SY0-601 試験問題 266

セキュリティ アナリストは、同社の Web サイトの公開セクションで発生した潜在的な攻撃を評価するよう依頼されました。悪意のある攻撃者は、ユーザーを騙して次の項目をクリックさせようとするエントリを投稿しました。

次のどれが最もよく観察されたでしょうか?
  • SY0-601 試験問題 267

    セキュリティ アナリストは、会社の新しい WiFi ネットワークを作成する任務を負っています。アナリストが受け取った要件は次のとおりです。
    *WiFiに接続しているユーザーを区別できる必要があります
    *暗号化キーは、ユーザーを中断したり再認証を強制したりすることなく、定期的に変更する必要がある
    *RADIUSと統合できる必要があります
    *オープンSSIDがないこと
    次のオプションのうち、これらの要件に最も適したものはどれですか?
  • SY0-601 試験問題 268

    各ドロップダウン リストから適切な攻撃と修復を選択して、対応する攻撃とその修復にラベルを付けます。
    説明書
    すべての攻撃と修復アクションが使用されるわけではありません。
    いつでもシミュレーションの初期状態に戻したい場合は、「すべてリセット」ボタンをクリックしてください。

    SY0-601 試験問題 269

    ローカルガイドラインでは、すべての情報システムが準拠するために最低限のセキュリティベースラインを満たすことが求められています。セキュリティ管理者がベースラインに対してシステム構成を評価するために使用できるのは次のどれですか?
  • SY0-601 試験問題 270

    セキュリティ アナリストが侵入テストのレポートを調査しています。侵入テスト中、コンサルタントはバックエンド サーバーから機密データをダウンロードできました。バックエンド サーバーは、会社のモバイル アプリケーションからのみ利用できるはずの API を公開していました。バックエンド サーバーのログを確認した後、セキュリティ アナリストは次のエントリを発見しました。

    セキュリティ制御バイパスの最も可能性の高い原因は次のどれですか?