CompTIA Cysa+ 模試2
問題一覧
1
マルウェアシグニチャの自動生成, ホストやネットワークのふるまい検知
2
5,000,000円
3
多要素認証
4
組織に対してパスワードスプレー攻撃が実行された
5
メールアドレスなどあらゆる個人情報は、収集時に明示した利用目的の範囲で利用する
6
CI/CD
7
侵入分析のダイヤモンドモデル
8
フィールド文字列, 正規表現
9
MITRE ATT&CK
10
プロアクティブ
11
耐タンパー性
12
UEBA
13
情報漏れがないように、信頼できる関係者だけでコミュニケーションする
14
ゼロデイ
15
必要なホストに適切なアップデートとホットフィックスを適用し、脆弱性がないか再スキャンする
16
ダウンタイムコスト, 情報の機密性
17
機密データの漏洩リスクの軽減
18
インシデント範囲の特定を行う
19
システムの未使用ポートや未使用の機能を無効にする
20
ハッシュ
21
スキャンツールはエージェントベースである
22
利用規約
23
サーバーにエアギャップを設置する
24
インシデントの重大度, インシデントへの推奨される対策
25
特権管理
26
対象アカウントのユーザーに確認の電話を行う
27
最新のパッチの適用
28
内部脅威
29
CVSSは算出する組織によって異なる場合がある
30
攻撃元のIPアドレスを一時的にブロックする
31
SQLインジェクション
32
仮想環境におけるフォレンジック調査ではV Mインスタンスの解析やログ調査などを行う
33
CVSS
34
リバースエンジニアリング
35
rootアカウントでのssh接続の試行にパスワードが異なるため失敗を繰り返している
36
フィッシング対策保護を備えた電子メールフィルタリングを実装する
37
TAXII
38
CANバス
39
AppSrv2
40
SCAP
41
サーバーレス
42
NAC
43
シニアリーダーヘインシデントの発生を伝える
44
同業他社の事例から攻撃手法を分析し、自社で発生した場合の仮説を立てる
45
クライアントとのSLAによりダウンタイムがほとんど許容されない
46
データセンターの仕様や監査レポートのコピーなど、ベンダーから情報を収集する
47
疑わしい接続先ドメインをDNSシンクホールに追加し、ドメインが照会されたときにSIEMツールでアラートを作成する
48
対応策を検討中であることを伝える
49
DevSecOps
50
開発用VPCでインターネットアクセスをブロックするセキュリティルールを作成する
51
広報
52
AppSrv4
53
インシデント予防と発生時のコミュニケーション経路を確認する
54
機密情報の漏洩や目的外の利用を法的に制限する
55
電子メールサーバーに添付された実行可能フアイルやリンクを自動的に削除するルールを作成
56
アプリケーションが正規に配布されたものかどうかを検証する
57
ビーコニングや不規則なピアツーピア通信など異常なふるまいを自動検知する
58
ネットワークスキャン
59
SPF
60
外部インテリジェンスを活用する
61
コモディティマルウェア
62
mail.example.comドメインから受信したメールは MX レコードに登録されたメールサーバーのIPアドレスが送信元の場合にのみ送信される
63
特定された脆弱性を軽減するパッチの適用
64
v=DMARC1; p=quarantine; rua=mailto:ma ilauth-reports@example.com
65
ファイアウォールの背後にVPNサーバーを設置
66
静的解析ツール
67
動的解析
68
電子メールはmalmail.comから発言された
69
脅威インテリジェンス
70
AppSrv1
71
ポートセキュリティ
72
フェデレーション現象
73
pc1はDNSサーバーとしてsrv2を利用する
74
AppSrv2, AppSrv1
75
EDR
76
VDI
77
予防
78
監視とロギング
79
小さなコードを短期間で繰り返し開発、テスト、および展開される
80
証明書管理サーバー
81
HSM
82
データマスキング
83
脅威を積極的に発見する
84
ブルーチーム
85
ウェブサイトを停止する
CompTIA Cloud+ 模試2
CompTIA Cloud+ 模試2
ユーザ名非公開 · 90問 · 2年前CompTIA Cloud+ 模試2
CompTIA Cloud+ 模試2
90問 • 2年前単語集
単語集
ユーザ名非公開 · 76問 · 2年前単語集
単語集
76問 • 2年前単語集2
単語集2
ユーザ名非公開 · 71問 · 2年前単語集2
単語集2
71問 • 2年前CmpTIA Cysa+ 模試1
CmpTIA Cysa+ 模試1
ユーザ名非公開 · 85問 · 2年前CmpTIA Cysa+ 模試1
CmpTIA Cysa+ 模試1
85問 • 2年前問題一覧
1
マルウェアシグニチャの自動生成, ホストやネットワークのふるまい検知
2
5,000,000円
3
多要素認証
4
組織に対してパスワードスプレー攻撃が実行された
5
メールアドレスなどあらゆる個人情報は、収集時に明示した利用目的の範囲で利用する
6
CI/CD
7
侵入分析のダイヤモンドモデル
8
フィールド文字列, 正規表現
9
MITRE ATT&CK
10
プロアクティブ
11
耐タンパー性
12
UEBA
13
情報漏れがないように、信頼できる関係者だけでコミュニケーションする
14
ゼロデイ
15
必要なホストに適切なアップデートとホットフィックスを適用し、脆弱性がないか再スキャンする
16
ダウンタイムコスト, 情報の機密性
17
機密データの漏洩リスクの軽減
18
インシデント範囲の特定を行う
19
システムの未使用ポートや未使用の機能を無効にする
20
ハッシュ
21
スキャンツールはエージェントベースである
22
利用規約
23
サーバーにエアギャップを設置する
24
インシデントの重大度, インシデントへの推奨される対策
25
特権管理
26
対象アカウントのユーザーに確認の電話を行う
27
最新のパッチの適用
28
内部脅威
29
CVSSは算出する組織によって異なる場合がある
30
攻撃元のIPアドレスを一時的にブロックする
31
SQLインジェクション
32
仮想環境におけるフォレンジック調査ではV Mインスタンスの解析やログ調査などを行う
33
CVSS
34
リバースエンジニアリング
35
rootアカウントでのssh接続の試行にパスワードが異なるため失敗を繰り返している
36
フィッシング対策保護を備えた電子メールフィルタリングを実装する
37
TAXII
38
CANバス
39
AppSrv2
40
SCAP
41
サーバーレス
42
NAC
43
シニアリーダーヘインシデントの発生を伝える
44
同業他社の事例から攻撃手法を分析し、自社で発生した場合の仮説を立てる
45
クライアントとのSLAによりダウンタイムがほとんど許容されない
46
データセンターの仕様や監査レポートのコピーなど、ベンダーから情報を収集する
47
疑わしい接続先ドメインをDNSシンクホールに追加し、ドメインが照会されたときにSIEMツールでアラートを作成する
48
対応策を検討中であることを伝える
49
DevSecOps
50
開発用VPCでインターネットアクセスをブロックするセキュリティルールを作成する
51
広報
52
AppSrv4
53
インシデント予防と発生時のコミュニケーション経路を確認する
54
機密情報の漏洩や目的外の利用を法的に制限する
55
電子メールサーバーに添付された実行可能フアイルやリンクを自動的に削除するルールを作成
56
アプリケーションが正規に配布されたものかどうかを検証する
57
ビーコニングや不規則なピアツーピア通信など異常なふるまいを自動検知する
58
ネットワークスキャン
59
SPF
60
外部インテリジェンスを活用する
61
コモディティマルウェア
62
mail.example.comドメインから受信したメールは MX レコードに登録されたメールサーバーのIPアドレスが送信元の場合にのみ送信される
63
特定された脆弱性を軽減するパッチの適用
64
v=DMARC1; p=quarantine; rua=mailto:ma ilauth-reports@example.com
65
ファイアウォールの背後にVPNサーバーを設置
66
静的解析ツール
67
動的解析
68
電子メールはmalmail.comから発言された
69
脅威インテリジェンス
70
AppSrv1
71
ポートセキュリティ
72
フェデレーション現象
73
pc1はDNSサーバーとしてsrv2を利用する
74
AppSrv2, AppSrv1
75
EDR
76
VDI
77
予防
78
監視とロギング
79
小さなコードを短期間で繰り返し開発、テスト、および展開される
80
証明書管理サーバー
81
HSM
82
データマスキング
83
脅威を積極的に発見する
84
ブルーチーム
85
ウェブサイトを停止する