公認情報システム監査人(CISA)|ドメイン5 サイバーセキュリティ・対応問題02
1 / 130.0s
問題 1 ・ 設問 1 / 13
ネットワークをセグメント化する主なセキュリティ上の利点はどれか。
解説を見る
信頼レベルや業務ごとに分離して境界通信を制御すると侵害の拡大を抑えられる。
問題 1 ・ 設問 2 / 13
ファイアウォールルールを定期レビューする最も重要な目的はどれか。
解説を見る
業務変更後に残った過剰な許可を見直し、最小限の通信へ維持する。
問題 1 ・ 設問 3 / 13
IDSとIPSの主な違いはどれか。
解説を見る
IDSは主に検知・通知し、インラインのIPSは防御アクションも行える。
問題 1 ・ 設問 4 / 13
無線LANで企業認証を強化する最も適切な構成はどれか。
解説を見る
Enterprise認証は個人別の資格情報と強い暗号化を提供し、追跡性も高める。
問題 1 ・ 設問 5 / 13
クラウドストレージからの情報漏えいで最も一般的に監査すべき設定はどれか。
解説を見る
誤った公開設定や過剰な権限はクラウドデータ漏えいの主要な原因となる。
問題 1 ・ 設問 6 / 13
APIを保護する最も適切な統制の組合せはどれか。
解説を見る
ID、入力、悪用防止、監視を組み合わせてAPIリスクを低減する。
問題 1 ・ 設問 7 / 13
脆弱性スキャンと侵入テストの違いとして最も適切なものはどれか。
解説を見る
スキャンは主に候補を識別し、侵入テストは統制された条件で実際の影響を評価する。
問題 1 ・ 設問 8 / 13
リスクベースの脆弱性対応で最も優先すべきものはどれか。
解説を見る
重大度だけでなく資産価値、露出、悪用状況、補完統制を考慮して優先する。
問題 1 ・ 設問 9 / 13
マルウェア感染が疑われる端末に対する最初の技術的対応はどれか。
解説を見る
隔離で拡散や外部通信を抑えつつ、証拠保全と分析を進める。
問題 1 ・ 設問 10 / 13
標的型メール訓練の有効性を最もよく示す指標はどれか。
解説を見る
望ましい報告行動の増加と危険行動の減少を継続測定する。
問題 1 ・ 設問 11 / 13
デジタルフォレンジックで証拠のチェーン・オブ・カストディを維持する目的はどれか。
解説を見る
取扱履歴を記録して証拠の完全性と法的・調査上の信頼性を支える。
問題 1 ・ 設問 12 / 13
SIEMの主な役割はどれか。
解説を見る
SIEMは広範なログを正規化・相関し、疑わしい活動の可視化と対応を支援する。
問題 1 ・ 設問 13 / 13
セキュリティインシデント対応後のレビューで最も重要な成果はどれか。
解説を見る
事後レビューの教訓を改善へつなげることで同様事故の再発と影響を低減する。