合格させるCCSP日本語テスト問題集で[2023年12月01日]に更新された830問あります [Q168-Q186]

Share

合格させるCCSP日本語テスト問題集で[2023年12月01日]に更新された830問あります

ISC CCSP日本語実際の問題と100%カバー率でリアル試験問題

質問 # 168
Infrastructure as a Serviceソリューションを使用する場合、お客様に提供される主なメリットは何ですか?

  • A. 使用量は、消費されたユニットに基づいて計測および価格設定されます。
  • B. エネルギーと冷却システムの効率の向上。
  • C. 所有コストが転送されます。
  • D. 予測される使用量に基づいてインフラストラクチャサービスをスケールアップする機能。

正解:A


質問 # 169
内部の脅威からクラウドの運用を保護するための対策には、以下を除くすべてが含まれます。

  • A. スキルと知識のテスト
  • B. 積極的なバックグラウンドチェック
  • C. 強化された境界デバイス
  • D. 最初のセッション、定期的なセッション、復習セッションを含む、広範囲にわたる包括的なトレーニングプログラム

正解:C

解説:
説明
強化された境界デバイスは、外部からの攻撃のリスクを軽減するのに役立ちます。


質問 # 170
包括的なBCDR計画は、あらゆるデータセンターでシステムを運用するという従来の懸念の多くまたはほとんどをカプセル化します。
しかし、BCDR計画の策定で見落とされがちな考慮事項は何ですか。

  • A. スタッフの空き状況
  • B. サービスの復元
  • C. 変更管理プロセス
  • D. BCDRサイトの容量

正解:B

解説:
BCDR planning tends to focus so much on the failing over of services in the case of a disaster that recovery back to primary hosting after the disaster is often overlooked. In many instances, this can be just as complex a process as failing over, if not more so. Availability of staff, capacity at the BCDR site, and change management processes are typically integral to BCDR plans and are common components of them.


質問 # 171
監査の実施中に、監査を継続するために経営陣と監査人が当初の計画を変更する可能性があるのは次のうちどれですか?

  • A. コスト超過
  • B. 規制の変更
  • C. システムへの影響
  • D. ソフトウェアバージョンの変更

正解:A


質問 # 172
次の状況のうち、データ所有者がOSを管理する必要があるのはどれですか?
応答:

  • A. オフサイトアーカイブ
  • B. IaaS
  • C. SaaS
  • D. PaaS

正解:B


質問 # 173
ベースラインからの逸脱を調査し、__________________。

  • A. 強制
  • B. 文書化
  • C. 明らかに
  • D. 奨励

正解:B

解説:
説明
調査と結果の詳細を含め、ベースラインからのすべての逸脱を文書化する必要があります。私たちは逸脱を強制または奨励しません。おそらく、私たちはすでに偏差を認識しているので、
「明らかにする」ことは合理的な答えではありません。


質問 # 174
複数の組織の認証システム間で信頼と検証を可能にするIDシステムのタイプは何ですか?
応答:

  • A. コラボレーティブ
  • B. 統合
  • C. フェデレーション
  • D. 双方向

正解:C


質問 # 175
クラウドの顧客はクラウドプロバイダーから何を購入または取得しますか?

  • A. ホスティング
  • B. サーバー
  • C. 顧客
  • D. サービス

正解:D

解説:
No matter what form they come in, "services" are obtained or purchased by a cloud customer from a cloud service provider. Services can come in many forms--virtual machines, network configurations, hosting setups, and software access, just to name a few. Hosting and servers--or, with a cloud, more appropriately virtual machines--are just two examples of "services" that a customer would purchase from a cloud provider. "Customers" would never be a service that's purchased.


質問 # 176
クラウドキャリアを最もよく表しているのは次のうちどれですか。

  • A. インターネットを介したデータの転送を担当する個人またはエンティティ
  • B. クラウドプロバイダーとクラウドコンシューマーの接続とトランスポートを提供する仲介者
  • C. 消費者がクラウドサービスを利用できるようにする責任がある個人または団体
  • D. 顧客のためにクラウドサービスを実行し続ける責任がある人またはエンティティ

正解:B

解説:
説明
クラウドキャリアは、クラウドプロバイダーとクラウドカスタマ間のクラウドサービスの接続と転送を提供する仲介者です。


質問 # 177
ファイアウォールは、企業全体にネットワークセキュリティを提供し、アクセスできる情報を制御するために、そしてある程度は、どのような手段でアクセスするために使用されます。
ファイアウォールが関係していないものは次のうちどれですか?

  • A. IPアドレス
  • B. ポート
  • C. プロトコル
  • D. 暗号化

正解:D

解説:
説明
ファイアウォールはネットワークレベルで機能し、送信元、宛先、プロトコル、ポートに基づいてトラフィックを制御します。
トラフィックが暗号化されているかどうかは、ファイアウォールおよびトラフィックのルーティングに関するファイアウォールの決定の要因ではありません。
ファイアウォールは主にIPアドレス、ポート、プロトコルで機能します。


質問 # 178
監査の種類は、内部、外部、規制など、さまざまな対象者を対象としています。
次の監査のうち、より幅広い対象者に対するものと比較して「制限された使用」と見なされるものはどれですか。

  • A. SOCタイプ1
  • B. SOCタイプ2
  • C. SOCタイプ3
  • D. SAS-70

正解:A

解説:
説明
SOCタイプ1レポートは、制限された使用を目的としており、実際のサービス組織、現在のクライアント、またはその監査人のみが見ることができます。 SAS-70監査レポートは非​​推奨になり、使用されなくなりました。SOCタイプ2および3の両方のレポートは、SOCタイプ1レポートを拡張するように設計されており、より幅広い対象者向けです。 。


質問 # 179
次のサービス機能のうち、クラウドの顧客が構成と展開を制御する最小の権限を与えるのはどれですか。

  • A. デスクトップ
  • B. インフラストラクチャ
  • C. プラットフォーム
  • D. ソフトウェア

正解:D

解説:
The software service capability gives the cloud customer a fully established application, where only minimal user configuration options are allowed.


質問 # 180
ファイアウォールは、企業全体にネットワークセキュリティを提供し、アクセスできる情報を制御するために、そしてある程度は、どのような手段でアクセスするために使用されます。
ファイアウォールが関係していないものは次のうちどれですか?

  • A. IPアドレス
  • B. ポート
  • C. プロトコル
  • D. 暗号化

正解:D

解説:
Firewalls work at the network level and control traffic based on the source, destination, protocol, and ports.
Whether or not the traffic is encrypted is not a factor with firewalls and their decisions about routing traffic.
Firewalls work primarily with IP addresses, ports, and protocols.


質問 # 181
クラウド移行後にBIAを確認する場合、組織はデータ侵害の影響に関連する新しい要素を考慮する必要があります。これらの新しい要因の1つは次のとおりです。

  • A. 侵害により、所有権のあるデータが失われる可能性があります。
  • B. 多くの州にはデータ侵害通知法があります。
  • C. 侵害は知的財産の喪失を引き起こす可能性があります。
  • D. 法的責任はクラウドプロバイダーに転送できません。

正解:D

解説:
説明
州の通知法および所有権のあるデータ/知的財産の喪失がクラウドに以前から存在していた。責任を移転する能力の欠如だけが新しいです。


質問 # 182
オンプレミス環境からホスト型クラウドサービスに移行するオプションを検討する場合、組織は、外部エンティティがコラボレーション目的でクラウドデータにアクセスできるようにするリスクを____________と比較検討する必要があります。

  • A. データを公開する
  • B. コラボレーションの目的でレガシー環境の外部にデータを送信する
  • C. レガシー環境でデータを保護していません
  • D. コラボレーションを強化するために外部の担当者をレガシーワークスペースに招待する

正解:B


質問 # 183
管理者が環境内のトラストゾーンにアクセスできるようにするために一般的に使用されているセキュリティテクノロジーはどれですか。

  • A. WAF
  • B. VPN
  • C. IPSec
  • D. HTTPS

正解:B

解説:
説明
仮想プライベートネットワーク(VPN)は、一般的に信頼ゾーンへのアクセスを許可するために使用されます。 VPNを介して、アクセスを制御および記録し、許可されたユーザーのみが安全なチャネルを介して許可することができます。また、通信に暗号化と保護のレイヤーを追加します。


質問 # 184
クラウド環境のどのネットワークコンセプトで、ネットワークの分離とIPスペースの分離が可能ですか?

  • A. LAN
  • B. VLAN
  • C. WAN
  • D. 計画

正解:B

解説:
説明
仮想エリアネットワーク(VLAN)を使用すると、ネットワークとIPスペースを論理的に分離および分離して、セキュリティと制御を強化できます。


質問 # 185
次の用語のうち、リスク許容の一般的に使用されるカテゴリではないものはどれですか?

  • A. クリティカル
  • B. 受け入れ
  • C. 中程度
  • D. 最小限

正解:B

解説:
説明
説明
承認済みは、リスク承認カテゴリではありません。リスク許容カテゴリーは、最小、低、中、高、および重大です。


質問 # 186
......

ISC CCSP日本語リアルな2023年最新のブレーン問題集で模擬試験問題集:https://www.goshiken.com/ISC/CCSP-JPN-mondaishu.html