セキュリティが高い分類のデータには、どのメディアサニタイズ方法を使用する必要がありますか?
動的解析と比較した場合の「静的コード解析」の限界を最もよく表しているのは、次のうちどれですか?
ゴミ容器ダイビングは、侵入テストの方法論のどの段階で使用される手法ですか?
暗号化スマートカードに安全に保存されている秘密鍵を抽出するにはどうすればよいですか?
ポイントツーポイントプロトコル(PPP)のピアエンティティ認証方法は次のうちどれですか?
攻撃者は情報セキュリティ責任者(ISO)になりすまし、企業従業員のユーザーIDとパスワードに関する情報を入手しました。攻撃者はどのような情報収集方法を用いていましたか?
大企業は、複数の内部および外部アプリケーションでシングルサインオン(SSO)を使用するための承認サービスにどのオープンスタンダードを展開できますか?
詳細なルールを使用して、各データアイテムまたはアプリケーションへのアクセスが許可される条件を指定するアクセス制御スキームはどれですか。
質問に答えるために、以下の情報を参照してください。
新しい従業員は完全な管理者アクセス権を持つラップトップコンピュータを与えられています。この従業員は自宅でパソコンを持っていません、電子メールを送受信し、ウェブを検索し、インスタントメッセージングを使用するためにコンピュータを使用している子供がいます。組織の情報技術(IT)部門は、ピア・ツー・ピアプログラムが従業員のアクセスを使用してコンピュータにインストールされていることを発見します。
コンピュータからピア・ツー・ピア(P2P)プログラムを除去する最も効果的な方法は次のどれですか。
アイデンティティ管理プロセスでは、サブジェクトのアイデンティティは確立されていますか?
コンテナ化されたアプリケーションのデプロイメントに特有の「コンテナセキュリティ」に関する懸念事項を最も適切に説明しているのは、次のうちどれですか?
次のうち、セキュリティ情報およびイベント管理(SIEM)システムの管理者が確認する必要があるのはどれですか?
セキュリティ評価計画の主な目的は何ですか?
ステガノグラフィの検出に使用されるのは次のうちどれですか?
金融アプリケーション用のデータベースサーバーは、実稼働環境での展開がスケジュールされています。次のコントロールのうち、改ざんを防ぐのに最適なのはどれですか?