CS0-002 試験問題 151
週末に会社のオフィスが侵入されました。オフィスマネージャーはITセキュリティグループに連絡して、盗まれたサーバーの詳細を提供します。セキュリティアナリストは、盗まれたサーバーの1つに顧客のPII情報のリストが含まれており、別のサーバーに侵入前の金曜日に処理されたクレジットカードトランザクションのコピーが含まれていると判断しました。これらのサーバーから収集される可能性のある情報の潜在的なセキュリティへの影響、および盗まれたシステム上のデータの再構築/復元に加えて、アナリストはインシデントに関する通信または通知の要件を決定する必要があります。次の項目のうち、提供する必要のある情報、連絡先、および通信を行う必要がある時期を決定する際に最も重要なものはどれですか。
CS0-002 試験問題 152
データセンターへのアクセスは、データセンターへのすべての出入りを記録する近接バッジで制御されます。
アクセスレコードは、機器の盗難が発生した場合にデータセンターにアクセスしたスタッフを特定するために使用されます。
このポリシーを有効にするには、次のうちどれを防止する必要がありますか?
アクセスレコードは、機器の盗難が発生した場合にデータセンターにアクセスしたスタッフを特定するために使用されます。
このポリシーを有効にするには、次のうちどれを防止する必要がありますか?
CS0-002 試験問題 153
最高情報セキュリティ責任者(CISO)は、請負業者で構成される開発チームに関係しています。
顧客データAへのアクセスが多すぎます。開発者は個人用ワークステーションを使用しているため、会社は開発活動をほとんどまたはまったく把握できません。
CISOの懸念を緩和するために実装するのに最適なのは、次のうちどれですか?
顧客データAへのアクセスが多すぎます。開発者は個人用ワークステーションを使用しているため、会社は開発活動をほとんどまたはまったく把握できません。
CISOの懸念を緩和するために実装するのに最適なのは、次のうちどれですか?
CS0-002 試験問題 154
セキュリティアナリストが最近のネットワークキャプチャを確認し、TCPポート465で暗号化されたインバウンドトラフィックがデータベースサーバーから会社のネットワークに着信していることに気付きました。セキュリティアナリストがこのポートのトラフィックの理由として最もよく特定するのは次のうちどれですか?
CS0-002 試験問題 155
次のソフトウェアセキュリティのベストプラクティスのうち、攻撃者がWebアプリケーション内で任意のSQLコマンドを実行できないようにするのはどれですか?(2つ選択してください。)
