212-82 試験問題 41

ある大規模な多国籍企業は、セキュリティを強化して機密データを保護するために、ネットワーク インフラストラクチャをアップグレード中です。アップグレードの一環として、IT チームはステートフル マルチレイヤー インスペクション ファイアウォールとアプリケーション レベル ゲートウェイ ファイアウォールの実装を検討しています。
ステートフル マルチレイヤー インスペクション ファイアウォールは、パケット フィルタリング機能と検査する OSI モデルのレイヤーの点で、アプリケーション レベル ゲートウェイ ファイアウォールとどのように異なりますか?
  • 212-82 試験問題 42

    組織のネットワーク管理者である Martin は、アプリケーションの侵害アラートを受け取りました。彼は、アプリケーションの脆弱性により、攻撃者が悪意のある入力を行えることを突き止めました。Martin は、この脆弱性によって引き起こされる可能性のある脅威の重大度と損害の範囲を評価しました。次に、適切な緩和戦略を決定するために、問題をセキュリティ管理チームにエスカレーションしました。Martin が脅威の重大度レベルを評価したのは、次のどの脅威モデリング手順ですか。
  • 212-82 試験問題 43

    業界をリードするサイバーセキュリティ コンサルティング会社である Cyber​​Guard Corp では、注目度の高いサイバー侵害への対処における専門知識で知られる主任インシデント対応担当者として活躍できます。あなたのチームは主に、世界的な企業、外交機関、国家の機密性が高い機関にサービスを提供します。
    ある日、あなたは暗号化された匿名の電子メールを受け取ります。その電子メールは、有名な国際銀行コンソーシアムであり、あなたの主要顧客の 1 つである WorldBank Inc. で侵害の可能性があることを示唆しています。電子メールにはハッシュ化されたファイルが含まれており、富裕層の金融取引を漠然と示唆しています。最初の評価では、抽出されたデータの性質と精度から、これは高度な持続的脅威 (APT) である可能性があり、おそらく国家が支援する攻撃者であると考えられます。
    予備的な兆候はゼロデイ攻撃の可能性を示唆していますが、チームはフォレンジック調査を徹底的に行って、侵害の原因を突き止め、その規模を評価し、迅速に対応する必要があります。この攻撃の高度に洗練された性質と潜在的な地政学的影響を考慮すると、このサイバー侵入を綿密に分析するために優先すべき高度な手法は何でしょうか。
  • 212-82 試験問題 44

    セキュリティ専門家の Elliott は、Bastion ホストを使用して組織のネットワークに展開された新しく開発されたアプリケーションのテストを任されました。Elliott は、再利用できない Bastion ホストを構成することでプロセスを開始しました。次に、新しく開発されたアプリケーションをテストして、まだ知られていないセキュリティ上の欠陥の存在を特定し、さらに、安全でないサービスを実行しました。上記のシナリオで Elliott が構成した Bastion ホストの種類を特定します。
  • 212-82 試験問題 45

    アシュトンは、SoftEight Tech でセキュリティ スペシャリストとして働いています。彼は、経営陣からインターネット アクセス ポリシーを強化するよう指示を受けました。この目的のために、システムの使用であれネットワークの使用であれ、すべてを禁止し、会社のすべてのコンピューターに厳しい制限を課すタイプのインターネット アクセス ポリシーを実装しました。
    上記のシナリオで Ashton によって実装されたインターネット アクセス ポリシーの種類を特定します。