CISSP 試験問題 202

あなたは、クライアントのネットワークで侵入テストを実行する必要があるセキュリティコンサルタントです。ペネトレーションテストでは、ファイアウォールなどのネットワーク制限を回避するために、侵害されたシステムを使用してネットワーク上の他のシステムを攻撃する必要があります。このシナリオでは、どの方法を使用しますか。
  • CISSP 試験問題 203

    Kerberosに関する次の説明のうち正しいものはどれですか?
  • CISSP 試験問題 204

    ネットワークセキュリティエンジニアは、セキュリティソリューションがトラフィックを分析して、プロトコル操作やさまざまな種類の一般的な攻撃がないかどうかを確認する必要があります。さらに、すべてのURL(Uniform Resource Locator)トラフィックを検査し、ユーザーが不適切なWebサイトを閲覧できないようにする必要があります。管理者がトラフィックを分析し、外部サイトをブラックリストに登録し、後で分析するためにユーザートラフィックをログに記録できるようにするには、次のソリューションのどれを実装する必要がありますか?
  • CISSP 試験問題 205

    次のうち、通常、次の設計で考慮されないものはどれですか。
    パスワード?
  • CISSP 試験問題 206

    ジョブローテーション、責任の共有、監査記録のレビューなどの管理は、以下に関連しています。