CompTIA Security+ Certification Exam (SY0-501日本語版) - SY0-501日本語무료 덤프문제 풀어보기

会社のデバイスに海賊版ソフトウェアをダウンロードしてインストールすることに対してユーザーに警告するのに役立つのは次のどれですか?

정답: A
中小企業は、災害が発生した場合にビジネスを継続できるように、ウォームサイトを実装することを決定しました。次のベストのどれがその要件を満たしていますか?

정답: D
설명: (Fast2test 회원만 볼 수 있음)
企業は、パートナー組織がインターネットを介して企業と電子的に注文データと在庫データを交換できるようにするオンプレミスシステムを実装する必要があります。セキュリティアーキテクトは、個々のパートナー接続の管理に関連するオーバーヘッドを最小限に抑えながら、データが保護されていることを確認する必要があります。セキュリティアーキテクトが推奨するのは次のうちどれですか?

정답: B
IPアドレスが204.211.38.211/24の従業員ワークステーションは、ファイアウォールのアップグレード後、204.211.38.52 / 24のネットワークプリンターに印刷ジョブを送信できないと報告します。アクティブなファイアウォールルールは次のとおりです。

ポート番号がデフォルトから変更されていないと仮定すると、ネットワークプリンターへの印刷を許可するために、次のうちどれを変更する必要がありますか?

정답: C
タスク:ドロップダウンリストからオプションを選択して、以下の攻撃の種類を決定します。
정답:

A: Phishing is the act of sending an email to a user falsely claiming to be an established legitimate enterprise in an attempt to scam the user into surrendering private information that will be used for identity theft.
Phishing email will direct the user to visit a website where they are asked to update personal information, such as a password, credit card, social security, or bank account numbers, that the legitimate organization already has. The website, however, is bogus and set up only to steal the information the user enters on the page.
B: Whaling is a specific kind of malicious hacking within the more general category of phishing, which involves hunting for data that can be used by the hacker. In general, phishing efforts are focused on collecting personal data about users. In whaling, the targets are high-ranking bankers, executives or others in powerful positions or job titles. Hackers who engage in whaling often describe these efforts as "reeling in a big fish," applying a familiar metaphor to the process of scouring technologies for loopholes and opportunities for data theft. Those who are engaged in whaling may, for example, hack into specific networks where these powerful individuals work or store sensitive dat a. They may also set up keylogging or other malware on a work station associated with one of these executives. There are many ways that hackers can pursue whaling, leading C-level or top-level executives in business and government to stay vigilant about the possibility of cyber threats.
C: Vishing is the act of using the telephone in an attempt to scam the user into surrendering private information that will be used for identity theft. The scammer usually pretends to be a legitimate business, and fools the victim into thinking he or she will profit.
D: SPIM is a term sometimes used to refer to spam over IM (Instant Messaging). It's also called just spam, instant spam, or IM marketing. No matter what the name, it consists of unwanted messages transmitted through some form of instant messaging service, which can include Short Message Service (SMS) E: Social engineering is a non-technical method of intrusion hackers use that relies heavily on human interaction and often involves tricking people into breaking normal security procedures. It is one of the greatest threats that organizations today encounter. A social engineer runs what used to be called a "con game." For example, a person using social engineering to break into a computer network might try to gain the confidence of an authorized user and get them to reveal information that compromises the network's security. Social engineers often rely on the natural helpfulness of people as well as on their weaknesses. They might, for example, call the authorized employee with some kind of urgent problem that requires immediate network access. Appealing to vanity, appealing to authority, appealing to greed, and old-fashioned eavesdropping are other typical social engineering techniques.
http://www.webopedia.com/TERM/P/phishing.html
http://www.techopedia.com/definition/28643/whaling
http://www.webopedia.com/TERM/V/vishing.html
http://searchsecurity.techtarget.com/definition/social-engineering
ある会社が最近ネットワークセキュリティ違反を経験し、ネットワークを保護するために2要素認証を適用したいと考えています。会社は次のうちどれを使用する必要がありますか? (2つ選択してください)

정답: A,D
セキュリティアナリストは、NGFWの自動相関エンジンからのログを確認しており、次のことを確認しています。

アナリストが最初に実行する必要があるのは次のうちどれですか?

정답: D
ペネトレーションテスト中のパッシブ偵察は、次のもので構成されます。

정답: B
アナリストは現在、次の出力を確認しています。

出力に基づいて発見されたセキュリティの問題は次のうちどれですか?

정답: D
ペネトレーションテスターは、企業の内部ネットワークに接続し、テスト期間中、気付かれることなくスキャンと段階的な攻撃を実行することができました。 SIEMは、ネットワーク上に侵入テスターのデバイスが存在することをセキュリティチームに警告しませんでした。次のうち、セキュリティチームにタイムリーに通知を提供するのはどれですか。

정답: A
セキュリティアナリストは、PIIが電子メールで送信されているというアラートを受け取りました。アナリストの最高情報セキュリティ責任者(CISO)は、PIIの取り扱いには細心の注意を払う必要があることを明らかにしました。次のうち、アラートが最も発生した可能性が高いのはどれですか?

정답: D
설명: (Fast2test 회원만 볼 수 있음)
セキュリティアナリストは、ワークステーションでc:\> netstat -bコマンドを実行し、次の出力を受け取ります。

アナリストは、ポート129でリッスンしているWmdowsRemote.exeというファイルのサーバー上のエントリに気づきました。次の種類のマルウェアのうち、最も使用されている可能性が高いのはどれですか。

정답: B
組織にSSL証明書のリアルタイム検証を実行するように要求する監査人。組織は次のうちどれを実装する必要がありますか?

정답: D
悪意のある攻撃者が正当なWebサイトを侵害し、Webサイトの訪問者にマルウェアを配信するように構成します。これは次の攻撃のどれを説明していますか?

정답: B

우리와 연락하기

문의할 점이 있으시면 메일을 보내오세요. 12시간이내에 답장드리도록 하고 있습니다.

근무시간: ( UTC+9 ) 9:00-24:00
월요일~토요일

서포트: 바로 연락하기 

English Deutsch 繁体中文 日本語