ユーザーの資格情報を狙ったフィッシング詐欺の後、赤いチームはペイロードを作成してサーバーにデプロイすることができました。この攻撃により、新しいリモート セッションを開始する悪意のあるソフトウェアのインストールが許可されました。
A. セッションのリプレイ
B. ディレクトリトラバーサル
C. 権限昇格
D. アプリケーション プログラミング インターフェイス
正解:C
解説: (Pass4Test メンバーにのみ表示されます)
質問 2:
大企業は、すべてのデータを強力な認証と暗号化の背後にあるクラウドに移動しました。最近、セールス ディレクターがラップトップを盗まれ、その後、企業データがローカル データベースから侵害されたことが判明しました。最も可能性の高い原因は次のうちどれですか?
A. SQL インジェクション
B. ブルージャック
C. ブラウザの中の男
D. Credential Stuffing
E. シャドー IT
正解:E
解説: (Pass4Test メンバーにのみ表示されます)
質問 3:
最近の脆弱性スキャンにより、複数のサーバーが、使用されなくなったアプリケーション用に非標準のポートを開いていることが判明しました。セキュリティ チームは、すべてのデバイスにパッチが適用され強化されていることを確認するために取り組んでいます。本番環境への影響を最小限に抑えてタスクを確実に完了するために、セキュリティ チームは次のどれを実行しますか?
A. NGFW で拒否リストを適切に構成します。
B. ウイルス対策ソフトウェアが最新であることを確認します。
C. すべてのサーバーとエンドポイントで HIDS を有効にします。
D. 不要なサービスを無効にします。
正解:D
質問 4:
会社のポリシーでは、すべての新しい SaaS アプリケーションは集中サービスを通じてユーザーを認証する必要があると規定されています。このポリシーに準拠するには、次の認証タイプのうちどれを構成する必要がある可能性が最も高いですか?
A. SSO
B. 半径
C. ケルベロス
D. OpenID
E. チャップ
正解:A
質問 5:
以下に提供される情報を活用して、サーバーの CSR を完成させ、TLS (HTTPS) をセットアップします。
* ホスト名: ws01
* ドメイン: comptia.org
* IPv4: 10.1.9.50
* IPV4: 10.2.10.50
* ルート: home.aspx
* DNS CNAME:ホームサイト。
手順:
さまざまなデータ ポイントを CSR 内の正しい場所にドラッグします。拡張基準は左側の列に属し、値は右側の列の対応する行に属します。

正解:

質問 6:
セキュリティ エンジニアは、オフィス スイートに 2 台のワイヤレス ルーターを導入する必要があります。 オフィス ビル内の他のテナントは、このワイヤレス ネットワークに接続できないようにする必要があります。 最強の暗号化を確保するには、エンジニアは次のプロトコルのうちどれを実装する必要がありますか?
A. HTTPS
B. WPA2
C. WPS
D. WAP
正解:B
解説: (Pass4Test メンバーにのみ表示されます)
質問 7:
ある会社は、個人が車を運転して建物に侵入することを懸念しています。次のセキュリティ制御のうち、これを防ぐのに最も効果的なものはどれですか?
A. ボラード
B. サイネージ
C. アクセス制御前庭
D. カメラ
E. アラーム
正解:A
解説: (Pass4Test メンバーにのみ表示されます)
質問 8:
次のコントロールのうち、共連れに対する最良の保護を提供するのはどれですか?
A. 有線テレビ
B. アクセス制御前庭
C. 近接カードリーダー
D. ファラデーケージ
正解:B
解説: (Pass4Test メンバーにのみ表示されます)
質問 9:
ネットワーク管理者は、サーバー ファームのログの順序を決定する必要があります。管理者は次のうちどれを考慮する必要がありますか? (2 つ選択)。
A. 時間オフセット
B. ハッシュ値
C. 保管の連鎖
D. レポート
E. タイムスタンプ
F. タグ
正解:A,E
解説: (Pass4Test メンバーにのみ表示されます)
Asano -
知識は勉強してからチャレンジもあります
忘れように勉強しました
Pass4Testの問題集は他の本より安い上にしっかり知識を身に着けられるから安心