検索
試験をリクエスト
問い合わせ
検索
ホーム
すべての試験を見る
アップロード
最新問題集
認証:
Microsoft
Cisco
CompTIA
VMware
Oracle
Citrix
IBM
Juniper
ISC
SAP
EMC
PMI
Fortinet
すべての認証
メニュー
Microsoft
Cisco
CompTIA
VMware
Oracle
Citrix
IBM
Juniper
ISC
SAP
EMC
PMI
Fortinet
ホーム
ISC
SSCP
ISC.SSCP.v2025-03-11.q142 練習テスト (ページ 8)
««
«
…
3
4
5
6
7
8
9
10
11
12
…
»
»»
SSCP 試験問題
31
セキュリティ システムの中で最も弱いリンクと考えられるのは次のどれですか?
A.
人々
B.
ソフトウェア
C.
コミュニケーション
D.
ハードウェア
正解:
A
説明/参照:
人。他の選択肢は、適切に保護されていれば、強化され、(ほとんどの場合)一貫性を保つことができます。人は間違いを犯しやすく、予測できません。セキュリティ侵入のほとんどは従業員によって引き起こされます。人は疲れ、不注意になり、貪欲になります。彼らは常に信頼できるわけではなく、定義されたガイドラインやベストプラクティスに従わない場合があります。セキュリティ専門家は、適切な防止および検出制御をインストールし、すべてのシステムユーザーを適切にトレーニングする必要があります。適切な雇用および解雇の慣行により、特定のリスクを排除できます。セキュリティ意識トレーニングは、人々がリスクと責任を認識するための鍵となります。
次の回答は不正解です:ソフトウェア。ソフトウェアの脆弱性は大きな脅威であり、懸念材料ですが、セキュリティ体制の最も弱い点は人です。ソフトウェアは削除、アップグレード、またはパッチを適用することでリスクを軽減できます。
通信。組織の内外からの多くの攻撃はネットワーク インフラストラクチャなどの通信手段を使用しますが、これはセキュリティ体制の最も弱い点ではありません。
通信を監視したり、デバイスをインストールまたはアップグレードしたりすることで、リスクを軽減し、攻撃の試みに対処できます。
ハードウェア。ハードウェア コンポーネントはセキュリティ体制の弱点となる可能性がありますが、提供されている選択肢の中で最も弱い部分ではありません。ハードウェアへのアクセスは、ロックの設置や特定のエリアの出入りの監視などの対策によって最小限に抑えることができます。
この質問を作成するために、以下の参考資料が使用されました:
ショーン・ハリス AIO v.3 P.19、107-109
ISC2 OIG 2007、p.51-55
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
SSCP 試験問題
32
電子クロックタイミング信号によって制御される非常に高速な伝送速度を特徴とする通信方法はどれですか?
A.
非同期通信。
B.
同期通信。
C.
自動通信。
D.
全二重通信。
正解:
B
同期通信は、電子クロックタイミング信号によって制御される非常に高速な伝送速度を特徴とします。出典: KRUTZ, Ronald L. & VINES, Russel D., The CISSP Prep Guide: Mastering the Ten Domains of Computer Security, 2001, John Wiley & Sons, 100 ページ
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
SSCP 試験問題
33
既知平文攻撃では、暗号解読者は次のどれについて知っていますか?
A.
暗号文と鍵
B.
平文と秘密鍵
C.
複数のメッセージの平文とそれに関連する暗号文の両方
D.
平文とアルゴリズム
正解:
C
既知平文攻撃では、攻撃者は 1 つ以上のメッセージの平文と暗号文を持っています。目的は、メッセージを暗号化するために使用されたキーを発見し、他のメッセージを解読して読み取ることができるようにすることです。
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
SSCP 試験問題
34
X.509 証明書にはどのような属性が含まれていますか?
A.
対象の識別名
B.
部門の電話番号
C.
発行CAの秘密鍵
D.
証明書所有者の鍵ペア
正解:
A
説明/参照:
RFC 2459: インターネット X.509 公開キー インフラストラクチャ証明書および CRL プロファイル、GUTMANN、P.、X.509 スタイル ガイド、SMITH、Richard E.、インターネット暗号化、1997 年、Addison-Wesley Pub Co.
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
SSCP 試験問題
35
物理的制御として最も適切に定義されているのは次のどれですか?
A.
システムアクティビティの監視
B.
フェンシング
C.
識別および認証方法
D.
論理アクセス制御メカニズム
正解:
B
物理的制御とは、施設、人員、リソースを保護するために設置されるアイテムです。物理的制御の例としては、警備員、ロック、フェンス、照明などがあります。
次の回答は不正解です。
システムアクティビティの監視は管理制御と見なされます。
識別および認証方法は技術的な制御と見なされます。
論理アクセス制御メカニズムも技術的制御と見なされます。
この質問に使用された参考文献:
Harris, Shon (2012-10-25). CISSP オールインワン試験ガイド、第 6 版 (Kindle の場所 1280-1282)。McGraw-Hill。Kindle 版。
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
««
«
…
3
4
5
6
7
8
9
10
11
12
…
»
»»
他のバージョン
2422
ISC.SSCP.v2024-06-10.q565
985
ISC.SSCP.v2023-11-01.q108
8254
ISC.SSCP.v2023-01-04.q731
最新アップロード
103
Oracle.1z0-1057-25.v2026-06-04.q45
104
Amazon.AWS-Certified-Developer-Associate.v2026-06-04.q323
106
Fortinet.FCSS_SDW_AR-7.4.v2026-06-04.q76
131
SAP.C_THR88_2505.v2026-06-03.q76
137
WGU.Web-Development-Applications.v2026-06-03.q73
130
Salesforce.Mule-Dev-301.v2026-06-02.q22
181
CISI.IFC.v2026-06-02.q111
188
Huawei.H13-611_V5.0.v2026-06-01.q113
222
Cisco.200-201.v2026-06-01.q230
184
Huawei.H35-211_V2.5.v2026-06-01.q109
[×]
PDFファイルをダウンロード
ダウンロードするメールアドレスを入力してください
ISC.SSCP.v2025-03-11.q142 練習テスト
メールアドレス:
ダウンロード