CISSP 試験問題 96
アクセス制御技術には次の選択肢のどれが含まれませんか?
CISSP 試験問題 97
オンライン証明書ステータス プロトコル (OCSP) の最も一般的な用途は次のどれですか?
CISSP 試験問題 98
質問に答えるには、以下の情報を参照してください。
ある組織では、セキュリティ部門を率いる情報セキュリティ担当者を雇用しました。担当者は十分な人材を持っていますが、効果的なセキュリティ プログラムを実行するために必要なその他の要素が不足しています。セキュリティの関与を必要とする取り組みは数多くあります。
セキュリティプログラムの有効性は主に以下の方法で測定できます。
ある組織では、セキュリティ部門を率いる情報セキュリティ担当者を雇用しました。担当者は十分な人材を持っていますが、効果的なセキュリティ プログラムを実行するために必要なその他の要素が不足しています。セキュリティの関与を必要とする取り組みは数多くあります。
セキュリティプログラムの有効性は主に以下の方法で測定できます。
CISSP 試験問題 99
生体認証の文脈で、デバイスの精度を比較する簡単な方法は何ですか。一般的に、最も低い値を持つデバイスが最も正確です。デバイスの精度を比較するには、次のどれを使用しますか。
CISSP 試験問題 100
上級セキュリティ エンジニアは、組織の最も重要な個人情報 (PII) の機密性と整合性を確保する任務を負っています。このデータは、組織のデータ センター内のローカル ファイル サーバーとデータベース サーバーに保存されます。不正アクセスが検出され、ログに記録されるように、次のセキュリティ対策が実装されています。
- ネットワークのセグメンテーションとデータベースのアクセスログの強化
ファイルサーバー
- 保存データの暗号化を実装
- ネットワークトラフィックの完全なパケットキャプチャを実装しました。
機密ネットワークセグメント
- すべてのトランザクション ログ データとパケット キャプチャが、企業バックアップ ネットワーク セグメント内の企業バックアップ アプライアンスにバックアップされていることを確認します。検出を回避しながら PII を流出させる可能性が最も高い方法はどれですか。
- ネットワークのセグメンテーションとデータベースのアクセスログの強化
ファイルサーバー
- 保存データの暗号化を実装
- ネットワークトラフィックの完全なパケットキャプチャを実装しました。
機密ネットワークセグメント
- すべてのトランザクション ログ データとパケット キャプチャが、企業バックアップ ネットワーク セグメント内の企業バックアップ アプライアンスにバックアップされていることを確認します。検出を回避しながら PII を流出させる可能性が最も高い方法はどれですか。
