に最も適したアーキテクチャタイプは次のどれですか?
正解: D
解説: (PassTest メンバーにのみ表示されます)
企業は、顧客向け Web アプリケーションに認証の脆弱性が存在するかどうかを判断する必要があります。
次のうち、使用するのに最適なテクニックはどれですか?
次のうち、使用するのに最適なテクニックはどれですか?
正解: E
解説: (PassTest メンバーにのみ表示されます)
システム管理者は、従業員のラップトップ上のすべてのデータを暗号化する必要があります。次のどの暗号化レベルを実装する必要がありますか?
正解: D
ある会社のユーザーから、新しい小売ウェブサイトの URL がギャンブルとフラグ付けされてブロックされているため、アクセスできないという報告がありました。
次のどの変更により、ユーザーはサイトにアクセスできるようになりますか?
次のどの変更により、ユーザーはサイトにアクセスできるようになりますか?
正解: D
解説: (PassTest メンバーにのみ表示されます)
ある会社では、サーバー クラスター内に Web サイトを所有しています。1 つのサーバーの使用率は非常に高くなっていますが、他のサーバーはほとんど使用されていません。トラフィックを迅速に分散するには、次のどれを設定する必要がありますか。
正解: D
解説: (PassTest メンバーにのみ表示されます)
オンプレミス要件がなく、どこからでもアクセスできるアプリケーションを最もよく表すものはどれですか?
正解: D
解説: (PassTest メンバーにのみ表示されます)
感染の可能性があるシステムを隔離するために、システム管理者が実行する必要があるアクティビティは次のどれですか?
正解: D
解説: (PassTest メンバーにのみ表示されます)