付録A. 模擬試験
-
新任のネットワーク管理者が、企業全体のシステムのスキャンを毎日スケジュールするよう求められている。次のプログラミング言語のうち、OSI承認のオープンソースライセンスを持ち、この目標を達成するために一般的に使用されているものはどれか。
-
ASP.NET
-
PHP
-
C#
-
Python
-
-
米国政府の連邦情報システムのセキュリティとプライバシー管理のリストはどれか。
-
NIST 800-53
-
FITARA
-
HIPAA
-
ISO 17799
-
-
IRチームは、Network+されたコンピュータから情報が流出する可能性があることを知らされる。システムにいるIRチームメンバーが、そのコンピュータをネットワークから切断し、電源を落とす。インシデント処理プロセスのどのステップが完了したか?
-
回復
-
コンテナ
-
根絶する
-
特定する
-
-
顧客のクレジットカード情報の保護に重点を置いているのはどれか。
-
TCSEC
-
TNIEG
-
コモンクライテリア
-
PCI DSS
-
-
ボブは上級管理職と協力して、演算子にとって重要なシステムとプロセスを特定している。このビジネスインパクト評価の一環として、彼はさまざまなシステムで計算を行い、その価値を評価している。あるルーターについて、彼は次のことを発見した:
-
ルーターの購入費用は3,200ドルである。
-
ルーターは通常3年に1度故障する。
-
サーバーの故障を修理する技術者の給与は1時間35ドルで、故障を完全に復旧させるには技術者1人に通常2時間かかる。
-
サブネット外へのアクセスがなければ、平均時給20ドルの従業員15人が、障害発生時に立ち往生することになる。
このルーターのALEは何であるか?
-
0.33
-
$3,870
-
$1,277.10
-
$1,056
-
-
スキャンはペンテストのどの段階で実行されるか。
-
攻撃前
-
攻撃
-
攻撃後
-
偵察
-
-
悪意のあるコードを実行しないマルウェア解析メソッドはどれか。
-
安全
-
静的
-
ダイナミック
-
サンドボックス
-
-
静的マルウェア解析において、マルウェアの逆アセンブルに役立つツールはどれか。
-
ギドラ
-
プロセスエクスプローラ
-
レグショット
-
キャスパ
-
-
このASPスクリプトで発見された問題を最もよく表しているのはどれか。
<% Set objConn = CreateObject("ADODB.Connection") objConn.Open Application("WebUsersConnection") sSQL="SELECT * FROM Users where Username=? & Request("user") & _ "?and Password=? & Request("pwd") & "? Set RS = objConn.Execute(sSQL) If RS.EOF then Response.Redirect("login.asp?msg=Invalid Login") Else Session.Authorized = True Set RS = nothing Set objConn = nothing Response.Redirect("mainpage.asp") End If %>-
ASPスクリプトはXSS攻撃に対して脆弱である。
-
ASP スクリプトは SQL インジェクション攻撃に対して脆弱である。 ...
-
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access