212-82 試験問題 1

名門金融機関である NexaBank は、テキサス州ヒューストンに主要なデータ センターを構えています。このデータ センターは、機密性の高い顧客情報を保管し、毎日何百万ものトランザクションを処理するため、必要不可欠です。同銀行は、サイバー セキュリティ対策に自信を持っている一方で、ヒューストンは自然災害、特にハリケーンに弱いため、物理的な脅威については懸念を抱いています。経営陣は、自然災害によってサービスが中断したり、さらに悪いことに顧客データが危険にさらされたりする可能性があることを理解しています。同銀行は現在、こうした外部からの脅威に対応するために、物理的なセキュリティ管理を強化するオプションを検討しています。
ヒューストンにある NexaBank のデータ センターでは、実装を検討する必要がある最も重要な物理セキュリティ制御はどれですか?
  • 212-82 試験問題 2

    多国籍企業のセキュリティ専門家である Lorenzo は、リモート アクセス サーバー用の集中認証、承認、アカウンティングを確立するように指示されました。この目的のために、彼はクライアント サーバー モデルに基づき、OSI モデルのトランスポート層で動作するプロトコルを実装しました。
    上記のシナリオで Lorenzo が採用したリモート認証プロトコルを特定します。
  • 212-82 試験問題 3

    ある従業員が不正行為によりセキュリティ アナリストの職を解雇されました。彼は退職する際に、172.30.20.75 のワークステーションにトロイの木馬サーバーをインストールしました。倫理的なハッカーとして、トロイの木馬サーバーを特定して接続し、利用可能なファイルを調べるように求められます。ワークステーションの Pictures フォルダーにある VBScript ファイルの名前を入力します。ヒント: Attacker Machine-1 の「Z:\CCT-Tools\CCT Module 01 Information SecurityThreats and Vulnerabilities\Remote Access Ttojans (RAT)」で利用可能な Ttojan クライアント アプリケーションの 1 つを使用できます。(実践的な質問)
  • 212-82 試験問題 4

    NetSafe Corp は最近、ネットワーク全体のオーバーホールを実施しました。この更新により、古いベースライン トラフィック シグネチャは適用されなくなります。セキュリティ チームは、通常のアクティビティと疑わしいアクティビティの両方を包括的に捕捉する新しいベースラインを確立する必要があります。目標は、過度の誤検知を発生させることなく、脅威をリアルタイムで検出して軽減することです。NetSafe Corp は、このベースラインを効果的に設定するために、どのようなアプローチを採用すべきでしょうか。
  • 212-82 試験問題 5

    ザイオンは、施設の周囲に設置された物理的なセキュリティ機器の実装と管理を担当する従業員のカテゴリに属しています。彼は、経営陣から、物理的なセキュリティに関連する機器の機能を確認するように指示されました。ザイオンの指定を特定します。