212-82 試験問題 41

あなたは国際金融機関のサイバーセキュリティ責任者です。あなたの組織は世界中の何百万人もの顧客にオンラインバンキングサービスを提供しており、最近、スケーラビリティとコスト効率を向上させるために、コアバンキングシステムをハイブリッドクラウド環境に移行しました。
ある晩、定期的なシステムパッチ適用後、Webアプリケーションファイアウォール(WAF)からサーバー側リクエストフォージェリ(SSRF)のアラートが急増しました。同時に、侵入検知システム(IDS)は、アプリケーション層からクラウドメタデータサービスへの接続を試みる可能性のある攻撃を検知しました。この攻撃により、機密性の高いクラウド設定情報やAPIキーが漏洩する可能性があります。これは、攻撃者がSSRFの脆弱性を悪用してクラウドインフラに侵入しようとしている可能性を明確に示しています。サービスの重要性と、それに伴うリスクの大きさを考慮すると、銀行の顧客への影響を最小限に抑えながら、この差し迫った脅威にどのように対処すべきでしょうか?
  • 212-82 試験問題 42

    ターゲットウェブサーバーでホストされているウェブアプリケーション(www.movi​​escope.com)は、SQLインジェクション攻撃に対して脆弱です。このウェブアプリケーションを悪用し、moviescopeデータベースからユーザー認証情報を抽出してください。データベース内のユーザー「John」のUID(ユーザーID)を特定してください。注:あなたはこのウェブアプリケーションにアカウントを持っており、認証情報も一致しています。
    (実践的な質問)
  • 212-82 試験問題 43

    ある組織のセキュリティ専門家であるスティーブンは、従業員のモバイルデバイスにおける企業データの漏洩を防ぐためのセキュリティ対策を実施するよう指示されました。この目的のため、彼は従業員のモバイルデバイス上ですべての個人データと企業データを分離する手法を採用しました。この手法により、企業アプリケーションは従業員の個人アプリケーションやデータを制御したり、通信したりすることができなくなります。
    上記のシナリオでスティーブンが実装したテクニックは次のうちどれですか?
  • 212-82 試験問題 44

    ある組織のネットワークセキュリティ管理者であるマティアスは、自社ネットワークに安全なワイヤレスネットワーク暗号化を実装するという任務を負いました。この目的のため、マティアスはデータの真正性と機密性を維持するために、256ビットのガロア/カウンタモードプロトコル(GCMP-256)を使用するセキュリティソリューションを採用しました。
    上記のシナリオで Matias が採用しているセキュリティ ソリューションで使用されるワイヤレス暗号化の種類を特定します。
  • 212-82 試験問題 45

    フォレンジックチームのメンバーであるダニーは、オンライン犯罪の捜査プロセスに積極的に関与していました。ダニーの主な職務は、捜査の実施に関する法的助言の提供と、フォレンジック調査プロセスに関連する法的問題への対応でした。上記のシナリオにおいて、ダニーが果たした役割を特定してください。