CS0-002 試験問題 121

ペネトレーションテスターを採用している企業は、許可された活動のリストからソーシャルエンジニアリングを除外したいと考えています。
次のドキュメントのうち、これらの詳細を含める必要があるのはどれですか?
  • CS0-002 試験問題 122

    セキュリティ監査により、ユーザーの認証のためにLDAPに接続するときに、636ではなく389のポートが使用されていることが明らかになりました。
    監査で推奨された修正は、技術的に可能な限り、ポートを636に切り替えることでした。
    次のうち、最良の回答はどれですか?
  • CS0-002 試験問題 123

    組織はリスクを評価しているため、軽減アクションに優先順位を付けることができます。以下は、リスクとその確率および影響です。

    次のうち、リスク軽減の優先順位が最も高いものから最も低いもののどれですか?
  • CS0-002 試験問題 124

    昇格された権限を持つアカウントを使用していたシステム管理者は、ディスク領域を解放するために、仮想ハイパーバイザーによって生成された大量のログファイルを削除しました。
    これらのログファイルは、セキュリティチームが仮想マシンの状態を分析するために必要です。
    次の補正コントロールのうち、これが再発するのを防ぐのに役立つのはどれですか?(2つ選択してください。)
  • CS0-002 試験問題 125

    セキュリティアナリストが、組織を標的にしたフィッシング詐欺の疑いのあるキャンペーンを検討しています。組織は昨年、いくつかの電子メールセキュリティテクノロジーを有効にしましたが、アナリストはセキュリティ機能が機能していないと考えています。アナリストは次のコマンドを実行します。
    >domain._domainkey.comptia.orqTXTを掘る
    次の電子メール保護テクノロジーのうち、アナリストが最も検証している可能性が高いのはどれですか?