SY0-701 試験問題 161

ある企業は、他社が自社について調査や偵察を行っているときにアラートを受け取りたいと考えています。1 つの方法は、会社の資産と思われる既知の脆弱性を持つインフラストラクチャの一部をオンラインでホストすることです。このアプローチを説明するのは次のどれですか。
  • SY0-701 試験問題 162

    サードパーティの侵入テスターに​​よるテストの条件についての詳細を示すものはどれですか?
  • SY0-701 試験問題 163

    ある顧客がセキュリティ会社に、プロジェクトの概要、コスト、完了までの期間を記載した文書を提供するよう依頼しました。次の文書のうち、会社が顧客に提供すべきものはどれですか。
  • SY0-701 試験問題 164

    セキュリティ オペレーション センターは、疑わしい IP アドレスに関するイベントを調査しています。セキュリティ アナリストが次のイベント ログを確認すると、同じ IP アドレスから認証するときに、ユーザー アカウントの大部分でログイン試行の失敗が発生していることが分かりました。

    発生した攻撃を最もよく表しているのは次のどれですか?
  • SY0-701 試験問題 165

    ある組織は最近、セキュリティ ポリシーを更新し、次のステートメントを追加しました。
    正規表現は、Web アプリケーションのフォームによって設定された変数から $、|、;、&、`、? などの特殊文字を削除するためにソース コードに含まれています。
    組織がポリシーにこの追加を行うことで採用したセキュリティ手法を最もよく説明しているのは、次のうちどれですか。