comptia−security
問題一覧
1
電源の冗長化
2
MITRE ATT&CK
3
ジオロケーション
4
定性的
5
再起動が必要なパッチを適用出来ない
6
TOTP
7
プライバシー通知
8
UTMによるネットワークのセグメント化と暗号化の導入
9
ブルースナーフィング
10
水飲み場型攻撃
11
フォールスポジティブ
12
フェンス, 警備員
13
TAXII
14
事業継続計画
15
DNSSEC
16
RPO
17
フィッシング
18
工場制御システムはネットワークから隔離され特殊な内部システムを用いているので安全であるとあう暗黙的信頼がある。
19
生体認証
20
Any 192.168.200.2 HTTPS Permit
21
サードパーティに依頼して粉砕や消磁をする
22
データコントローラー
23
開発、テスト、ステージング、本番
24
SAML
25
COPE
26
NetFlow
27
パッチの適用
28
ゼロデイ攻撃
29
脆弱性概要、CVSSスコア、脆弱性の修正情報
30
ロックアウト, パスワードの複雑さ
31
ジャンプサーバー
32
キーロガー
33
弱い暗号
34
エンドポイントの検疫
35
ラテラルムーブメント
36
静的コード分析
37
SaaS
38
Kerbers
39
教訓の管理
40
OAuth
41
ワイルドカード証明書
42
dd
43
CASB
44
発行済み証明書の更新
45
SIEM
46
ステガノグラフィ
47
ストアドプロシージャ
48
PCIDSS
49
フォグコンピューティング
50
ディレクトリトラバーサル
51
トランジットゲートウェイ
52
低減
53
パープルチーム
54
契約における監査権の明記
55
APT
56
SIEM
57
継続的バリデーション
58
業務用アプリの利用制限, リモートワイプ
59
curl
60
ヒートマップを使用してカバレッジに穴がないようにAPを配置する, 隣接APで周波数が重ならないようにチャンネルを選択する
61
CoC
62
クリアデスク
63
CRL
64
EAP
65
nmap
66
SRTP
67
ISO 27701
68
タイムゾーンごとに異なるアカウントを作成し、時間ベースでログインの制限をかける
69
運用的
70
NGFW
71
DLP
72
ネームサーバーがポイズニングされた
73
ファーミング
74
DNSシンクホール
75
フルディスク暗号化
76
dnsenum
77
ESP
78
ポートミラーリング
79
セキュリティグループ
80
CCTVの設置, 受付に警備員を配置
81
SLA
82
パスワードスプレー攻撃
83
スプリットトンネル
84
SQLインジェクション
85
毎週日曜日にフルバックアップを取り、平日は毎日差分バックアップを取る
86
サプライチェーン
87
クラウドサービスの公開範囲の設定誤り
88
親しみ
89
ホットサイト
90
クラウドコントロールマトリックス
問題一覧
1
電源の冗長化
2
MITRE ATT&CK
3
ジオロケーション
4
定性的
5
再起動が必要なパッチを適用出来ない
6
TOTP
7
プライバシー通知
8
UTMによるネットワークのセグメント化と暗号化の導入
9
ブルースナーフィング
10
水飲み場型攻撃
11
フォールスポジティブ
12
フェンス, 警備員
13
TAXII
14
事業継続計画
15
DNSSEC
16
RPO
17
フィッシング
18
工場制御システムはネットワークから隔離され特殊な内部システムを用いているので安全であるとあう暗黙的信頼がある。
19
生体認証
20
Any 192.168.200.2 HTTPS Permit
21
サードパーティに依頼して粉砕や消磁をする
22
データコントローラー
23
開発、テスト、ステージング、本番
24
SAML
25
COPE
26
NetFlow
27
パッチの適用
28
ゼロデイ攻撃
29
脆弱性概要、CVSSスコア、脆弱性の修正情報
30
ロックアウト, パスワードの複雑さ
31
ジャンプサーバー
32
キーロガー
33
弱い暗号
34
エンドポイントの検疫
35
ラテラルムーブメント
36
静的コード分析
37
SaaS
38
Kerbers
39
教訓の管理
40
OAuth
41
ワイルドカード証明書
42
dd
43
CASB
44
発行済み証明書の更新
45
SIEM
46
ステガノグラフィ
47
ストアドプロシージャ
48
PCIDSS
49
フォグコンピューティング
50
ディレクトリトラバーサル
51
トランジットゲートウェイ
52
低減
53
パープルチーム
54
契約における監査権の明記
55
APT
56
SIEM
57
継続的バリデーション
58
業務用アプリの利用制限, リモートワイプ
59
curl
60
ヒートマップを使用してカバレッジに穴がないようにAPを配置する, 隣接APで周波数が重ならないようにチャンネルを選択する
61
CoC
62
クリアデスク
63
CRL
64
EAP
65
nmap
66
SRTP
67
ISO 27701
68
タイムゾーンごとに異なるアカウントを作成し、時間ベースでログインの制限をかける
69
運用的
70
NGFW
71
DLP
72
ネームサーバーがポイズニングされた
73
ファーミング
74
DNSシンクホール
75
フルディスク暗号化
76
dnsenum
77
ESP
78
ポートミラーリング
79
セキュリティグループ
80
CCTVの設置, 受付に警備員を配置
81
SLA
82
パスワードスプレー攻撃
83
スプリットトンネル
84
SQLインジェクション
85
毎週日曜日にフルバックアップを取り、平日は毎日差分バックアップを取る
86
サプライチェーン
87
クラウドサービスの公開範囲の設定誤り
88
親しみ
89
ホットサイト
90
クラウドコントロールマトリックス