問題一覧
1
暗号化された接続
2
未確認のリムーバブルデバイス
3
マスキング
4
罰金
5
偽陽性
6
メモリインジェクション
7
資産目録
8
プレイブック
9
テーブルトップエクササイズ
10
可用性
11
SLA
12
自動応答アクション
13
抑止力, 探偵
14
<script>alert("Warning!");</script>
15
なりすまし
16
偽陽性
17
ポートセキュリティ
18
脱獄
19
学んだ教訓
20
脆弱性スキャン
21
VPN
22
UTMによるマルウェア検出の有効化
23
単一障害点を防ぐため
24
コンテナ化
25
デフォルトのアカウントを無効にします。, 不要なサービスを削除します。
26
内部監査
27
AAA
28
バージョン管理
29
コールドサイト
30
セキュリティ意識向上トレーニングを実施します。
31
レッドチーム
32
信頼できるデバイス
33
ハニーポット, DNSシンクホール
34
ハッシュ
35
SAML
36
オンパス攻撃
37
単一障害点があります
38
補償, 技術
39
フルディスク暗号化
40
残余
41
コードの難読化を実行する
42
持っているもの
43
パスワードの最小文字数を 14 文字に増やします。, 少なくとも 1 つの特殊文字の要件を含める。
44
ソフトウェアにバックドアが含まれていました。
45
プラットフォームをIaaSプロバイダーに移行する
46
DNS シンクホールは、攻撃者が使用する既知の悪意のあるドメインへのトレースをキャプチャするために使用できます
47
メタデータ
48
否認防止を確保するため
49
ダンプスターダイビング
50
リソースの制約
51
キャプティブポータル
52
RAM
53
SOC 2 タイプ2レポート
54
DRP
55
職務の分離
56
サービス拒否
57
Web プロキシで URL 短縮ドメインをブロックします。最も投票された
58
ディスク暗号化
59
保持ポリシー
60
コードリポジトリ
61
組織は分類レベルに基づいてセキュリティ要件を作成できるようになります。
62
悲認証スキャン
63
MITRE ATT&CK
64
APIを使用したマイクロサービス
65
GDPR
66
管理者は、サーバー証明書をローカル トラストストアにインストールする必要があります。
67
ベンダーサポートの不足
68
パスワードを盗むためにパケットキャプチャツールが使用されました。
69
SSH
70
ワイルドカード
71
Nessus
72
カプセル化
73
サーバーレスアーキテクチャ
74
パスワードクラッカー
75
Voip
76
ホエーリング
77
CRLの更新
78
PIN
79
PAMソフトウェア
80
訪問者に利用規約への同意を求めるゲストキャプティブポータルを追加します。
81
オーナー
82
標識, センサー
83
ロードバランサー
84
コード署名
85
セキュリティアップデートの欠如
86
Wireshark
87
ファジング
88
変更管理プロセス
89
CVE
90
攻撃者は共有サポート アカウントを使用してパスザハッシュ攻撃を実行しました。
91
OWASP
92
内部ネットワークのフットプリント
93
条件付きアクセスポリシー, 追加の認証要素の実装
94
WAF, SIEM
95
スナップショット
96
廃止
97
消毒
98
時間ベースのトークン
99
フィッシングキャンペーン
100
サプライチェーン
問題一覧
1
暗号化された接続
2
未確認のリムーバブルデバイス
3
マスキング
4
罰金
5
偽陽性
6
メモリインジェクション
7
資産目録
8
プレイブック
9
テーブルトップエクササイズ
10
可用性
11
SLA
12
自動応答アクション
13
抑止力, 探偵
14
<script>alert("Warning!");</script>
15
なりすまし
16
偽陽性
17
ポートセキュリティ
18
脱獄
19
学んだ教訓
20
脆弱性スキャン
21
VPN
22
UTMによるマルウェア検出の有効化
23
単一障害点を防ぐため
24
コンテナ化
25
デフォルトのアカウントを無効にします。, 不要なサービスを削除します。
26
内部監査
27
AAA
28
バージョン管理
29
コールドサイト
30
セキュリティ意識向上トレーニングを実施します。
31
レッドチーム
32
信頼できるデバイス
33
ハニーポット, DNSシンクホール
34
ハッシュ
35
SAML
36
オンパス攻撃
37
単一障害点があります
38
補償, 技術
39
フルディスク暗号化
40
残余
41
コードの難読化を実行する
42
持っているもの
43
パスワードの最小文字数を 14 文字に増やします。, 少なくとも 1 つの特殊文字の要件を含める。
44
ソフトウェアにバックドアが含まれていました。
45
プラットフォームをIaaSプロバイダーに移行する
46
DNS シンクホールは、攻撃者が使用する既知の悪意のあるドメインへのトレースをキャプチャするために使用できます
47
メタデータ
48
否認防止を確保するため
49
ダンプスターダイビング
50
リソースの制約
51
キャプティブポータル
52
RAM
53
SOC 2 タイプ2レポート
54
DRP
55
職務の分離
56
サービス拒否
57
Web プロキシで URL 短縮ドメインをブロックします。最も投票された
58
ディスク暗号化
59
保持ポリシー
60
コードリポジトリ
61
組織は分類レベルに基づいてセキュリティ要件を作成できるようになります。
62
悲認証スキャン
63
MITRE ATT&CK
64
APIを使用したマイクロサービス
65
GDPR
66
管理者は、サーバー証明書をローカル トラストストアにインストールする必要があります。
67
ベンダーサポートの不足
68
パスワードを盗むためにパケットキャプチャツールが使用されました。
69
SSH
70
ワイルドカード
71
Nessus
72
カプセル化
73
サーバーレスアーキテクチャ
74
パスワードクラッカー
75
Voip
76
ホエーリング
77
CRLの更新
78
PIN
79
PAMソフトウェア
80
訪問者に利用規約への同意を求めるゲストキャプティブポータルを追加します。
81
オーナー
82
標識, センサー
83
ロードバランサー
84
コード署名
85
セキュリティアップデートの欠如
86
Wireshark
87
ファジング
88
変更管理プロセス
89
CVE
90
攻撃者は共有サポート アカウントを使用してパスザハッシュ攻撃を実行しました。
91
OWASP
92
内部ネットワークのフットプリント
93
条件付きアクセスポリシー, 追加の認証要素の実装
94
WAF, SIEM
95
スナップショット
96
廃止
97
消毒
98
時間ベースのトークン
99
フィッシングキャンペーン
100
サプライチェーン