組織のネットワーク管理者である Martin は、アプリケーションの侵害アラートを受け取りました。彼は、アプリケーションの脆弱性により、攻撃者が悪意のある入力を行えることを突き止めました。Martin は、この脆弱性によって引き起こされる可能性のある脅威の重大度と損害の範囲を評価しました。次に、適切な緩和戦略を決定するために、問題をセキュリティ管理チームにエスカレーションしました。Martin が脅威の重大度レベルを評価したのは、次のどの脅威モデリング手順ですか。
集中ログ管理のために、最近買収した子会社の Linux マシンと会社の Windows 環境の統合を担当するシステム管理者として、最も大きな課題は何でしょうか?
ある組織の従業員である Thomas は、オフィス システムから特定の Web サイトへのアクセスを制限されています。彼は、制限を解除するために管理者の資格情報を取得しようとしています。機会を待っている間に、彼は管理者とアプリケーション サーバー間の通信をスニッフィングして、管理者の資格情報を取得しました。上記のシナリオで Thomas が実行した攻撃の種類を特定します。
組織のセキュリティ チーム メンバーである Jase は、危険な状況下で業務が中断されないよう保証する任務を負っていました。そこで Jase は、脅威の発生を最小限に抑え、重要なビジネス領域を保護し、脅威の影響を軽減するための抑止制御戦略を実施しました。このシナリオで Jase が実行したビジネス継続性と災害復旧活動は次のどれですか。
ボブは最近、大規模なサイバー セキュリティ侵害を経験した医療会社に雇われました。多くの患者が、個人の医療記録がインターネット上で完全に公開されており、誰でも Google 検索で簡単に見つけられると不満を言っています。ボブの上司は、それらのデータを保護する規制について非常に心配しています。次の規制のうち、最も違反されているのはどれですか。
ステルス性と高度な技術で知られる APT (Advanced Persistent Threat) グループが、大手ソフトウェア開発会社を標的にしました。この攻撃は、数か月にわたって綿密に計画され、実行されました。アプリケーション レベルとオペレーティング システム レベルの両方で脆弱性が悪用されました。この攻撃により、機密ソース コードが抽出され、開発業務が中断されました。事後分析により、フィッシング、ソフトウェア/ハードウェアの未知/未修正の脆弱性の悪用、ネットワーク内での横方向の移動など、複数の攻撃ベクトルが明らかになりました。この攻撃の性質と実行方法を考慮すると、攻撃者がこの APT を開始するために使用した主な方法は何ですか?
急成長中の電子商取引会社の IT セキュリティ マネージャーとして、会社の急速なオンライン展開に伴うセキュリティ リスクに積極的に取り組むために、正式なリスク管理フレームワークを導入したいと考えています。単一商取引に重点を置き、拡張性が必要であることを考慮すると、どのリスク管理フレームワークが最も適切であると考えられますか。
セキュリティ専門家の Cassius は、組織内のリスク管理チームに勤務しています。このチームは、リスク管理プロセスに関わるさまざまな活動を実行する責任を負っています。このプロセスで、Cassius は、特定されたリスクの重大度レベルに基づいてリスクに対処するために、適切な制御を選択して実装するように指示されました。
上記のシナリオで Cassius が実行するように指示されたリスク管理フェーズは次のどれですか?
プロの侵入テスト担当者である Tristan は、ある組織に採用され、その組織のネットワーク インフラストラクチャをテストしました。その組織は、現在のセキュリティ体制と外部の脅威に対する防御力を把握したいと考えていました。この目的のため、組織は Tristan に IT インフラストラクチャに関する情報を一切提供しませんでした。そのため、Tristan は組織からの情報や支援を受けずにゼロ知識攻撃を開始しました。
上記のシナリオで、Tristan が開始した侵入テストの種類は次のどれですか?
鑑識官のショーンは、喫茶店で起きた犯罪現場の捜査を任されました。捜査の一環として、ショーンは被害者から、犯人を特定できる証拠が含まれている可能性のあるモバイル デバイスを回収しました。
デジタル証拠を保存する際に、ショーンが従うべき点は次のどれですか? (3 つ選択してください。)
あなたは、Vector Inc. という多国籍企業でハイパーバイザーと仮想化ソフトウェアに携わっています。オペレーティング システム (OS) の仮想化を使用しており、OS の仮想化に関連するセキュリティ リスクに対処する必要があります。これらのセキュリティ リスクをどのように軽減できますか?