CS0-002日本語問題集PDFで100%合格保証付き
CS0-002日本語ブレーン問題集でリアル試験最新問題2023年11月06日には371問題
質問 # 27
開発チームは最近、運用前のテスト用に公開 Web サイトの新しいバージョンをリリースしました。開発チームは、ウェブサイトの視認性が高いため、さまざまなチームの助けを借りてウェブサイトの機能を検証しています。次の活動のうち、開発チームが開始しているプロセスを最もよく表しているものはどれですか?
- A. コードレビュー
- B. ストレステスト
- C. ユーザー受け入れテスト
- D. 静的解析
正解:C
解説:
User acceptance testing is a process of verifying that a software application meets the requirements and expectations of the end users before it is released to production. User acceptance testing can help to validate the functionality, usability, performance and compatibility of the software application with real-world scenarios and feedback . User acceptance testing can involve various teams, such as developers, testers, customers and stakeholders.
質問 # 28
アナリストは、クラウドでホストされるSIEMプラットフォームのソリューション分析プロセスに参加して、SOCのログ監視およびアラート機能を一元化します。
ベンダーを選択する際のサプライチェーン評価に最適なアプローチは次のうちどれですか?
- A. 推奨事項については上級管理職に相談してください。
- B. 監視とロギングのSLA要件を特定します。
- C. データセンターの仕様や監査レポートのコピーなど、プロバイダーから情報を収集します。
- D. 概念実証を実行して、考えられる解決策を特定します。
正解:D
質問 # 29
ある企業のセキュリティ チームは最近、寿命を迎えた多数のワークステーションを発見しました。ワークステーション ベンダーは、製品がサポートされなくなり、パッチが利用できなくなったことをチームに通知します。会社は、これらのワークステーションの使用を中止する準備ができていません。これらのワークステーションを脅威から保護するための最良の方法は次のうちどれですか?
- A. ワークステーションを隔離し、可能な場合はエア ギャップを設ける
- B. 識別されたワークステーションにホワイトリストを展開して、攻撃面を制限します
- C. ワークステーションのセキュリティ監視を強化する
- D. システム プロセス cntcalrty を特定し、文書化します。
正解:A
質問 # 30
次のベストのうち、コードが小さなバッチで開発、テスト、および展開されるプロセスを説明しているのはどれですか?
- A. アジャイル
- B. SDLC
- C. 動的コード分析
- D. 滝
正解:A
解説:
Reference: https://www.cleverism.com/software-development-life-cycle-sdlc-methodologies/
質問 # 31
サイバーセキュリティ アナリストは、Web サーバーの攻撃対象領域を減らす制御を実装する必要があります。最も優れた事前制御は次のうちどれですか?
- A. 未使用モジュールの無効化
- B. ログをリモートサーバーに送信する
- C. 脆弱性スキャンの実行
- D. ホストベースの IDS のインストール
正解:A
解説:
Disabling unused modules is a proactive control that can reduce the attack surface of a web server, by minimizing the number of potential entry points or vulnerabilities that an attacker can exploit. Disabling unused modules can also improve the performance and stability of the web server, by freeing up resources and reducing complexity.
質問 # 32
セキュリティアナリストは、サードパーティのインテリジェンス共有リソースから、従業員のアカウントが侵害されたことを示す情報を受け取りました。
アナリストが問題に対処するために取るべき次のステップは次のうちどれですか?
- A. すべての従業員のアクセス許可を監査して、最小限の特権を確保します。
- B. パスワードがローカルネットワークの外部に出ないようにSSOを構成します。
- C. 特権アクセス管理を設定して、監査が有効になっていることを確認します。
- D. 影響を受ける従業員のパスワードを強制的にリセットし、トークンを取り消します。
正解:D
質問 # 33
次のうち、管理統制の機能を最もよく説明しているのはどれですか?
- A. 戦術的な設計、データを保護するためのテクノロジの選択、論理アクセスのレビュー、および監査証跡の実装を確実にするため
- B. トレーニング、教育、セキュリティ意識向上プログラム、およびシステム保守の開発を指導する
- C. データの分類、リスク評価、セキュリティ管理のレビュー、緊急時対応計画を作成するため
- D. セキュリティ計画、プログラム開発、およびセキュリティ ライフ サイクルの保守の設計と実装を支援する
正解:D
質問 # 34
XSS攻撃によってセッション識別子が盗まれるのを防ぐのに役立つセッション管理手法は次のうちどれですか?
- A. セッションCookieに安全な属性を適用する
- B. すべてのリクエストでトランスポート層の暗号化を利用する
- C. HttpOnlyフラグを使用したセッションCookieの実装
- D. 適切なセッション識別子エントロピーを作成する
- E. セッション識別子の長さが十分であることを確認する
正解:D
質問 # 35
セキュリティ アナリストは、経理部門がパブリック ドキュメント サービスで売掛金フォームをホストしていることを発見しました。リンクを知っている人は誰でもアクセスできます。この状況に当てはまる脅威は次のうちどれですか?
- A. 公開鍵/秘密鍵の管理の喪失
- B. 識別と認証の失敗
- C. 外部ユーザーへのデータ損失の可能性
- D. クラウドベースの認証攻撃
正解:C
解説:
Potential data loss to external users is a threat that applies to this situation, where the accounting department is hosting an accounts receivable form on a public document service. Anyone with the link can access it. Data loss is an event that results in the destruction, corruption, or unauthorized disclosure of sensitive or confidential data. Data loss can occur due to various reasons, such as human error, hardware failure, malware infection, or cyberattack. In this case, hosting an accounts receivable form on a public document service exposes the data to potential data loss to external users who may access it without authorization or maliciously modify or delete it .
質問 # 36
Webサーバーでリモートコマンド実行インシデントが発生した後、セキュリティアナリストはXMLファイルで次のコードを見つけました。
このタイプの攻撃を軽減するための最良の解決策は次のうちどれですか?
- A. プロパティはXMLハンドラーを構成して、ユーザー入力から送信されたパラメーターを処理しないようにします。
- B. ホワイトリストと組み合わせた文字エンコードを使用してユーザー入力をエスケープする
- C. パラメーター化されたクエリを使用して、ユーザー入力ホーンがサーバーによって処理されないようにします。
- D. より良いレベルのユーザー入力フィルターとコンテンツのサニタイズを実装します。
正解:A
質問 # 37
サイバーセキュリティ アナリストは、現在 Web サーバーとして使用されているサーバーを強化する必要があります www company com をブラウザーに入力したときにサーバーにアクセスできる必要があります さらに、Web ページには、リモートの請負業者によって実行される頻繁な更新が必要です 次の出力が与えられた場合:
次のうち、サーバーを強化するためにサイバーセキュリティ アナリストが推奨すべきものはどれですか? (2 つ選択)。
- A. DNS サービスをアンインストールする
- B. ホストベースのファイアウォールでポート 80 をブロックする
- C. Telnet サービスを無効にします
- D. SSH ポートを非標準ポートに変更します
- E. サーバーの IP をプライベート IP アドレスに変更します
- F. 脆弱性スキャンを実行します
正解:C、F
質問 # 38
ある企業は、ストレージ メディア ファイルの機密データを確実にサニタイズして、ドライブを再利用できないようにしたいと考えています。次のうち、最良のアプローチはどれですか?
- A. フォーマット
- B. シュレッダー
- C. 消磁
- D. 暗号化
正解:B
解説:
https://legalshred.com/degaussing-vs-hard-drive-shredding/
The best and most secure method of rendering hard drive information completely unusable is to completely destroy it through hard drive shredding Shredding is a method of physically destroying storage media files by cutting them into small pieces using a machine called a shredder. Shredding can ensure that confidential data from storage media files is sanitized so the drives cannot be reused, as it makes it impossible to recover any data from the shredded pieces.
質問 # 39
セキュリティアナリストは、組織で使用できる2つの脆弱性管理ツールを評価しています。アナリストは、それぞれのベンダーの指示に従って各ツールをセットアップし、同じターゲットサーバーに対して実行された脆弱性のレポートを生成しました。
ツールAは次のことを報告しました。
ツールBは次のことを報告しました。
次のベストのうち、各ツールで使用される方法を説明しているのはどれですか? (2つ選択してください。)
- A. ツールAはファジングロジックを使用して脆弱性をテストしました。
- B. ツールAは認証されていません。
- C. ツールBは機械学習テクノロジーを利用しました。
- D. ツールAはエージェントベースです。
- E. ツールBは認証されていません。
- F. ツールBはエージェントベースです。
正解:B、F
質問 # 40
ヘッダーファイルとフッターファイルを調べた後、セキュリティアナリストは、ハードディスクの生データバイトをスキャンして再構築することにより、ファイルの再構築を開始します。アナリストが使用しているテクニックは次のうちどれですか?
- A. ヘッダー分析
- B. メタデータ分析
- C. ファイルカービング
- D. データ回復
正解:C
質問 # 41
セキュリティアナリストがインシデントを調査しており、他のインシデントにリンクしている可能性のあるいくつかの詳細を明らかにしています。セキュリティアナリストは、他のインシデントが現在のインシデントに関連しているかどうかを判断したいと考えています。アナリストが使用するのに最も適切な次の脅威調査方法はどれですか。
- A. リスク評価
- B. CVSSスコア
- C. 行動分析
- D. レピュテーションデータ
正解:C
質問 # 42
脅威を傷つけるチームは、ISAC から、攻撃者のプロファイルと活動を追跡する新しい LoC を受け取りました。次のうち、次に更新する必要があるのはどれですか?
- A. ブロックリスト
- B. ホワイトリスト
- C. DNS
- D. IDS 署名
正解:D
質問 # 43
機密データを含む従来の医療機器にはパッチを適用できません。機器のセキュリティ体制を改善するための最良の解決策は次のうちどれですか?
- A. レガシーシステムにエアギャップを実装します。
- B. レガシーシステムをDMZに配置します
- C. レガシーシステムをWAFの背後に移動する
- D. レガシーシステムとローカルネットワークの間にVPNを実装します。
正解:C
質問 # 44
セキュリティ アナリストはジャンプ サーバーにログオンして、システムの構成と状態を監査します。ジャンプ サーバーへのアクセスと構成に関する組織のポリシーには、次のものが含まれます。
* インターネットへのネットワーク アクセスは許可されていません。
※SSHはサーバー管理専用です。
* ユーザーは自分のアカウントを使用する必要があり、管理者として直接ログインする必要はありません。
* 不要なサービスは無効にする必要があります。
アナリストは権限を昇格して netstar を実行し、次の出力を受け取ります。
サーバーが違反しているポリシーは次のうちどれですか?
- A. ユーザーは自分のアカウントを使用する必要があり、管理者として直接ログインする必要はありません。
- B. SSH はサーバーの管理専用です。
- C. インターネットへのネットワーク アクセスは許可されません。
- D. 不要なサービスを無効にする必要があります。
正解:C
解説:
The server violates the policy of no network access to the internet because it has an established connection to an external IP address (216.58.194.174) on port 443, which is used for HTTPS traffic. This indicates that the server is communicating with a web server on the internet, which is not allowed by the policy. The other policies are not violated because SSH is only used for management of the server (not for accessing other devices), users are utilizing their own accounts (not logging in as an administrator), and unnecessary services are not enabled (only SSH and HTTPS are running). Reference: CompTIA Cybersecurity Analyst (CySA+) Certification Exam Objectives (CS0-002), page 9; https://en.wikipedia.org/wiki/Jump_server
質問 # 45
カスタムスクリプトは現在、ブルートフォース攻撃を軽減するためにSAMIL認証サーバーのリアルタイムログを監視しています。認証をクラウドサービスに移行する際の懸念事項は次のうちどれですか?
- A. ログへのアクセスがしばらく遅れる場合があります。
- B. SAMLロギングはクラウドベースの認証ではサポートされていません。
- C. ログデータは他のお客様に表示される場合があります。
- D. ログに誤った情報が含まれている可能性があります。
正解:C
質問 # 46
PHI を求めるサイバー攻撃者が増加しているため、何百万人もの顧客から機密性の高いデータを収集しているヘルスケア企業が、顧客のデータが組織によって内部および外部で確実に保護されるようにするソリューションを展開しています。顧客の機密データの
- A. 特権アクセス管理を実装する
- B. 環境にセキュリティ リソースを追加します。
- C. 多要素認証を実装する
- D. リスク管理プロセスを実施する
正解:A
解説:
Implementing privileged access management (PAM) would be the best countermeasure to prevent the loss of customers' sensitive data due to a rise in cyberattackers seeking PHI (Protected Health Information). PAM is a solution that helps to control and monitor the access and use of privileged accounts, such as administrator or root accounts, that have elevated permissions or access to sensitive data. PAM can help prevent unauthorized or accidental use of privileged accounts by enforcing strict access policies, such as requiring approval, authentication, or auditing for each access request. PAM can also help rotate or expire the passwords of privileged accounts to reduce the risk of compromise2. PAM can help protect PHI from cyberattackers who may try to exploit privileged accounts to access or exfiltrate sensitive data.
質問 # 47
さまざまなクラウドインスタンスが最小限の複雑さでさまざまなタイプのデータを共有できるようにするのは、次のうちどれですか?
- A. ワークフローオーケストレーション
- B. アプリケーションログコレクター
- C. API統合
- D. リバースエンジニアリング
- E. スクリプト
正解:C
質問 # 48
セキュリティアナリストが、侵害されたLinuxサーバーを調査しています。アナリストはpsコマンドを発行し、次の出力を受け取ります。
侵害されたシステムをさらに分析するために、管理者がNEXTを実行する必要があるコマンドは次のうちどれですか?
- A. strace /proc/1301
- B. /bin/la -1 /proc/1301/exe
- C. rpm -V openash-server
- D. kill -9 1301
正解:A
質問 # 49
中小企業には、経理部門に職務を分離するのに十分なスタッフがいません。コントローラはビジネスの小切手を書き込み、元帳と照合します。不正が発生していないことを確認するために、ビジネスは四半期ごとのレビューを実施します。このレビューでは、ビジネスの別の役員が、クリアされたすべての小切手を元帳と比較します。次のベストのうち、このタイプのコントロールを説明しているのはどれですか?
- A. 予防
- B. 補償
- C. 抑止力
- D. 探偵
正解:B
解説:
A compensating control, also called an alternative control, is a mechanism that is put in place to satisfy the requirement for a security measure that is deemed too difficult or impractical to implement at the present time.
"Compensating controls are additional security measures that you take to address a vulnerability without remediating the underlying issue." A compensating control is a control that reduces the risk of an existing or potential control weakness2 In this case, the lack of segregation of duties in the accounting department is a control weakness that increases the risk of fraud or error. The quarterly reviews by a different officer are a compensating control that reduces this risk by providing an independent verification of the transactions recorded by the controller.
質問 # 50
セキュリティアナリストは、以下にリストされているネットワークセキュリティ監視ログを確認しています。
アナリストが最も観察している可能性が高いのは次のうちどれですか? (2つ選択してください)。
- A. 10.1.1 .129は、Webサーバーの脆弱性を悪用しました。
- B. 10.1.1.128が潜在的な悪意のあるトラフィックをWebサーバーに送信しました。
- C. 10.1.1.129が潜在的な悪意のあるリクエストをWebサーバーに送信しました。
- D. 10.1.1.128が悪意のある要求を送信し、アラートは誤検知です。
- E. 10.1.1.129が悪意のない要求を送信し、アラートは誤検知です。
正解:A、D
質問 # 51
セキュリティアナリストは、悪意があると推定される電子メールのヘッダーを検査し、次のことを確認します。
次のうち、ヘッダーの残りの部分と矛盾していて、疑わしいものとして扱う必要があるのはどれですか?
- A. TLS暗号の使用
- B. 送信者のメールアドレス
- C. 宛先メールサーバー
- D. 件名
正解:B
質問 # 52
......
CS0-002日本語問題集には100%厳密検証された問題と解答で合格保証付きもしくは全額返金:https://www.goshiken.com/CompTIA/CS0-002J-mondaishu.html