検索
試験をリクエスト
問い合わせ
検索
ホーム
すべての試験を見る
アップロード
最新問題集
認証:
Microsoft
Cisco
CompTIA
VMware
Oracle
Citrix
Juniper
ISC
SAP
EMC
PMI
Fortinet
すべての認証
メニュー
Microsoft
Cisco
CompTIA
VMware
Oracle
Citrix
Juniper
ISC
SAP
EMC
PMI
Fortinet
ホーム
ISC
SSCP
ISC.SSCP.v2024-06-10.q565 練習テスト (ページ 85)
««
«
…
80
81
82
83
84
85
86
87
88
89
…
»
»»
SSCP 試験問題
416
DES アルゴリズムは、どのようなタイプの暗号化の一例ですか?
A.
秘密鍵
B.
2 つのキー
C.
非対称キー
D.
公開鍵
正解:
A
セクション: 暗号化
説明/参照:
DES は、対称キー アルゴリズムまたは秘密キー アルゴリズムとしても知られています。
DES は対称キー アルゴリズムであり、暗号化と復号化に同じキーが使用されることを意味します。
試験では次のことを覚えておいてください。
DES キーのシーケンスは 8 バイトまたは 64 ビット (8 x 8 = 64 ビット)
DES の有効キー長はわずか 56 ビットです。ビットのうち 8 つはパリティ目的のみに使用されます。
DES のキーの合計長は 64 ビットです。
次の答えは正しくありません。
2 つのキー DES は暗号化と復号化に同じキーを使用するため、これは誤りです。
非対称キー DES は暗号化と復号化に同じキーを使用する対称キー アルゴリズムであり、非対称キー アルゴリズムは公開キーと秘密キーの両方を使用するため、これは誤りです。
公開鍵。公開キーまたはアルゴリズムの非対称キーは、暗号化と復号化に使用されるのと同じキーを使用しないため、これは不正確です。
この質問に使用した参考文献:
http://en.wikipedia.org/wiki/Data_Encryption_Standard
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
SSCP 試験問題
417
クリッピング レベルが使用されるのはなぜですか?
A.
パスワード内の英数字の数を制限します
B.
RADIUS システムのエラーを制限します
C.
評価するデータ量を削減します。
D.
ファイルとオブジェクトのアクセスに対するしきい値のみを設定します。
正解:
C
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
SSCP 試験問題
418
あらかじめ許可された場所の番号に掛け直すことで接続を制限するアクセス保護システムを何といいますか?
A.
センドバック システム
B.
コールバック転送システム
C.
コールバック システム
D.
センドバック転送システム
正解:
C
システムにコールバックします。コールバック システムは、以前に許可された場所の番号にコールバックすることでアクセス保護を提供しますが、この制御は通話の転送によって危険にさらされる可能性があります。
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
SSCP 試験問題
419
セキュリティ システムで最も弱いリンクと考えられるのは次のうちどれですか?
A.
人
B.
ソフトウェア
C.
通信
D.
ハードウェア
正解:
A
人々。他の選択肢は強化することができ、適切に保護されていれば (ほとんどの場合) 一貫性を保つことが期待できます。人々は間違いを犯しやすく、予測不可能です。セキュリティ侵入のほとんどは従業員によって引き起こされます。人々は疲れ、不注意になり、貪欲になります。これらは常に信頼できるわけではなく、定義されたガイドラインやベスト プラクティスに従うことが困難になる可能性があります。セキュリティ専門家は、適切な予防および検出制御を導入し、すべてのシステム ユーザーを適切に訓練する必要があります。適切な雇用と解雇の実施により、特定のリスクを排除できます。セキュリティ意識向上トレーニングは、人々がリスクとその責任を確実に認識できるようにするための鍵となります。
次の回答は不正解です:ソフトウェア。ソフトウェアのエクスプロイトは大きな脅威であり懸念の原因ですが、セキュリティ体制において最も弱いのは人です。リスクを軽減するために、ソフトウェアを削除、アップグレード、またはパッチ適用することができます。
コミュニケーション。組織内外からの攻撃の多くはネットワーク インフラストラクチャなどの通信手段を使用しますが、これはセキュリティ体制における最も弱い点ではありません。通信を監視し、デバイスをインストールまたはアップグレードして、リスクを軽減し、攻撃の試みに対応できます。
ハードウェア。ハードウェア コンポーネントはセキュリティ体制の弱点になる可能性がありますが、提供される選択肢の中で最も弱い部分ではありません。ハードウェアへのアクセスは、ロックを設置したり、特定のエリアへの出入りを監視したりするなどの手段によって最小限に抑えることができます。
この質問を作成するために次の参考資料が使用されました。
ション・ハリス AIO v.3 P.19、107-109 ISC2 OIG 2007、p.51-55
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
SSCP 試験問題
420
高電圧が長時間続くと、次のような状態になります。
A.
スパイク
B.
ブラックアウト
C.
サージ
D.
障害
正解:
C
説明/参照:
長時間にわたる高電圧はサージです。
出典: HARRIS、Shon、オールインワン CISSP 認定試験ガイド、第 3 回。マグロウヒル/オズボーン版、
2005 年、368 ページ。
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
««
«
…
80
81
82
83
84
85
86
87
88
89
…
»
»»
他のバージョン
835
ISC.SSCP.v2025-03-11.q142
1006
ISC.SSCP.v2023-11-01.q108
8503
ISC.SSCP.v2023-01-04.q731
最新アップロード
136
Peoplecert.MSP-Practitioner.v2026-06-24.q75
175
PaloAltoNetworks.SecOps-Generalist.v2026-06-23.q81
159
NetworkAppliance.NS0-005.v2026-06-23.q110
143
Google.Generative-AI-Leader.v2026-06-23.q31
168
Google.Google-Workspace-Administrator.v2026-06-23.q111
198
Databricks.Databricks-Certified-Professional-Data-Engineer.v2026-06-22.q208
184
Oracle.1z0-1054-25.v2026-06-22.q64
164
Fortinet.NSE5_FSW_AD-7.6.v2026-06-22.q41
166
Salesforce.MC-202.v2026-06-22.q57
154
Nutanix.NCA-6.10.v2026-06-22.q43
[×]
PDFファイルをダウンロード
ダウンロードするメールアドレスを入力してください
ISC.SSCP.v2024-06-10.q565 練習テスト
メールアドレス:
ダウンロード