最新的CompTIA Cybersecurity Analyst (CySA+) Certification Exam (CS0-002日本語版) - CS0-002日本語免費考試真題

問題1
開発者は最近、新しいコードを 3 つの Web サーバーにデプロイしました。daffy の自動外部デバイス スキャン レポートは、PCI DSS に従って障害項目であるサーバーの脆弱性を示します。
由緒が有効でない場合、アナリストはスキャンをクリーンにするために適切な手順を実行する必要があります。
由緒が有効である場合、アナリストは調査結果を修正する必要があります。
ネットワーク ダイアグラムに表示された情報を確認したら、[STEP 2] タブを選択して、ドロップダウン オプションを使用して一覧表示された各サーバーの正しい検証結果と修復アクションを選択し、シミュレーションを完了します。
説明:
シミュレーションには 2 つのステップが含まれます。
ステップ 1:ネットワーク図で提供される情報を確認し、[STEP 2] タブに移動します。


ステップ 2: 与えられたシナリオに基づいて、脆弱性に対処するために必要な修復アクションを決定します。
正確答案:
問題2
フォレンジック アナリストは、侵害されたサーバーで調査を行っています。次のうち、アナリストが証拠を保持するために最初に行うべきことはどれですか」

正確答案: C
說明:(僅 VCESoft 成員可見)
問題3
アナリストは、機密性の高いサーバーへの安全なアクセスを可能にする方法に取り組んでいます。このソリューションでは、指定された個人がボックスに含まれるデータにリモート アクセスできるようにする必要があり、アクセスを単一の IP アドレスに制限する必要があります。これらの要件を最もよく満たすソリューションは次のどれですか?

正確答案: C
說明:(僅 VCESoft 成員可見)
問題4
あるアナリストが、従業員が社内のクライアントからデータを収集するために使用していた会社所有のモバイル デバイスへの攻撃を含むインシデントに対応しています。Maiware がサードパーティ製ソフトウェア パッケージのインストールを介してデバイスにロードされた アナリストがデバイスのベースラインを設定した アナリストが将来の攻撃を最大限に軽減するために行うべきことは次のうちどれですか?

正確答案: A
說明:(僅 VCESoft 成員可見)
問題5
最近、ある企業がソフトウェア会社を買収しました。ソフトウェア会社のセキュリティ体制は不明です。ただし、評価に基づくと、セキュリティ管理は限られています。重要なセキュリティ監視は存在しません。ソフトウェア会社のセキュリティ体制に関する情報を入手するために完了する必要がある次のステップは、次のうちどれですか?

正確答案: A
說明:(僅 VCESoft 成員可見)
問題6
組織がバックアップを復元するときに使用している制御タイプは次のうちどれですか?

正確答案: B
說明:(僅 VCESoft 成員可見)
問題7
次のうち、意図的な内部者による脅威と意図的でない内部者による脅威の違いを説明しているのはどれですか?

正確答案: A
說明:(僅 VCESoft 成員可見)
問題8
ある企業は、脆弱性管理手順の実装を計画していると警告しました。ただし、セキュリティの成熟度は低いため、リスクの計算と優先順位付けの前に完了する必要があるいくつかの前提条件があります。次のうち、最初に完了する必要があるのはどれですか?

正確答案: A
說明:(僅 VCESoft 成員可見)
問題9
経営陣は、シニア セキュリティ エンジニアに、同社のクラウドベース ストレージの利用拡大に対応する DLP セキュリティ ソリューションを調査するよう依頼しました。クラウドに保存されている機密データを制御するための適切なソリューションは次のうちどれですか?

正確答案: C
說明:(僅 VCESoft 成員可見)
問題10
情報セキュリティ通知メールボックスを監視しているときに、セキュリティ アナリストは、いくつかの電子メールがスパムとして報告されていることに気付きました。アナリストが最初に行うべきことは次のうちどれですか?

正確答案: D
說明:(僅 VCESoft 成員可見)
問題11
開発チームは、アプリケーションがビジネスのニーズを満たしていることを確認するためにテストを実施するようにユーザーに依頼しました。これが説明しているテストドキュメントの休耕タイプはどれですか?

正確答案: B
說明:(僅 VCESoft 成員可見)
問題12
最高経営責任者 (CEO) は、このリスクを軽減するのに役立ついくつかの新しいプライバシー規制の結果として、会社がデータ主権の問題にさらされることを懸念しています。最高情報セキュリティ責任者 (CISO) は、適切な技術的統制を実装したいと考えています。要件を満たすのは次のうちどれですか。

正確答案: D
說明:(僅 VCESoft 成員可見)
問題13
次の組織的イニシアチブのうち、データの重大な問題によって最も影響を受けるのはどれですか?

正確答案: D
說明:(僅 VCESoft 成員可見)
問題14
企業が立ち上げようとしている新しいアプリケーションの脅威モデリング プロセス中に、セキュリティ アナリストは、考慮すべき方法と項目を定義する必要があります。次のうち、既知の脅威モデリング方法の一部はどれですか?

正確答案: A
說明:(僅 VCESoft 成員可見)