ITdumpsFree
http://www.itdumpsfree.com
Get free valid exam dumps and pass your exam test with confidence
Exam
:
CISSP-JP
Title
:
Certified Information
Systems Security
Professional
Vendor
:
ISC
QUESTION NO: 1
どのようにカプセル化セキュリティペイロード(ESP)トランスポートモードでは、インタ ーネットプロトコル(IP)に影響を与えますか。A.
IPペイロードではなく、IPヘッダを暗号化し、必要に応じて認証を行います。B.
IPヘッダではなく、IPペイロードを暗号化し、必要に応じて認証を行います。C.
IPペイロードとIPヘッダの選択された部分を認証します。D.
完全なIPパケットを暗号化し、必要に応じて認証を行います。Answer:
BQUESTION NO: 2
コンティンジェンシープランの演習は以下のどれを行う意図しますか。A.
役割と責任のトレイン職員B.
サービス・レベル・アグリーメントを検証しますC.
トレインの保守要員D.
操作メトリックを検証しますAnswer:
AQUESTION NO: 3
次のうち、エンタープライズIDとアクセス管理(IAM)ソリューションを実装する利点はど れですか?A.
パスワード要件が簡素化されています。B.
孤児勘定に関連するリスクが軽減されます。C.
職務分掌は自動的に強制される。D.
データの機密性が高まります。Answer:
AQUESTION NO: 4
化学計画では、RS422の代わりにイーサネットを使用してデータを送信するように産業用制 御システム(ICS)をアップグレードしたいと考えています。 プロジェクトマネージャは、このアップグレードを実装するためにオフィスのネットワーク インフラストラクチャとスタッフを活用することで、管理とメンテナンスを簡素化したいと 考えています。 次のうちどれがネットワークのセキュリティに最も大きな影響がありますか?A.
ネットワーク管理者はICSの知識がありませんB.
ICSは今オフィスネットワークからアクセス可能ですC.
ICSはオフィスのパスワードポリシーをサポートしていませんD.
RS422はイーサネットより信頼性がありますAnswer:
BQUESTION NO: 5
ソフトウェア開発ライフサイクル(SDLC)のどの時点でソフトウェアセキュリティ機能要 件を定義する必要がありますか?A.
システムの予備設計が開発され、データセキュリティの分類が行われた後B.
脆弱性分析が行われた後、システムの詳細設計が始まる前C.
システムの予備設計が開発された後で、データセキュリティの分類が始まる前D.
ビジネス機能分析とデータセキュリティの分類が行われた後Answer:
CQUESTION NO: 6
ある会社が、詐欺行為に使用されている疑いのあるモバイル機器を押収します。 フォレンジック審査官が電源の入った機器をネットワークから切り離して証拠を保存するた めに使用する最良の方法は何でしょうか。A.
機内モードにするB.
通信事業者とのアカウントを一時停止するC.
SIMカードを取り出すD.
装置の電源を切るAnswer:
AQUESTION NO: 7
次のどれが組織の脆弱性管理プログラムの有効性を評価するための最良の方法ですか。A.
レビュー自動パッチ導入レポートB.
定期的なサードパーティの脆弱性評価C.
自動化された脆弱性スキャンD.
セキュリティチームによって脆弱性スキャンを実行します。Answer:
BQUESTION NO: 8
組織の情報セキュリティ戦略計画を見直さなければならないA.
主要なアプリケーションに重大な変更があるときはいつでも。B.
組織の戦略計画が更新されると、四半期ごとに更新されます。C.
ビジネスに大きな変化があるときはいつでも。D.
3年ごとに組織の戦略計画が更新されます。Answer:
CQUESTION NO: 9
メディアマーキングとメディアラベリングの違いは何ですか?A.
メディア・マーキングとは、人が読めるセキュリティ属性の使用を指し、メディア・ラベリ ングとは、内部データ構造内のセキュリティ属性の使用を指します。B.
メディア・ラベリングとは、人間が判読可能なセキュリティ属性の使用を指し、メディア・ マーキングは、内部データ構造におけるセキュリティ属性の使用を指す。C.
メディア・ラベリングとは、公共政策/法律で要求されるセキュリティ属性を指し、メディ ア・マーキングは社内の組織ポリシーで要求されるセキュリティを指します。D.
メディアマーキングとは、公共政策/法律で要求されるセキュリティ属性を指し、メディア ラベリングとは、社内の組織ポリシーで要求されるセキュリティ属性を指します。
Answer:
DQUESTION NO: 10
サービスプロバイダのために、次のどれは最も効果的にクラウドコンピューティングを使用 して、顧客のために機密性の問題に対処しますか。A.
ハッシュ関数B.
データの分離C.
ファイルシステムのアクセス権D.
否認防止のコントロールAnswer:
BQUESTION NO: 11
認証のネイティブLDAP(Lightweight Directory Access Protocol)を使用するとき、次のどれが最大の弱点ですか。
A.
承認はサーバーの応答に含まれていません。B.
無塩ハッシュがネットワーク上で渡されます。C.
認証セッションを再生できます。D.
パスワードはクリアテキストで渡されます。Answer:
DQUESTION NO: 12
誰が脆弱性に関連するリスクを受け入れることができるのかを判断する際に、最も重要なも のはどれですか。A.
対策の有効性B.
潜在的な損失の種類C.
偶然の可能性D.
情報の所有権Answer:
CQUESTION NO: 13
次のうち正式化された情報分類プログラムの主要なメリットはどれですか?A.
システムのロギング要件を最小限に抑えました。B.
リスクアセスメントを支援する。C.
資産の脆弱性を軽減します。D.
監査プロセスを推進する。Answer:
BQUESTION NO: 14
どのように事業継続訓練と実際のリカバリ事故から学んだ教訓をベスト使用することができ ますか。A.
改善のための手段としてB.
意識向上およびトレーニングのための代替オプションとしてC.
政策の必要性の指標としてD.
ビジネス機能のギャップ指標としてAnswer:
AQUESTION NO: 15
ソフトウェアパッチの整合性を検証するための最良の方法は次のどれですか。A.
暗号チェックサムB.
バージョン番号C.
自動更新D.
ベンダー保証Answer:
AQUESTION NO: 16
バックエンドサーバーとの通信のためにランダムに生成されたセッションキーを証明書ベー スの暗号化に置き換えるアプリケーションアップグレードの最も重要な利点は何ですか?A.
否認防止B.
効率C.
内密にD.
プライバシーAnswer:
AQUESTION NO: 17
セキュリティオペレーションセンター(SOC)は、バックドアを植えたアクティブな侵入者 と共に、サーバー上でインシデントレスポンス通知を受け取ります。 初期通知が送信され、通信が確立されます。 次のステップを実行する前に、何を検討または評価しなければなりませんか?A.
サーバーのハードドライブの内容をハッシュする前に、法執行機関に通知することが重要 です。B.
インシデントを実行した人を特定することは、インシデントがどのように発生したかより も重要です。C.
ネットワークからサーバーを削除すると、侵入者を捕まえるのを防ぐことができる。D.
ハードドライブの内容を別のストレージデバイスにコピーすると証拠が損傷する可能性が あります。Answer:
C ExplanationSection: Security Operations
QUESTION NO: 18
ネットワーク脆弱性評価の偵察段階で使用できる次のコマンドラインツールはどれですか?A.
digB.
ipconfigC.
ifconfigD.
nbstatAnswer:
AQUESTION NO: 19
セキュリティ評価計画の一環として、セキュリティ専門家は新しいWebサイトで否定的なテ スト戦略を使用するよう求められています。 次のうちどれが実行されますか?A.
Webスキャナを使用して、Webサイト内の脆弱性をスキャンします。B.
コード参照を実行して、データベース参照が適切に処理されていることを確認します。C.
承認されたポートだけが開いていることを検証するために、Webサーバーへの安全な接続を 確立します。D.
Webフォームに数字だけを入力し、Webサイトから有効な入力を求めるプロンプトが表示さ れることを確認します。Answer:
DQUESTION NO: 20
真正性を保証するために、次のうちどれが必要ですか?A.
機密性と認証B.
機密性と完全性C.
認証と否認D.
完全性と否認防止Answer:
DQUESTION NO: 21
OSI(Open Systems Interconnect)モデルのどのレイヤーで、データグラムの送信元アドレスと宛先アドレスが 処理されますか?A.
Transport LayerB.
Data-Link LayerC.
Network LayerD.
Application LayerAnswer:
CQUESTION NO: 22
アプリケーションの設計レビューは完了し、リリースの準備が整いました。 アプリケーションの整合性を保証するために組織はどのようなテクニックを使うべきですか ?A.
アプリケーション認証B.
入力検証C.
デジタル署名D.
デバイス暗号化Answer:
CQUESTION NO: 23
誕生日攻撃は次のどの1つの暗号技術に対して最も有効ですか。