212-89 試験問題 126
ある国立研究機関が最近、包括的なサイバーセキュリティコンプライアンス監査を受けた。
監査において、審査員は、調査中に機関のインシデント対応部門が有害なコードサンプルをどのように管理しているかを評価した。評価の結果、チームメンバーが、一般業務で使用されるエンタープライズ接続システム上で、危険なファイルペイロードに直接アクセスしているケースが頻繁に発生していることが明らかになった。さらに、偶発的なトリガーを防ぐための予防的なファイル名変更は行われておらず、機密資料は専門知識を持たない職員がアクセスできる場所に置かれていた。監査員は、これらの慣行が安全なサンプル処理プロトコルに著しく違反していると指摘し、業務への影響や偶発的な発生を防ぐために早急な改善を勧告した。
この事例において、悪意のあるコードを安全に取り扱うためのベストプラクティスのうち、どれが最も明確に無視されていたか?
監査において、審査員は、調査中に機関のインシデント対応部門が有害なコードサンプルをどのように管理しているかを評価した。評価の結果、チームメンバーが、一般業務で使用されるエンタープライズ接続システム上で、危険なファイルペイロードに直接アクセスしているケースが頻繁に発生していることが明らかになった。さらに、偶発的なトリガーを防ぐための予防的なファイル名変更は行われておらず、機密資料は専門知識を持たない職員がアクセスできる場所に置かれていた。監査員は、これらの慣行が安全なサンプル処理プロトコルに著しく違反していると指摘し、業務への影響や偶発的な発生を防ぐために早急な改善を勧告した。
この事例において、悪意のあるコードを安全に取り扱うためのベストプラクティスのうち、どれが最も明確に無視されていたか?
212-89 試験問題 127
インシデント処理および対応(IH&R)プロセスの以下のどの段階で、特定されたセキュリティインシデントの分析、検証、分類、および優先順位付けが行われますか?
212-89 試験問題 128
内部脅威は、内部関係者が示す懸念すべき行動、例えば、
上司や同僚、業績の低下、遅刻、または説明のつかない欠勤。
内部脅威の検出に役立つ技術:
上司や同僚、業績の低下、遅刻、または説明のつかない欠勤。
内部脅威の検出に役立つ技術:
212-89 試験問題 129
従業員監視ツールは、主に雇用主が以下のどれを見つけるために使用しますか?
212-89 試験問題 130
インサイダーは企業の業務機能を理解している。インサイダーが会社の資産を損害するために行う正しい一連の行動は何か?
