CompTIA Cybersecurity Analyst (CySA+) Certification Exam (CS0-001日本語版) - CS0-001日本語 模擬練習
次のNISTのリスク管理フレームワークステップのうち、情報システムセキュリティエンジニアは継承されたセキュリティ管理策を識別し、それらの管理策をシステムに合わせるか?
正解: D
セキュリティアナリストは、会社のワイヤレスネットワーク上で認証交換を監視しています。 Wiresharkの出力のサンプルを以下に示します。

次のうち、ワイヤレスネットワークのセキュリティ態勢を改善するものはどれですか?

次のうち、ワイヤレスネットワークのセキュリティ態勢を改善するものはどれですか?
正解: D
企業はWPA2を実装しました.WPA2は、WiFiパスフレーズの最小文字数が20文字です。新しいWiFiパスフレーズを30日ごとに発行し、すべてのワイヤレスアクセスポイントでSSIDブロードキャストを無効にしました。次のうち、軽減しようとしているのはどれですか?
正解: D
ある保険会社は、保険会社のアプリをインストールした状態で、会社が発行したモバイルデバイスを携帯するクイックレスポンスチームドライバーを採用しています。 デバイスはMDMによって構成が強化され、最新の状態に保たれます。 従業員は保険金請求情報を収集し、支払いを処理するためにアプリを使用します。 最近、多くの顧客が保険会社に対してクレジットカード詐欺の苦情を申し立てています。これは、支払いがモバイルアプリで処理された直後に発生しました。 サイバーインシデント対応チームは調査を依頼されています。 最も可能性が高い原因は次のうちどれですか?
正解: A
ある顧客がオンライン銀行口座からお金を取り除いたと報告しているアナリストは、顧客がオンライントランザクションを実行しているときに、攻撃者がオープンブラウザセッションを使用していることを調査して発見しました。これが将来発生しないようにするために実装するのに最適なものは次のうちどれですか?
正解: C
セキュリティアナリストは、侵害が発生し、データがネットワークから除外されたと結論付けました。次の役割のうち、攻撃者の場所と盗まれたデータを特定する責任があるのはどれですか?
正解: C
ある組織が侵入テストのためのベンダー選択活動を実行しており、セキュリティアナリストが提案とともに提供されたMOAと契約規則をレビューしています。アナリストは、次のうちどれを文書に含める必要がありますか。その理由は何ですか。
正解: C
SIEMのアナリストは、ゲスト無線ネットワークからいくつかの電子健康記録(EHR)システムへの活動が急増していることに気づいた。 さらに分析を重ねた結果、過去6ヶ月間に大量のデータがクラウドプロバイダにアップロードされていることが判明しました。 アナリストが次のアクションのどれをFIRSTで実行する必要がありますか?
正解: B
セキュリティアナリストは、Active Directoryのレビューを実行しており、会計部門の2つの新しいユーザーアカウントを検出します。 いずれのユーザーも権限を昇格していませんが、グループ内のアカウントには、デフォルトで社内の重要な財務管理アプリケーションへのアクセス権が与えられています。 次のうちどれが最良の行動措置ですか?
正解: B
ソフトウェア開発のディレクターは、バックエンドデータベースサーバーの正常な侵害を含む最新のWebアプリケーションセキュリティインシデントに関係しています。 ディレクターはセキュリティチームと協力して、Webアプリケーションとそれをサポートするサービスを設計、構築、テストするための標準化された方法を実装したいと考えています。 次のうち基準に合致するものはどれですか?
正解: C