A. デバイスの不正なリモートアクティベーションと制御
B. コンテナ化の欠如に関する懸念
C. 使用されている認証の弱い形式
D. モバイルデバイスのルート化と脱獄
E. 個人の健康データの漏洩に関する懸念
F. 署名されていない無許可のアプリケーションの使用
A. Run the binary in an application sandbox
B. Use a static code analyzer
C. Manually review the binary in a text editor
D. Employ a fuzzing utility
A. スパムフィルター
B. アプリケーションファイアウォール
C. HIDS
D. ウイルス対策
E. パッチ管理
A. アプリケーションのホワイトリストを有効にし、SMBを無効にします。
B. HIDSをインストールし、未使用のサービスを無効にします。
C. 既知の脆弱性に対する重要なセキュリティパッチのみを適用します。
D. ネットワークをセグメント化し、制御されたインターフェースを構成する
A. OLA
B. BPA
C. NDA
D. 覚書
A. デプロイ前にアプリケーションをラップします
B. 企業コンテナの外部にアプリケーションをインストールします
C. アプリケーションをエンタープライズモバイルホワイトリストに追加します。
D. MDMを使用して、デバイスの録音マイクとSMSを無効にします
A. アプリケーション開発チームは、セキュリティの懸念をより迅速に特定するために、アジャイル開発アプローチに移行する必要があります
B. 開発者は、新しい脆弱性の導入を防ぐために、オープンソースセキュリティ製品の正確なバージョンを要求する必要があります。
C. アプリケーションは、既知の脆弱性が含まれるのを防ぐために、オープンソースのライブラリと製品の使用を排除する必要があります。
D. サードパーティライブラリの変更ログでセキュリティパッチを確認する必要があります。セキュリティパッチはリリースに含める必要がある場合があります。
A. 継続的な監視
B. 雇用および退職手続き
C. 最小特権
D. 情報分類
A. Number of accounts accessing the system per day
B. Percent of patches applied in the past 30 days
C. Average minutes of downtime per quarter
D. Count of login failures per week
A. Vulnerability scanner
B. Port scanner
C. HTTP interceptor
D. Fuzzer