検索
試験をリクエスト
問い合わせ
検索
ホーム
すべての試験を見る
アップロード
最新問題集
認証:
Microsoft
Cisco
CompTIA
VMware
Oracle
Citrix
IBM
Juniper
ISC
SAP
EMC
PMI
Fortinet
すべての認証
メニュー
Microsoft
Cisco
CompTIA
VMware
Oracle
Citrix
IBM
Juniper
ISC
SAP
EMC
PMI
Fortinet
ホーム
ISC
CISSP
ISC.CISSP.v2024-11-08.q484 練習テスト (ページ 11)
««
«
…
6
7
8
9
10
11
12
13
14
15
…
»
»»
CISSP 試験問題
46
次のどれが 2 要素認証メカニズムではありませんか?
A.
あなたが持っているもの、そしてあなたが知っているもの。
B.
実行する操作とパスワード。
C.
スマートカードとあなた自身のこと。
D.
あなたが知っていることとパスワード。
正解:
D
ユーザーが知っていることとパスワードは、認証を実行する 3 つの方法のうちの 1 つにのみ当てはまります。パスワードはユーザーが知っていることの一例であり、ユーザーが知っていることとパスワードはどちらも同じ要素のカテゴリに属するため、2 要素認証にはなりません。
2 要素 (強力な) 認証は、次の 3 つの選択肢から 2 種類の認証要素に依存します。
あなたが知っているもの(例:PINやパスワード)
あなたが持っているもの(例:スマートカード、トークン、磁気カード)
あなたが何者であるかは、主に生体認証(例:指紋)またはあなたが何をするか(例:
署名ダイナミクス)。
クレメントからのヒント:
実際の試験では、メインカテゴリの下に同義語やサブカテゴリが表示されることがあります。人々は、Pin、パスフレーズ、パスワードをサブセットとしてよく知っています。
あなたが知っていること。
しかし、「あなたがすること」や「あなたが何者であるか」などの選択肢を見ると、人々はすぐに混乱し、行動や生理的属性に基づいた生体認証の実装がある生体認証のサブセットとして考えません。そのため、「あなたがすること」はサブセットとして「あなたが何者であるか」のカテゴリに分類されます。
たとえば、署名したり、キーボードでテキストを入力したりすることが挙げられます。
強力な認証とは、単に 2 つの異なるカテゴリ内の 2 つの要素を使用することです。
この質問に使用された参考文献:
Shon Harris、CISSP All In One、第 5 版、158-159 ページ
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
CISSP 試験問題
47
長時間にわたる高電圧とは、次のような状態です。
A.
スパイク
B.
ブラックアウト
C.
サージ
D.
障害
正解:
C
長時間にわたる高電圧はサージです。
出典: HARRIS, Shon, All-In-One CISSP Certification Exam Guide, 3rd. Edition McGraw-
Hill/Osborne、2005年、368ページ。
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
CISSP 試験問題
48
マクロウイルスが他のタイプよりも効果的に拡散できる特性は次のどれですか?
A.
マイクロコンピュータだけでなくマクロシステムにも感染します。
B.
実行可能アプリケーションおよびバッチ アプリケーションにアタッチされます。
C.
異なるオペレーティング システム間で転送できます。
D.
分散システムでは検知されずに拡散する
正解:
C
マクロ ウイルスは、これらのプログラミング言語のいずれかで記述された、プラットフォームに依存しないウイルスです。テンプレートやドキュメント内で感染し、複製します。 - Shon Harris オールインワン CISSP 認定ガイド 784 ページ
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
CISSP 試験問題
49
コモンクライテリア(CC)評価保証レベル(EAL)4で以前に検証された製品にセキュリティパッチを適用すると、
A.
保護プロファイル (PP) の更新が必要です。
B.
再認証が必要です。
C.
現在の EAL 評価を維持します。
D.
製品を EAL 3 に下げます。
正解:
B
セクション: ソフトウェア開発セキュリティ
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
CISSP 試験問題
50
国家安全保障局が開発したキャップストーンを最もよく表すものは何ですか?
A.
公開鍵暗号化を実装するための一方向関数
B.
電磁波を遮断する装置
C.
米国エスクロー暗号化標準を実装したチップ
D.
クリッパーチップシステムのPCカード実装
正解:
C
Capstone は、Clipper チップと同様に、エスクロー暗号化標準を採用し、Skipjack アルゴリズムを組み込んだ超大規模集積回路 (VLSI) チップです。そのため、LEAf を備えています。また、Capstone は公開鍵交換とデジタル署名もサポートしています。現時点では、Capstone 製品では LEAF 機能が抑制されており、認証局が鍵の回復を提供しています。
* 答え「電磁放射を傍受する装置」は明らかに誤りです。ただし、参考までに、機密情報を危険にさらす可能性のある電磁放射の傍受を研究および管理する米国政府のプログラムは、TEMPEST と呼ばれています。
*回答「クリッパー チップ システムの PC カード実装」も、明らかに誤りです。
しかし、キャップストーンは最初にPCカードに実装されました。
要塞。
*回答「公開鍵暗号化の実装のための一方向関数」は誤りです。
キャップストーンは数学的なものではない
関数ですが、重要な数学関数を組み込んでいます
交換、認証、暗号化。
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
««
«
…
6
7
8
9
10
11
12
13
14
15
…
»
»»
他のバージョン
5468
ISC.CISSP.v2025-01-16.q999
1912
ISC.CISSP.v2024-04-26.q411
309
ISC.CISSP.v2023-11-08.q26
5845
ISC.CISSP.v2022-11-28.q522
最新アップロード
103
Oracle.1z0-1057-25.v2026-06-04.q45
104
Amazon.AWS-Certified-Developer-Associate.v2026-06-04.q323
106
Fortinet.FCSS_SDW_AR-7.4.v2026-06-04.q76
131
SAP.C_THR88_2505.v2026-06-03.q76
149
WGU.Web-Development-Applications.v2026-06-03.q73
131
Salesforce.Mule-Dev-301.v2026-06-02.q22
181
CISI.IFC.v2026-06-02.q111
193
Huawei.H13-611_V5.0.v2026-06-01.q113
225
Cisco.200-201.v2026-06-01.q230
184
Huawei.H35-211_V2.5.v2026-06-01.q109
[×]
PDFファイルをダウンロード
ダウンロードするメールアドレスを入力してください
ISC.CISSP.v2024-11-08.q484 練習テスト
メールアドレス:
ダウンロード