312-50v13 試験問題 201

組織に新しいWebベースのソフトウェアパッケージを導入する必要があります。このパッケージには3台の独立したサーバーが必要であり、インターネット上で利用可能である必要があります。サーバーの配置に関して推奨されるアーキテクチャは何ですか?
  • 312-50v13 試験問題 202

    次のどのタイプの SQL インジェクション攻撃が、元のクエリによって返された結果を拡張し、攻撃者が元のステートメントと同じ構造を持つ 2 つ以上のステートメントを実行できるようにしますか。
  • 312-50v13 試験問題 203

    あなたはグローバル企業のサイバーセキュリティコンサルタントです。この組織ではBYOD(Bring Your Own Device)ポリシーを導入していますが、最近、従業員のデバイスが侵害されるフィッシングインシデントが発生しました。調査の結果、フィッシング攻撃は従業員がインストールしたサードパーティ製のメールアプリを介して行われたことが判明しました。BYODポリシーではセキュリティとユーザーの自律性のバランスを取る必要があるため、組織はこのようなインシデントのリスクをどのように軽減すべきでしょうか?さらに、個人デバイスの使用を過度に制限することなく、同様の攻撃を防ぐ対策を検討してください。
  • 312-50v13 試験問題 204

    シグネチャベースのIDSで保護されたネットワークをテストしている際、テスターは標準スキャンがブロックされていることに気付きました。検出を回避するため、テスターはTCPヘッダーを複数の小さなIPフラグメントに分割して送信します。IDSはヘッダーを再構成または解釈できませんが、宛先ホストは再構成または解釈できます。どのような手法が使用されていますか?
  • 312-50v13 試験問題 205

    ビルは大手クレジットカード会社に侵入テスター兼サイバーセキュリティ監査人として採用されました。彼の職務に最も適した情報セキュリティ基準はどれでしょうか?