SY0-601 試験問題 11
動的アプリケーション脆弱性スキャンにより、Web フォームを使用してコード インジェクションを実行できることが判明しました。
この脆弱性を防ぐための最適な修復方法はどれでしょうか?
この脆弱性を防ぐための最適な修復方法はどれでしょうか?
SY0-601 試験問題 12
ニュース記事によると、企業のすべての PC に導入されている一般的な Web ブラウザがゼロデイ攻撃に対して脆弱です。最高情報セキュリティ責任者がニュース記事の情報に関して最も懸念しているのは次のどれですか。
SY0-601 試験問題 13
データベース管理者は、すべてのパスワードが安全な方法で保存されていることを確認する必要があるため、文字列の前にランダムに生成されたデータを各パスワードに追加します。
次のテクニックのうち、このアクションを最もよく説明するものはどれですか?
次のテクニックのうち、このアクションを最もよく説明するものはどれですか?
SY0-601 試験問題 14
最近、ある会社が侵害を受けました。同社の新しいサイバー セキュリティ戦略の一環として、すべてのセキュリティ デバイスを一元管理することにしました。次のコンポーネントのうち、ログを中央ソースに転送するのはどれですか。
SY0-601 試験問題 15
セキュリティ チームは、年次監査要件の一環として、特定のユーザーがラップトップで USB ストレージ デバイスを使用できるようにする企業ポリシーの例外についてレビューを実施しました。レビューの結果、次の結果が得られました。
* 例外プロセスとポリシーは大多数のユーザーによって正しく遵守されています
* 少数のユーザーはリクエストのチケットを作成していませんでしたが、アクセスを許可されました
* すべてのアクセスは監督者によって承認されていました。
* 有効なアクセス要求が複数の部門にわたって散発的に発生しました。
* ほとんどの場合、アクセスは不要になったときに削除されていませんでした。適切なアクセスが中断されず、不要なアクセスが妥当な時間枠内に削除されるようにするために、企業は次のどれを行う必要がありますか?
* 例外プロセスとポリシーは大多数のユーザーによって正しく遵守されています
* 少数のユーザーはリクエストのチケットを作成していませんでしたが、アクセスを許可されました
* すべてのアクセスは監督者によって承認されていました。
* 有効なアクセス要求が複数の部門にわたって散発的に発生しました。
* ほとんどの場合、アクセスは不要になったときに削除されていませんでした。適切なアクセスが中断されず、不要なアクセスが妥当な時間枠内に削除されるようにするために、企業は次のどれを行う必要がありますか?
