212-82 試験問題 1
アイデンは自宅で会社のラップトップを使って仕事をしています。勤務時間中に、彼のラップトップでウイルス対策ソフトウェアの更新通知を受け取りました。アイデンは更新ボタンをクリックしました。しかし、システムはアップデートを制限し、権限のある担当者のみがアップデートを実行できることを示すメッセージを表示しました。このシナリオで実証される PCI-DSS 要件は次のうちどれですか?
212-82 試験問題 2
ある組織の IH&R チームは、組織のネットワークに接続されているホストの 1 つに対する最近のマルウェア攻撃に対処していました。IH&R チームのメンバーであるエドウィンは、バックアップ メディアから失われたデータの復元に携わりました。この手順を実行する前に、Edwin はバックアップにマルウェアの痕跡がないことを確認しました。
上記のシナリオで Edwin によって実行される IH&R ステップを特定します。
上記のシナリオで Edwin によって実行される IH&R ステップを特定します。
212-82 試験問題 3
コンピュータ ユーザーのポールは、オンライン アプリケーションを使用して同僚と情報を共有しました。Paul が使用するオンライン アプリケーションには、最新の暗号化メカニズムが組み込まれています。このメカニズムは、一方の端からもう一方の端まで移動する間に回転する特性を持つ一連のフォトンを使用してデータを暗号化します。これらのフォトンは、垂直、水平、スラッシュ、バックスラッシュなどのフィルターを通過する間に形状を変化させ続けます。
上記のシナリオで示された暗号化メカニズムを特定します。
上記のシナリオで示された暗号化メカニズムを特定します。
212-82 試験問題 4
組織の従業員であるトーマスは、オフィス システムからの特定の Web サイトへのアクセスが制限されています。彼は制限を解除するために管理者の資格情報を取得しようとしています。彼は機会を待っている間、管理者とアプリケーション サーバー間の通信を傍受し、管理者の資格情報を取得しました。上記のシナリオで Thomas が実行した攻撃の種類を特定します。
212-82 試験問題 5
組織のセキュリティ チーム メンバーであるウォーカーは、展開されたクラウド サービスが期待どおりに動作しているかどうかを確認するように指示されました。彼はクラウド サービス制御の独立した検査を実行し、客観的な証拠のレビューを通じて標準への遵守を検証しました。さらに、ウォーカー氏は、セキュリティ制御、プライバシーへの影響、パフォーマンスに関して CSP が提供するサービスを評価しました。
上記のシナリオでウォーカーが果たした役割を特定してください。
上記のシナリオでウォーカーが果たした役割を特定してください。