CS0-003 試験問題 61

新しいソフトウェア要求に対するサイバーセキュリティ リスク評価を実施した後、最高情報セキュリティ責任者 (CISO) はリスク スコアが高すぎると判断しました。CISO はソフトウェアの要求を拒否しました。CISO は次のリスク管理原則のうちどれを選択しましたか?
  • CS0-003 試験問題 62

    製造業者は、壊れやすい機器と従来の機器の両方を含む OT ネットワークのセキュリティを評価するためにサードパーティのコンサルタントを雇いました。コンサルタントが運用に害を及ぼさないようにするには、次のどれを考慮する必要がありますか?
  • CS0-003 試験問題 63

    ある企業の最近のインシデントでは、外部に接続されたサーバー上でカスタム ソフトウェアの脆弱性が APT によって悪用されました。教訓報告書には次のことが記載されています。
    * 開発チームは、セキュリティ チームの自動評価ツールでサポートされていない新しいソフトウェア言語を使用しました。
    * 導入中、セキュリティ評価チームは新しい言語に慣れておらず、高度なテスト中にソフトウェアを評価するのに苦労しました。したがって、脆弱性は検出されませんでした。
    * 現在の IPS には、新しいアプリケーションに対するランタイム攻撃を検出して防止するための有効なシグネチャとポリシーがありませんでした。
    この新しいテクノロジーを今後安全に導入できるようにするには、これらの調査結果に最もよく対処できるのは次のうちどれですか? (2つお選びください。)
  • CS0-003 試験問題 64

    最近の侵入テストでは、数人の従業員が電話で促されると特定の Web サイトにアクセスし、ダウンロードしたファイルを実行することで攻撃者を支援するよう誘導されていることが判明しました。この問題に最も適切に対処できるのは次のうちどれですか?
  • CS0-003 試験問題 65

    攻撃者が LAN 上の syslog サーバーにアクセスしたところです。syslog エントリを確認することで、攻撃者は次のターゲットとなる可能性のあるものに優先順位を付けることができます。これは次のどれに該当しますか?