Valid CISSP-CN Dumps shared by EduDump.com for Helping Passing CISSP-CN Exam! EduDump.com now offer the newest CISSP-CN exam dumps, the EduDump.com CISSP-CN exam questions have been updated and answers have been corrected get the newest EduDump.com CISSP-CN dumps with Test Engine here:

Access CISSP-CN Dumps Premium Version
(1811 Q&As Dumps, 35%OFF Special Discount Code: freecram)

Online Access Free CISSP-CN Exam Questions

Exam Code:CISSP-CN
Exam Name:Certified Information Systems Security Professional (CISSP中文版)
Certification Provider:ISC
Free Question Number:670
Version:v2026-06-16
Rating:
# of views:159
# of Questions views:18331
Go To CISSP-CN Questions

LEAVE A REPLY

Your email address will not be published. Required fields are marked *

Other Version
239 viewsISC.CISSP-CN.v2026-01-05.q785
598 viewsISC.CISSP-CN.v2025-01-04.q825
Exam Question List
Question 1: 組織的資料政策必須包含基於以下因素的資料保留期限:
Question 2: 安全架構師的任務是評估各種品牌行動裝置的安全性。在產品生命週
Question 3: 下列哪一項標準可確保資訊相對於其對組織的重要性受到保護?
Question 4: 下列哪一項評估指標最適合用於了解系統對潛在攻擊的脆弱性?
Question 5: 確定是否已採取適當的安全控制措施來保護靜態資料的最佳第一步是
Question 6: 下列何者最能體現開放式設計的原則?
Question 7: 分散式阻斷服務 (DDoS) 攻擊的主要特徵是
Question 8: 下列哪一項最能描述組織內直接負責資料的角色?
Question 9: 如果發生同步 (SYN) 洪水攻擊,開放系統互連 (OSI) 模型的哪一層...
Question 10: 安全從業人員的任務是建立組織資產處理程序。應該考慮哪些因素會
Question 11: 漏洞掃描器可能允許管理員指派下列哪一項,以協助確定修復活動的
Question 12: 誰負有確保安全目標與組織目標一致的主要責任?
Question 13: 最近,一個未知事件破壞了跨越兩個地理位置不同的資料中心之間的
Question 14: 下列哪一項是保護組織資料資產的最佳方法?
Question 15: 作為設計原則,下列哪一位參與者負責識別和批准雲端生態系統中的
Question 16: 應用程式開發中軟體品質保證的目標是
Question 17: 誰應該從特定的數字前球得出結論,提交標籤頂部以及結果?
Question 18: 下列哪一項違反了身分和存取管理最佳實務?
Question 19: 在製定災難復原計畫 (DRP) 時,下列哪一項是最重要的考量因素?...
Question 20: 安全通訊端層 (SSL) 加密提供保護
Question 21: 在防火牆或路由器上實施下列哪一項措施可以有效隱藏網路位址,防
Question 22: 與安全審查週期相關的審計的主要目的是什麼?
Question 23: 在監控和資料收集 (SCADA) 系統中,下列哪些控制可用於減少裝置...
Question 24: 應用程式的使用者憑證儲存在關聯式資料庫中。哪種控制措施可以在
Question 25: 下列哪一項最適合在多方去中心化環境中交換身分驗證和授權訊息?
Question 26: 必須具備下列哪一項才能辨識系統攻擊?
Question 27: 拖放題 使用者意識培訓依影響程度由高到低依序降低下列事件的發
Question 28: 什麼安全原則解決了「默默無聞的安全」問題?
Question 29: 雲端託管提供者希望提供與其安全計畫相關的服務組織控制 (SOC) ...
Question 30: 透過允許儲存通訊在儲存區域網路 (SAN) 上運行於傳輸控制協定/網...
Question 31: 下列哪一項是有線等效隱私 (WEP) 的弱點?
Question 32: 當 Web 應用程式開發人員確定如何建立資訊豐富的應用程式錯誤訊...
Question 33: 如果收集到的證據在未上鎖的車輛中無人看管過夜,最好採取什麼行
Question 34: 在大公司中,系統管理員需要使用基於角色的存取控制 (RBAC) 為使...
Question 35: 下列哪一種路由協定用於在公共自治系統之間交換路由資訊?
Question 36: 安全專家被要求提供一種解決方案,該方案限制銀行櫃員只能執行儲
Question 37: 安全設計流程在系統開發生命週期 (SDLC) 內確保下列何者?...
Question 38: 在 IDEAL 加密系統中,誰有權唯一存取解密金鑰?
Question 39: 下列哪一項是本機部署憑證管理系統的優點?
Question 40: 下列哪一項是線上憑證狀態協定 (OCSP) 最常見的用途?
Question 41: 制定補丁管理計畫的第一步是什麼?
Question 42: 資料遺失防護 (DLP) 計畫中應考慮的第一步是什麼?
Question 43: 可信任運算基礎 (TCB) 系統的變更可能會影響該系統的安全狀況並...
Question 44: 程式碼簽名的目的是什麼?
Question 45: 如果要使用入侵防禦系統 (IPS) 的防禦功能,建議的感測器配置模...
Question 46: 一家公司正計劃實施私有雲基礎設施。下列哪些建議將支援遷移到雲
Question 47: 建立資訊安全計畫的第一步是什麼?
Question 48: 安全團隊計劃在企業用戶存取審核流程中使用自動帳戶對帳。為了在
Question 49: 下列何者是評估組織漏洞管理計畫有效性的最佳方法?
Question 50: 哪些安全管理控制措施最容易被串通行為破壞?
Question 51: 為什麼安全架構師會指定將指向 Sinkhole 的預設路由注入到內部網...
Question 52: 下列哪一項是防止惡意軟體引進生產環境的最佳方法?
Question 53: 如何最好地實現對虛擬機器管理程式主機和軟體管理功能的保護?
Question 54: 傳輸層安全性 (TLS) 為遠端存取伺服器提供下列哪些功能?
Question 55: 認證認可過程的組態管理與控制任務納入系統開發生命週期(SDLC)...
Question 56: 經過驗證的應用程式安全原則包括下列哪一項?
Question 57: 下列哪一項最適合提供有關存取伺服器機房的不可否認性?
Question 58: 下列哪一項是 Secure Shell (SSH) 的優點?
Question 59: 在選擇新建電腦設施的建造地點時,下列哪一項風險因素是最不重要
Question 60: 下列哪一項是使用手動補丁安裝而不是自動補丁管理的原因?
Question 61: 拖放題 鑑於保護物理和邏輯資產的各種手段,應使訪問管理區域與
Question 62: 在對新產品進行安全審查時,資訊安全專業人員發現該組織的產品開
Question 63: 一項違規調查發現,一個網站被開源元件利用。可以防止這種破壞的
Question 64: 下列哪些是安全指標的最佳特徵?
Question 65: 802.1x 標準為什麼提供了一個框架?
Question 66: 下列哪一種技術能有效偵測光纖電纜中的竊聽裝置?
Question 67: 下列哪些是設計採購軟體的程序和驗收標準時的重要標準?
Question 68: 禁止下列哪一種技術最有助於防止使用者使用統計查詢取得機密資料
Question 69: 下列哪一種傳輸媒體最能有效防止資料攔截?
Question 70: 下列何者最能描述用於在不同身分管理系統之間交換授權資訊的標準
Question 71: 下列哪一項決定了根據基礎設施層的狀態如何進行交通流向?
Question 72: 安全專業人員確定從先前合併繼承的許多外包合約不符合當前的安全
Question 73: 變更管理政策和程序屬於下列哪一種類型的控制?
Question 74: 一個犯罪組織正在計劃對政府網路進行攻擊。下列哪一項是對網路可
Question 75: 誰對於為災難復原 (DR) 測試計劃開發有效的測試場景至關重要?...
Question 76: 下列哪一項是點對點協定 (PPP) 的對等實體驗證方法?
Question 77: 透過網路建立身分的最佳方式是什麼?
Question 78: 組織採用新的防火牆強化標準。安全專業人員如何驗證技術人員是否
Question 79: 下列哪一項是最全面的業務連續性 (BC) 測試?
Question 80: 下列哪一種組合對可用性的負面影響最大?
Question 81: 功能安全測試在系統開發生命週期(SDLC)的哪個階段最為重要?...
Question 82: 在啟動軟體開發時,解決潛在的安全性問題根本上需要下列哪一項?
Question 83: 系統開發生命週期(SDLC)流程的安全認證任務在哪個階段結束時完...
Question 84: 下列哪一項對安全官員的效率貢獻最大?
Question 85: 請參考以下資訊回答問題。 某機構聘請了一位資安官來領導其安全
Question 86: 當發生誤火警事件時,下列哪一項可以最大程度地減少資料中心儲存
Question 87: 為了滿足專案交付期限,Web 應用程式開發人員使用了現成的軟體元...
Question 88: 基於代理程式的修補程式管理解決方案面臨的最大挑戰是什麼?
Question 89: 新任資訊長 (CIO) 創建了一個小組,負責根據適用法律制定資料保...
Question 90: 應在下列哪個系統生命週期過程中製定安全要求?
Question 91: 下列哪個角色負責確保重要資料集的開發、維護以及在其定義的規格
Question 92: 一家組織希望將行動裝置納入其資產管理系統中,以便更好地進行追
Question 93: 實施使用中資料控制有下列哪些好處?
Question 94: 在災難復原 (DR) 和業務連續性訓練中,哪一項最能描述功能演習?...
Question 95: 某組織正在選擇服務提供者,以協助整合多個計算站點,包括開發、
Question 96: 一位安全專家受邀評估在多層建築內新建資料中心的選址方案。資料
Question 97: 下列哪一種存取控制模型限制最多?
Question 98: 拖放問題 將左側的以下安全工程術語拖曳至右側的最佳定義。 (Exh...
Question 99: 如果沒有適當的訊號保護,嵌入式系統可能容易受到哪種類型的攻擊
Question 100: 應急計劃瀑布法的最後一步是什麼?
Question 101: 在測試期間,通知上級組織、執法部門和電腦事件回應團隊的要​​
Question 102: 降低系統遭受字典攻擊風險的最佳方法是:
Question 103: 遠端桌面協定 (RDP) 遭到破壞的最常見原因是什麼?
Question 104: 為了保護可審計訊息,下列哪一項必須配置為僅允許讀取存取?
Question 105: 風險評估的步驟是什麼?
Question 106: 下列哪一項是為電信連結提供冗餘的最佳解決方案?
Question 107: 在設計業務連續性計劃(BCP)時,確定最大可容忍停機時間(MTD)...
Question 108: 審計人員在對媒體保存進行定期審計時應該做什麼?
Question 109: 物件導向程式設計為軟體部署提供的良好縱深防禦策略應包含下列哪
Question 110: 基於角色的存取控制(RBAC)的一個重要特點是什麼?
Question 111: 雲端服務提供者要求其客戶組織為其資料儲存服務啟用最大程度的審
Question 112: 組織必須採取下列哪一項措施才能有效地向所有受影響方傳達安全策
Question 113: 法證專家如何將目標系統副本上的大部分作業系統檔案排除在檢查範
Question 114: 下列哪些服務可以透過雲端服務或本地部署來與身分即服務 (IDaaS)...
Question 115: 哪種類型的災難復原計畫 (DRP) 測試帶來的營運風險最大?
Question 116: 在為組織實施異質端點網路中的控制措施時,至關重要的是:
Question 117: 商業現成 (COTS) 軟體有下列哪些額外的安全性問題?
Question 118: 確定災難造成的停電成本最好用以下方式來衡量
Question 119: 下列哪一項在第 2 層隧道協定 (L2TP) Internet 協定安全性 (IPSe...
Question 120: 保護隱私最有效的方法是什麼?
Question 121: 災難復原 (DR) 規劃中風險分析的主要目標是什麼?
Question 122: 在為已識別的風險確定適當的對策時,下列哪一項最重要?
Question 123: 組織定期進行自己的滲透測試。為了使測試有效,必須涵蓋下列哪些
Question 124: 在調查某組織網站資料庫被盜事件時,儘管客戶端腳本進行了輸入驗
Question 125: 進行業務影響分析 (BIA) 的主要目的是什麼?
Question 126: 下列哪項管理流程僅允許使用者完成任務、變更預設使用者密碼、設
Question 127: 拖放題 請依照最佳(1)到最差(4)的順序,對下列降低磁介質上資料...
Question 128: 選擇磁碟加密技術時,還必須確保下列哪一項已加密?
Question 129: 確定分類和所有權需要下列哪一項?
Question 130: 服裝零售商員工擁有用戶帳戶,可以存取合作夥伴企業的資源。所有
Question 131: 下列哪一項是識別基於 Web 的應用程式在開發過程中應實施的安全...
Question 132: 下列哪一項對策對於防禦社會工程攻擊最有效?
Question 133: 安全資訊和事件管理 (SIEM) 系統的管理員必須確保下列哪一項?...
Question 134: 當程式以特權模式運作時,下列哪一項是潛在風險?
Question 135: 下列哪一項代表資料機密性的最大風險?
Question 136: 一名新進員工正式向組織安全團隊通報可疑行為。報導稱,與該組織
Question 137: 安全營運部門處理和報告違規行為和事件的主要職責是什麼?
Question 138: 下列哪一項是與使用基於 Web 的用戶端輸入驗證相關的威脅?
Question 139: 無線用戶報告網路連線時斷時續。當使用者中斷連線並重新連線時,
Question 140: 某個組織實施了密碼複雜性和帳戶鎖定策略,強制在十分鐘內嘗試五
Question 141: 一家公司聘請了一位安全顧問來建立其漏洞管理計劃。該顧問目前正
Question 142: 下列哪一項是使用靜態身份驗證的遠端存取協定?
Question 143: 電子保險庫有什麼作用?
Question 144: 在編寫安全評估程序時,測試輸出和報告的主要目的是什麼?
Question 145: 為什麼開放式Web應用程式安全專案(OWASP)應用程式安全驗證標準(A...
Question 146: 下列哪一項是身分即服務 (IDaaS) 解決方案的共同特徵?
Question 147: 哪種類型的測試能夠在模擬真實災難場景的情況下評估災難復原 (DR...
Question 148: 在審計過程中,發現某個組織缺乏為其 Web 託管解決方案正確建立...
Question 149: 攻擊模擬和威脅分析 (PASTA) 的威脅建模使用流程是什麼?...
Question 150: 下列哪一個是身分和存取配置生命週期的最後階段?
Question 151: 為什麼行動裝置在法醫鑑定中難以調查?
Question 152: 下列哪一種協定允許在網際網路上加密傳輸內容?
Question 153: 下列哪一項是組織處理資訊科技 (IT) 資產時主要的安全考量?...
Question 154: 下列哪一項最好支援操作的連續性?
Question 155: 外部攻擊者破壞了組織的網路安全邊界,並將嗅探器安裝到內部電腦
Question 156: 下列哪一種介質的資料殘留問題最嚴重?
Question 157: 傳輸模式下的封裝安全負載 (ESP) 如何影響網際網路協定 (IP)?...
Question 158: 組織已批准為開發伺服器部署虛擬環境,並建立了限制資源存取的控
Question 159: 下列哪一個實體最終應對雲端服務供應商複製的資料中的資料殘留漏
Question 160: 減少網路遭受基於 Internet 控制訊息協定 (ICMP) 的攻擊的第一步...
Question 161: 這可能代表什麼形式的攻擊?
Question 162: 下列哪一項是讓路由器能夠過濾 Internet 流量的標準存取控制清單...
Question 163: 請參考以下資訊來回答問題。 遭受負面財務影響的組織被迫減少預
Question 164: 哪種類型的火災警報系統感測器旨在儘早偵測火災?
Question 165: 下列哪一項最能代表最小特權的概念?
Question 166: 如果業務線在實施補償性控制後不願意接受系統中的殘餘風險,應該
Question 167: 下列哪些是災難復原計畫 (DRP) 的全部要素?
Question 168: 基於角色的存取控制 (RBAC) 的核心元件必須由定義的資料元素建構...
Question 169: 在對所有網路連線端點沒有完全管理控制的環境中(例如使用非公司
Question 170: Scrum 方法中的角色是什麼?
Question 171: 最近在組織的網路上實施了使用質詢和回應的身份驗證系統,因為該
Question 172: 下列哪一項是針對未知類型攻擊或正在進行的隱形攻擊的最佳網路防
Question 173: 透過仔細對齊鎖芯中的銷釘,下列哪一項定義了無需正確鑰匙即可打
Question 174: 下列哪一項功能對於防止企業行動裝置上的資料被竊最有效?
Question 175: 下列哪一項是防止結構化查詢語言(SQL)注入攻擊的方法?
Question 176: 下列哪一項是用來限制不同執行域內給定主體可用的物件範圍的 PRI...
Question 177: 點對點協定 (PPP) 使用下列哪一項來決定資料包格式?
Question 178: 組織何時會審查業務連續性管理 (BCM) 系統?
Question 179: 拖放問題 將存取控制類型與控制類型範例相符。 將每個存取控制類...
Question 180: 作為軟體開發生命週期 (SDLC) 的一部分,誰應該執行設計審查以發...
Question 181: 硬體抽象層(HAL)在以下方面實現:
Question 182: 一個大型人力資源組織希望將其身分管理與值得信賴的合作夥伴組織
Question 183: 在設計新的網際網路語音協定 (VoIP) 網路時,組織最關心的是如何...
Question 184: 一家公司查獲了一部涉嫌用於實施詐欺的行動裝置。 取證檢查員將
Question 185: 下列哪一項是降低網路釣魚攻擊成效的最佳方法?
Question 186: 邏輯存取控製程式在以下情況下最為有效:
Question 187: 下列哪一項是檔案傳輸協定 (FTP) 的安全限制?
Question 188: 為什麼系統的關鍵性分類對大型組織來說很重要?
Question 189: 下列哪一項可以實現多重身份驗證 (MFA)?
Question 190: 在本地環境與外部身分提供者服務之間實施安全性斷言標記語言 (SA...
Question 191: 請參考以下資訊回答問題。 一個大型組織使用唯一標識符,並要求
Question 192: 國際機構制定了一項監管計劃,規定了簽署國之間如何交換武器。它
Question 193: 解決遺留 Web 應用程式中的安全性問題的最佳方法是什麼?
Question 194: 請參考以下資訊回答問題。 在對一起安全事件進行調查的過程中,
Question 195: 下列哪項存取管理程式可以最大限度地降低組織員工在角色變更後仍
Question 196: 誰確定安全控制評估員 (SCA) 所需的獨立性等級?
Question 197: 下列哪一項是實作第三方聯合身分架構最顯著的好處?
Question 198: 什麼原則要求明文的更改會影響密文的許多部分?
Question 199: 為什麼高階管理層明確傳達正式的最大可容忍停機時間 (MTD) 決策...
Question 200: 測試自訂應用程式程式碼最有效的方法是什麼?
Question 201: 在設計網路資訊系統(IS)時,如果存在幾種不同類型的個人存取權限...
Question 202: 如果廣域網路 (WAN) 支援像網際網路協定語音 (VoIP) 這樣的整合...
Question 203: 個人識別資訊 (PII) 應保持最新並與其使用目的相關的原則歸因於...
Question 204: 一個組織最近遭受了一次 Web 應用程式攻擊,導致用戶會話 cookie...
Question 205: Scrum Master 在敏捷開發中的主要角色是什麼?
Question 206: 使用者需要存取權限才能查看員工群組的平均薪資。 哪種控制會阻
Question 207: 在下列哪一種攻擊形式中,最常觀察到十六進位表示等替代編碼?
Question 208: 請參考以下資訊回答問題。 一個大型組織使用唯一標識符,並要求
Question 209: 加密 Web 應用程式通訊的最佳方法是什麼?
Question 210: 一家大公司正在尋找一種解決方案,根據請求的來源、用戶是誰、他
Question 211: 某組織決定與一家雲端服務供應商簽訂合同,利用其身分即服務 (Ia...
Question 212: 拖放問題 將評估等級與正確的通用標準 (CC) 保證等級相符。 將左...
Question 213: 當必須對系統進行緊急更改時該怎麼辦?
Question 214: 在災難復原(DR)模擬過程中,發現共享復原站點缺乏足夠的資料復...
Question 215: 在金融機構中,誰負責將資訊分類?
Question 216: 業務連續性計劃的主要目標是什麼?
Question 217: 下列何者是安全訓練和意識計畫的關鍵績效指標 (KPI)?
Question 218: 記錄保存中的常見錯誤是什麼?
Question 219: 一家線上零售公司製定了客戶交易記錄保存計劃。 下列哪一項是客
Question 220: 安全計畫在什麼情況下才能被認為是有效的?
Question 221: 關於資產安全和適當的保留,下列哪三項是需要重點關注的初始重要
Question 222: 無線射頻識別 (RFID) 如何協助資產管理?
Question 223: 可擴展身份驗證協定-訊息摘要 5 (EAP-MD5) 僅提供下列哪一項?...
Question 224: 已知容易受到攻擊的基於 Web 的應用程式目前正在接受高級開發人...
Question 225: 主要採用下列哪一項來確保資訊的完整性?
Question 226: 下列哪一項是滲透測試計畫的第一步?
Question 227: 安全工程師正在為第三方供應商設計客戶關係管理 (CRM) 應用程式...
Question 228: 在向高階管理層推廣安全意識計劃時,必須執行下列哪項操作?
Question 229: 下列哪一項是基於網路的防火牆和基於主機的防火牆之間的主要差異
Question 230: 公司是否有法律義務報告所有資料外洩事件?
Question 231: 在設施內安裝安全門的主要目的是什麼?
Question 232: 身分即服務 (IDaaS) 如何提供一種簡單的機制,以最少的開發工作...
Question 233: 對於取證檢查員來說,下列哪一項是從惡意軟體中獲取最多相關資訊
Question 234: 在處理共享、特權帳戶時,尤其是緊急情況下的帳戶時,確保日誌不
Question 235: 儲存區域網路 (SAN) 上的靜態資料位於開放系統互連 (OSI) 模型的...
Question 236: 使用名為 Mirai 的惡意軟體進行分散式阻斷服務 (DDoS) 攻擊,建...
Question 237: 下列哪一項是從電腦硬碟收集證據的最佳方法?
Question 238: 當系統發生重大變化時,誰主要負責評估安全影響?
Question 239: 在將程式碼上傳到公共程式碼儲存庫之前,應先刪除下列哪些物件?
Question 240: 在採用虛擬私人網路 (VPN) 解決方案時,下列哪一項活動會為組織...
Question 241: 當一個城市的電話由單一交換機連接時,呼叫者只能與總機接線員連
Question 242: 儘管使用特定程式語言的程式碼可能不易受到緩衝區溢位攻擊,
Question 243: 首席資訊安全長 (CISO) 正在考慮評估原始程式碼層級的安全弱點和...
Question 244: 拖放問題 按相對強度的順序對下面顯示的超文本傳輸協定 (HTTP) ...
Question 245: 為了獲得公司資料佈線的 Cat 6a 認證,需要測試下列哪一項?...
Question 246: 如果實施內容管理系統 (CMC),會發生下列哪一項?
Question 247: 某個組織一直在收集大量冗餘且無用的資料並填滿儲存區域網路 (SA...
Question 248: 下列哪一種策略最全面解決惡意內部人員外洩敏感資訊的風險?
Question 249: 歐盟 (EU) 一般資料保護規範 (GDPR) 要求組織實施適當的技術和組...
Question 250: 假設當資訊安全專業人員到達犯罪現場時,電腦已關閉。隔離犯罪現
Question 251: 下列哪些屬性可以用來描述開放設計方法的保護機制?
Question 252: 組織需要遵守支付卡產業資料安全標準 (PCI-DSS),保護包含持卡人...
Question 253: 在開發更新安全程序的業務案例時,安全程序擁有者必須執行下列哪
Question 254: 遠端身份驗證撥入用戶服務 (RADIUS) 身份驗證是如何完成的?...
Question 255: 設計內部安全控制評估時,下列哪一項被視為第一步?
Question 256: 下列哪些問題可以透過使用者和群組權限報告來回答?
Question 257: 在解決道德衝突時,資訊安全專業人員必須考慮許多因素。這些考慮
Question 258: 下列何者最能確保目標接收者的交易完整性?
Question 259: 什麼超文本傳輸協定 (HTTP) 回應標頭可用於停用內聯 JavaScript ...
Question 260: 下列哪一項有助於防止不當的會話處理?
Question 261: 安全內容自動化協定 (SCAP) 規範的哪個元件包含估計自動漏洞評估...
Question 262: 下列哪一項描述了單一登入(SSO)系統的概念?
Question 263: 下列哪一項是在使用卡片存取的設施的入口點僱用實體安全人員的主
Question 264: 下列哪一項是風險矩陣?
Question 265: 安全架構的正確執行順序是什麼?
Question 266: 當攜帶包含個人識別資訊 (PII) 的筆記型電腦進行國際旅行時,下...
Question 267: 在下列哪種情況下,鎖定伺服器機櫃並限制對鑰匙的存取比鎖定伺服
Question 268: 在處理網路犯罪時,刑法難以執行的主要原因是什麼?
Question 269: 下列哪一項是最有效的糾正控制措施,可以最大限度地減少物理入侵
Question 270: 下列哪一項活動最能辨識操作問題、安全性設定錯誤和惡意攻擊?
Question 271: 為防止無意中洩露受限訊息,在丟棄介質之前,下列哪一項是消除資
Question 272: 技術人員想要在房間中央安裝 WAP,在無線電周圍的半徑範圍內提供...
Question 273: 作業系統(OS)的哪個部分負責在硬體、作業系統和電腦系統的其他部...
Question 274: 安全從業人員的任務是保護組織的無線存取點 (WAP)。 下列哪一項...
Question 275: 開發人員正在創建一個需要安全記錄所有使用者活動的應用程式。開
Question 276: 未經授權存取受長複雜密碼保護的文件的最有效方法是什麼?
Question 277: 下列哪個問題最難防禦?
Question 278: 安全專業人員可以透過以下哪項控制來部署應用程序,從而最好地降
Question 279: 組織實施遠端存取伺服器(RAS),一旦使用者連接到伺服器,就會...
Question 280: 下列哪些方法可以用來確保傳輸中資料的機密性和完整性?
Question 281: 一家按照敏捷原則工作的金融組織為其外部客戶群開發了一種新的應
Question 282: 安全從業人員需要一種實施方案來驗證終端安全保護和作業系統 (OS...
Question 283: 一個國際組織決定使用軟體即服務 (SaaS) 解決方案來支援其業務運...
Question 284: 在實施補丁管理程序時,下列哪一項是應該採取的第一步?
Question 285: 安全經理注意到伺服器安全控制措施執行不一致,導致關鍵系統出現
Question 286: 在實施 VoIP(網路電話)網路時,下列何者是主要考量?
Question 287: 在目標主機上,下列哪一個 OSI 模型層會丟棄 UDP 標頭中校驗和錯...
Question 288: 下列哪一項是為了支援多種協定並提供登入、密碼和糾錯功能而開發
Question 289: 在聯合身分管理(FIM)中,下列哪一項代表了聯合的概念?
Question 290: 下列哪一條是數字調查最重要的規則?
Question 291: 單一登入 (SSO) 的主要設計目的是為了解決下列哪些問題?
Question 292: Web 開發人員在將應用程式發佈到生產環境之前正在完成新的 Web ...
Question 293: 實施變革管理的主要原因是什麼?
Question 294: 下列哪一項被認為是與加密電子郵件相關的主要安全問題?
Question 295: 在開發權利審查流程時,下列哪個角色負責確定誰需要這些資訊?
Question 296: 在高可用性 (HA) 環境中,使用虛擬路由器位址作為網路閘道的主要...
Question 297: 一次性密碼 (OTP) 產生器可以克服哪些固有的密碼弱點?
Question 298: 安全人員參與系統開發生命週期(SDLC)流程何時最有利?
Question 299: 下列哪一項解決了軟體採購過程中安全評估的要求?
Question 300: 某個組織發現,組織資料由員工發佈到公眾可存取的資料儲存。組織
Question 301: 為了符合行業要求,雲端伺服器上的安全評估應確定哪些協定和弱點
Question 302: 確保對電子媒體上儲存的資料執行適當的保留期限的主要原因是什麼
Question 303: 從系統或儲存設備中刪除敏感資料並使資料無法透過任何已知技術重
Question 304: 下列哪一項在開放系統互連 (OSI) 模型的網路層運作?
Question 305: 下列哪項漏洞評估活動最能反映檢查評估方法?
Question 306: 在審核軟體開發生命週期 (SDLC) 時,下列哪一個是高階審核階段之...
Question 307: 敏感的客戶資料將被加入資料庫。確保資料隱私最有效的措施是什麼
Question 308: 在季度系統存取審查中,發現了一個活躍的特權帳戶,該帳戶在生產
Question 309: 下列哪一項是降低外部洪水災害影響的最佳方法?
Question 310: 下列哪一項負責因外包資訊科技 (IT) 系統和服務而對組織系統和資...
Question 311: 在與第三方簽訂的硬碟資料處理合約中,下列哪一項最為關鍵?
Question 312: 透過使用可擴展存取標記語言 (XACML) 可以最好地實現下列哪一項...
Question 313: 下列哪一項敘述最能區分有狀態資料包偵測防火牆和無狀態資料包過
Question 314: 下列哪一項功能對於防止企業行動裝置上的資料被竊最有效?
Question 315: 最近的安全審計報告稱,在一天中的特定時間,在面向 Internet 的...
Question 316: 在業務連續性計劃 (BCP) 中,記錄業務流程的重要性是什麼?...
Question 317: 符合歐盟-美國安全港協議的隱私權政策必須包含下列哪些要素?
Question 318: 在決定是否向第三方安全服務提供遠端網路存取權限時,什麼被認為
Question 319: 當網路管理外包給第三方時,下列何者是保護關鍵資料資產最有效的
Question 320: 在為組織發展資訊安全控制時,下列哪一項是最重要的?
Question 321: 下列何者最能描述軟體取證的目的?
Question 322: 向不同最終用戶發送惡意程式碼(通常以客戶端腳本的形式)的能力
Question 323: 使用密文和由此產生的明文訊息來導出非字母密鑰是哪種密碼分析攻
Question 324: 威脅建模可識別中間人 (MITM) 暴露。資訊系統安全官 (ISSO) 應選...
Question 325: 為了支援對儲存在雲端環境中的資料進行電子發現,下列哪些內容必
Question 326: 基於主機的入侵偵測系統 (HIDS) 如何識別潛在的攻擊?
Question 327: 哪種攻擊定義了插入軟體以觸發惡意功能的程式碼段?
Question 328: 下列哪一項是變更管理文件中最重要的要素?
Question 329: 已確定並認定某些人員有必要知悉該資訊。 下列哪些存取控制方法
Question 330: 供應鏈營運中值得信賴的軟體有哪些面向?
Question 331: 下列哪一種方法能為使用者憑證提供最強的保護?
Question 332: 下列哪一項是對組織網路執行定期漏洞掃描的主要原因?
Question 333: 建立新的客製化、可水平擴充的雲端原生應用程式必須滿足下列哪項
Question 334: 軟體安全測試的總體目標是什麼?
Question 335: 電腦取證需要下列哪些主要步驟?
Question 336: 正在開發一個 Java 程序,用於從電腦 A 讀取檔案並使用第三台電...
Question 337: 數據殘留指的是下列哪一項?
Question 338: 在規劃資料中心站點時,除了生命之外,下列哪一個要素的保護最重
Question 339: 大公司可以部署哪種開放標準來提供授權服務,以便在多個內部和外
Question 340: 下列哪一項是聯合身分識別管理 (FIM) 實施模型的主要組成部分,...
Question 341: 主體身分是在哪個身分管理流程中建立的?
Question 342: 在允許人員從公司設備或使用者帳戶存取社群媒體之前,組織首先要
Question 343: 哪個變革管理角色負責專案的整體成功並支持整個組織的變革?
Question 344: 下列哪一項最精確地描述了通用標準框架中的安全目標 (ST)?
Question 345: 一家銀行因交易處理系統 (TPS) 資料庫故障而導致金融存款延遲,...
Question 346: 確保實體周界保護的最佳設計是什麼?
Question 347: 安全通訊端層 (SSL) 和傳輸層安全性 (TLS) 的特徵是什麼?...
Question 348: 如果攻擊者在 SYN 洪水攻擊中使用他人的有效主機位址作為來源位...
Question 349: 通常使用什麼術語來描述儲存在組態管理資料庫 (CMDB) 中的硬體和...
Question 350: 下列哪一項最適當地描述了組織何時應對新軟體產品進行黑盒安全審
Question 351: 測試災難復原計劃 (DRP) 的主要原因是什麼?
Question 352: 下列哪一種安全傳輸協定常用於保護網路上端對端的網際網路協定語
Question 353: 下列哪一項可能會導致針對身分驗證系統的拒絕服務 (DoS)?
Question 354: 下列哪一項實踐提供了軟體設計中的安全開發和威脅識別?
Question 355: 代理防火牆在開放系統互連 (OSI) 模型的哪一層運作?
Question 356: 一家公司參加了硬碟再利用計劃,當不再需要時,退役的設備將被賣
Question 357: 下列哪一項最能描述保護方案(PP)?
Question 358: 初始安全分類應在系統生命週期的早期完成,並應定期進行審查。為
Question 359: 應用程式團隊正在執行測試,以確保使用者輸入欄位不會接受任何長
Question 360: 獨立磁碟冗餘陣列 (RAID) 的哪個層級配置主要用於高效能資料讀寫...
Question 361: 組織的資訊安全戰略計劃必須經過審查。
Question 362: 下列哪一項價值比較最準確地反映了敏捷開發方法?
Question 363: 如何提取安全儲存在加密智慧卡上的私鑰?
Question 364: 在進行IT審計時,下列哪一項內容最值得審查?
Question 365: 在決定犯罪現場數位證據收集的優先順序時,法醫檢查員應先執行下
Question 366: 下列哪一項解釋了為什麼資料分類是執行風險評估的重要步驟?
Question 367: 數字不可否認性需要下列哪一項?
Question 368: 下列哪一項是及時安裝軟體修補程式最重要的原因?
Question 369: 使用商業現貨 (COTS) 產品有什麼風險?
Question 370: 下列哪一項是網路上執行的嗅探器僅從自己的主機收集資料包的主要
Question 371: 資訊長 (CIO) 決定,作為業務現代化工作的一部分,組織將轉向雲...
Question 372: 熱點問題 找出最有可能缺乏與資訊存取相關的數位化問責機制的組
Question 373: 在評估網路漏洞時,探索暗網如何為滲透測試增加價值?
Question 374: 當入侵偵測系統 (IDS) 安裝在受防火牆保護的內部網路內時會發生...
Question 375: 安全營運中心 (SOC) 收到可靠情報,顯示有威脅行為者計劃使用多...
Question 376: 一家醫療保險組織選擇了一個供應商來開發軟體應用程式。在審查合
Question 377: 某組織開發了一款大型應用程序,該應用程式已通過認證測試。收到
Question 378: 強制存取控制 (MAC) 是基於:
Question 379: 應用程式開發人員應從軟體定義網路 (SDN) 的北向應用程式介面 (A...
Question 380: 下列哪一項是使用資料加密標準 (DES) 時初始化向量的特徵?...
Question 381: 一個組織正在實施安全審查作為系統開發的一部分。下列哪一項是最
Question 382: 熱點問題 在下面的網路設計中,部署無線存取點 (WAP) 為承包商提...
Question 383: 董事會和首席資訊安全長 (CISO) 已要求安全專業人員執行內部和外...
Question 384: 業務連續性計劃 (BCP) 培訓和意識提升計劃的目標是:
Question 385: 下列哪一項文件是識別調查中查獲的每件物品的文件,包括查獲的日
Question 386: 經理發現分配給單一使用者帳戶的兩個相互衝突的敏感使用者功能可
Question 387: 下列哪一項有助於識別電腦上執行的惡意軟體的來源網際網路通訊協
Question 388: 使用 OAuth(開放授權標準)2.0 為服務整合第三方身分提供者時,下...
Question 389: 下列哪一項描述了最佳配置管理實務?
Question 390: 當評估結果發現關鍵網路元件中存在漏洞時,下列哪一項是準確的敘
Question 391: 下列哪一項是新產品的安全設計原則?
Question 392: 在檢查 Internet 記錄期間,唯一資源定位器 (URL) 中出現下列字...
Question 393: 下列哪一項描述了維護組織內軟體和硬體庫存的最佳方法?
Question 394: 全公司範圍的滲透測試結果顯示客戶可以透過網頁瀏覽器存取和讀取
Question 395: 確保攝影機安全的最佳方法是什麼?
Question 396: 為了讓安全漏洞的受害者在過失索賠中獲勝,受害者必須證明什麼?
Question 397: 組織高階主管的個人筆記型電腦從辦公室被盜,其中包含人員和專案
Question 398: 下列哪一項描述了粒度?
Question 399: 災難復原計畫 (DRP) 的復原優先順序是基於下列哪些文件?
Question 400: 橢圓曲線密碼學 (ECC) 的優點是什麼?
Question 401: 某個組織已為新專案請求儲存區域網路 (SAN) 磁碟。哪種獨立磁碟...
Question 402: 拖放題 以下是製定業務連續性/災難復原 (BC/DR) 計畫的常見階段...
Question 403: 描述為糾正安全控制評估期間發現的任何缺陷而已實施或計劃採取的
Question 404: 在審查處理和處理公司資料的供應商認證時,下列哪一項是供應商應
Question 405: 入侵偵測系統 (IDS) 發出警報,提示某個使用者帳號每分鐘登入失...
Question 406: 就所使用的屬性而言,下列哪些因素應被視為基於屬性的存取控制 (...
Question 407: 下列哪一項提供了執行某項工作職能所需的最低權限集,並將使用者
Question 408: 使用第三方基於雲端的應用程式和目錄解決方案時,下列哪種方法最
Question 409: 在應用程式的運作和維護中,下列哪一項對於建立軟體元件的初始基
Question 410: 下列哪一項是安全事件的直接金錢成本?
Question 411: 下列何者最能獲得安全控制的客觀審核?
Question 412: 下列哪一個資料完整性模型採用完整性等級網格?
Question 413: 下列哪一個管理流程僅分配使用者完成任務、變更預設使用者密碼、
Question 414: 一家公司決定需要開始維護企業中部署的資產。 應採取什麼方法來
Question 415: 下列哪一項提供了驗證安全基線設定是否已維護的最佳方法?
Question 416: 緊急管理人員應對安全人員進行災難前和災難期間的操作以及他們在
Question 417: 應使用什麼來確定與使用軟體即服務 (SaaS) 進行協作和電子郵件相...
Question 418: 負責處理機密資料的系統的應用程式負責人離職。預計大約六個月後
Question 419: 變革管理包含下列哪些內容?
Question 420: 下列哪項信任服務原則涉及向第三方提供者的客戶提供的系統、產品
Question 421: 知識產權主要涉及下列哪一項?
Question 422: 下列哪一項描述了數位取證過程通常進行的順序?
Question 423: 考慮到組織的系統不能超過 24 小時不可用,災難復原 (DR) 站點最...
Question 424: 第 2 層隧道協定 (L2TP) 的主要用途是透過隧道傳輸數據...
Question 425: 下列哪一項是日誌審查、綜合事務和代碼審查的常用術語?
Question 426: 下列哪一種加密類型是支援數位簽章文件不可否認性所需的主要加密
Question 427: 關於災難復原計畫 (DRP) 測試,下列哪一項是正確的?
Question 428: 下列哪一項是全球行動通訊系統 (GSM) 的安全功能?
Question 429: 執行業務連續性計劃 (BCP) 時的警告站點是什麼
Question 430: 在檢查取證證據時,使用寫入阻止設備維護什麼?
Question 431: 為了有效地將業務連續性理念融入組織,下列何者是最佳方法?
Question 432: 為了讓應用程式開發人員在軟體開發生命週期 (SDLC) 中儘早發現潛...
Question 433: 一家大型金融機構的安全分析師正在審查與事件相關的網路流量。
Question 434: 下列哪一項決定了流量應如何依照基礎設施的狀態流動?
Question 435: 一家公司開發了一個Web應用程序,並以軟體即服務(SaaS)的形式銷...
Question 436: 在多租戶雲端環境中,什麼方法可以保護對資產的邏輯存取?
Question 437: 容錯的主要目標是什麼?
Question 438: 採用企業範圍的業務連續性 (BC) 計畫需要下列哪一項?
Question 439: 下列哪一項是避免磁介質資料剩磁的有效方法?
Question 440: 開發資訊安全持續監控 (ISCM) 計畫時的第一步是什麼?
Question 441: 某組織決定實施部分公鑰基礎設施(PKI),僅在伺服器上部署數位憑...
Question 442: 應用程式用於組織和第三方之間的資金轉移。在安全審核期間,此應
Question 443: 哪種技術可用於使加密方案更能抵抗已知的明文攻擊?
Question 444: 一家軟體開發公司發現一些最近開發的軟體存在奇怪的行為,因此需
Question 445: 在網路傳輸過程中,敏感資料會採用哪一種加密方式保護?
Question 446: 使用什麼技術來欺騙電子郵件的來源可以成功隱藏寄件者的網際網路
Question 447: 確保雲端服務供應商不會存取其基礎設施中儲存的客戶資料的最有效
Question 448: 互惠備份站點協議被視為
Question 449: 下列哪一個因素對組織電子監控政策的設計影響最大?
Question 450: 下列哪一項是基於屬性的存取控制(ABAC)的獨特功能?
Question 451: 組織希望透過網路與其合作夥伴安全地共享資料。通常使用哪個標準
Question 452: 如果由安全資訊和事件管理 (SIEM) 系統報告,下列哪一項將被視為...
Question 453: 在測試密碼強度時,下列哪一種方法是暴力破解密碼的最佳方法?
Question 454: 員工的家庭住址應依下列哪一項參考資料分類?
Question 455: 下列哪些文件應該包含在災難復原 (DR) 套件中?
Question 456: 下列何者最能描述集中式身分識別管理?
Question 457: 某私人快遞公司一輛運輸異地備份資料的車輛在運輸途中被盜,異地
Question 458: 下列哪一項是虛擬區域網路 (VLAN) 的正確功能?
Question 459: 專案記錄應保留多久?
Question 460: 從資產安全的角度來看,當不再需要敏感資料儲存媒體時,防止資料
Question 461: 惡意使用者可以存取 Web 伺服器上未受保護的目錄。下列哪一項最...
Question 462: 在取證資料分析階段執行下列哪些步驟?
Question 463: 在一個關鍵的基於 Web 的系統上發現了輸入驗證和異常處理漏洞。...
Question 464: Rivest-Shamir-Adleman (RSA) 演算法最適合下列哪種操作?...
Question 465: 下列哪一項是光纖通訊的常見風險?
Question 466: 事件報告和電腦犯罪調查的主要好處是什麼?
Question 467: 在建造資料中心時,選址和施工因素會增加資料中心遭受實體威脅的
Question 468: 下列哪個部門發起請求、批准和供應業務流程?
Question 469: 安全專業人士建議公司將威脅建模整合到其敏捷開發流程中。下列哪
Question 470: 開發團隊的安全訓練應在系統開發生命週期 (SDLC) 的哪個階段開始...
Question 471: 某個組織正在準備實現《一般資料保護規範》(GDPR) 合規性。 首席...
Question 472: 業務連續性計劃/災難復原計劃 (BCP/DRP) 將提供下列哪一項?...
Question 473: 下列哪一項是導致基於 Web 的應用程式發生安全事件的主要原因?...
Question 474: 關於等價類測試,下列哪一項是正確的?
Question 475: 下列哪些技術可用於監控和動態回應 Web 應用程式上的潛在威脅?...
Question 476: 該組織希望為員工流動率較高的資訊科技 (IT) 基礎架構專案部署授...
Question 477: 下列哪個術語最能描述允許使用者登入並存取多個相關伺服器和應用
Question 478: 敏感資訊的資料外洩最常透過以下哪種方式掩蓋?
Question 479: 部署數位憑證時,下列哪一項最重要?
Question 480: 認證的主要目的是:
Question 481: 在決定資料和資訊資產處理時,無論使用何種特定工具集,下列哪一
Question 482: 下列何者是使用實體網路分段虛擬機器 (VM) 的主要優點?
Question 483: 首席資訊安全長 (CISO) 關心業務應用程式的可用性。該組織最近遭...
Question 484: 熱點問題 哪個 Web 服務安全 (WS-Security) 規範規定了安全性令...
Question 485: 身分管理系統的哪些功能可以在提高審計和問責制的同時,降低成本
Question 486: 下列哪一項提供最全面的點對點 (P2P) 流量過濾?
Question 487: 下列哪一項的年化預期損失(ALE)較高? (Exhibit)
Question 488: 下列哪一項是安全斷言標記語言(SAML)的功能?
Question 489: 使用雲端運算時,下列哪一項最難執行?
Question 490: 在部署網路存取控制 (NAC) 的組織中,嘗試連接到網路的裝置被放...
Question 491: 配置唯一使用者 ID 的最重要原因是什麼?
Question 492: 在製定資訊保護政策(IPP)時,重要的是所規定的規則是必要、充分...
Question 493: 查看安全性日誌時,管理登入事件顯示的密碼是“或” ''1'='1'--...
Question 494: 哪種安全審核標準為組織提供了了解供應商資訊系統 (IS) 的機密性...
Question 495: 請參考以下資訊回答問題。 某機構聘請了一位資安官來領導其安全
Question 496: 下列哪種類型的業務連續性測試包括在不危及現場營運的情況下評估
Question 497: 下列哪一項是最安全的密碼技術?
Question 498: 硬體保留策略應包含下列哪些內容?
Question 499: 下列哪一項是防止電子克隆基於無線射頻辨識 (RFID) 的門禁卡的有...
Question 500: 一家大型銀行向所有使用其網路銀行系統的客戶部署硬體令牌。該令
Question 501: 掃描報告回傳了多個漏洞,影響了多個關鍵任務生產伺服器。嘗試在
Question 502: 為資料遺失防護 (DLP) 解決方案開發業務規則時必須考慮下列哪一...
Question 503: 一個組織發現使用者正在使用匿名代理人存取未經授權的網站。下列
Question 504: 風險評估報告 (RAR) 的基本要素有哪些?
Question 505: 請參考以下資訊回答問題。 安全從業人員偵測到針對組織網路的客
Question 506: 某個組織正計劃對其即服務 (SaaS) 應用程式進行 IT 審核,以向外...
Question 507: 在系統安全工程中,模組化的安全原則提供了什麼?
Question 508: 若遭到入侵,下列哪一項會導致多台虛擬機器被利用?
Question 509: 下列哪一份文件從客戶的角度指定了服務?
Question 510: 組織希望服務提供者透過使用者的組織網域憑證對使用者進行身份驗
Question 511: 某組織缺乏資料保留政策。下列哪位人士最適合就此需求提供諮詢?
Question 512: 一位經常出差到不同國家的資訊科技(IT)員工遠端連接到組織的資源...
Question 513: 當電腦人員被解僱時,首先應該採取哪項安全措施?
Question 514: 網路管理員正在配置資料庫伺服器,並希望確保資料庫引擎正在偵聽
Question 515: 與硬體加密相比,軟體加密通常
Question 516: 哪個開放系統互連 (OSI) 層最適合傳輸控制協定/網際網路協定 (TC...
Question 517: 下列哪一項是在安全軟體開發生命週期 (SDLC) 早期檢測基於 Web ...
Question 518: 開發團隊的任務是從生物辨識設備收集資料。該應用程式將支援各種
Question 519: 請參考以下資訊來回答問題。 一名新員工獲得一台具有完全管理員
Question 520: 下列哪一項技巧最能防止緩衝區溢位?
Question 521: 透過合法和公平的方式獲取個人資料是一個什麼原則的例子?
Question 522: 小型辦公室正在運行 WiFi 4 AP,而鄰近的辦公室不希望增加關聯設...
Question 523: 當組織計劃搬遷時,從資料安全角度來看,最重要的考慮因素是什麼
Question 524: 風險評估報告建議升級所有邊界防火牆以緩解特定發現的問題。下列
Question 525: 在安全營運中心 (SOC) 環境中關聯大量不同資料來源的最佳方法是...
Question 526: 下列哪一項是有關身份驗證的最重要的操作?
Question 527: 在 Internet 協定版本 4 (IPv4) 上使用通用路由封裝 (GRE) 隧道...
Question 528: 在漏洞評估期間最有可能執行下列哪項活動?
Question 529: 攻擊樹對於下列哪一項最有用?
Question 530: 下列哪一項是在開發安全測試和評估 (ST&E) 時將需求分組的策...
Question 531: 使用者帳戶配置必須提供下列哪些資訊?
Question 532: 攻擊者侵入了原始碼管理系統,可以下載但無法修改程式碼。代碼盜
Question 533: 在設計網路實體系統 (CPS) 時,安全從業人員應先考慮下列哪一項...
Question 534: 實施取證程序時,下列何者是測試結果的關鍵要求?
Question 535: 在電腦系統設計中加入可信任平台模組(TPM)是一種什麼技術的例子...
Question 536: 允許資料物件的擁有者授予其他使用者存取該物件的做法通常會帶來
Question 537: 下列哪一種授權標準是為了處理聯合身分識別管理 (FIM) 的應用程...
Question 538: 變革管理政策的主要目的是什麼?
Question 539: 誰對資訊系統 (IS) 中的資訊負責?
Question 540: 建立有效的資訊安全意識計劃最重要的因素是什麼?
Question 541: 下列哪一項事件促使對災難復原計畫 (DRP) 進行檢討?
Question 542: 下列哪一項負責資訊科技 (IT) 治理?
Question 543: 下列哪一項規定了應用於安全風險的安全控制的數量和複雜性?
Question 544: 下列何者最能代表縱深防禦概念?
Question 545: 為了使高可用性 (HA) 在計劃的系統中斷期間繼續運行,需要包含下...
Question 546: 一名安全專業人員審查了最近的現場評估,並注意到建築物二樓的伺
Question 547: 下列哪一種方法是驗證軟體修補程式完整性的最佳方法?
Question 548: 滲透測試的三個主要要求是:
Question 549: 下列哪些是實施軟體組態管理系統所必需的元件?
Question 550: 網路掃描發現 50% 的系統存在一個或多個嚴重漏洞。下列哪一項是...
Question 551: 下列哪一項是事件回應流程的第一步?
Question 552: 至少應安排個人或群組帳戶的權限審核
Question 553: 下列哪個術語用於描述保持對資訊安全、漏洞和威脅的持續認識以支
Question 554: 下列哪一個災難復原 (DR) 站點最難測試?
Question 555: 某組織聘請顧問對其內部安全控制進行系統組織控制 (SOC) 2 審計...
Question 556: 當發現工業控制 (ICS) 軟體中的缺陷時,部署修補程式的最大障礙...
Question 557: 在使用安全通訊端層/傳輸層安全協定 (SSL/TLS) 實現網路安全時,...
Question 558: 為了確保在整個生命週期中對資訊進行適當的治理,應先分配下列哪
Question 559: 下列哪一項是保護自動櫃員機(ATM)免遭盜刷的實體安全控制措施?...
Question 560: 下列哪一種加密技術能夠充當串流密碼?
Question 561: 下列何者能夠為無線區域網路 (WLAN) 提供有效的管理保障?...
Question 562: 一家公司聘請了外部供應商對新的薪資系統進行滲透測試。公司內部
Question 563: 在大容量網路上部署入侵偵測系統 (IDS) 時,需要在多個感測器之...
Question 564: 執行長 (CEO) 希望對公司的資訊安全狀況進行內部審計。執行長希...
Question 565: 某組織計劃購買由小型供應商開發的客製化軟體產品以支援其業務模
Question 566: 在生命週期過程的開發階段,建議採用哪一種滲透測試方法才能有效
Question 567: 攻擊者冒充資訊安全官(ISO),從公司員工處取得了使用者ID和密碼...
Question 568: 內部技術安全審計最能驗證下列何者?
Question 569: 安全架構師計劃參考強制存取控制 (MAC) 模型進行實作。這顯示下...
Question 570: 下列哪一項最能避免雲端託管資源的資料外洩?
Question 571: 下列哪一項最適當地描述了定義存取控制以實施安全模型時參考監視
Question 572: 哪種機制可以針對記憶體中的緩衝區溢位攻擊提供最佳保護?
Question 573: 為了確保真實性,需要滿足下列哪些條件?
Question 574: 下列哪一種類型的資料最難被法醫檢查員偵測到?
Question 575: 如果組織需要涵蓋特定係統的安全性和可用性的一段時間報告,則應
Question 576: 生日攻擊對下列哪一種加密技術最有效?
Question 577: 實體存取控制系統 (PACS) 允許授權安全人員透過哪個功能來管理和...
Question 578: 視網膜掃描生物辨識設備測量的是哪一種生理特徵?
Question 579: 指令控制是變更管理政策和程序的一種形式。建議將下列哪些小節作
Question 580: 風險管理的第一步是什麼?
Question 581: 以下關於服務組織控制 (SOC) 報告的哪一項是正確的?
Question 582: Web 應用程式要求使用者在使用其服務之前進行註冊。使用者必須選...
Question 583: 下列哪一項滿足了軟體採購過程中安全評估的要求?
Question 584: 在實施資料分類程序時,為什麼避免過多的粒度很重要?
Question 585: 在採購新資訊系統的過程中,發現系統規格中未涵蓋部分安全要求。
Question 586: 發生違規事件後,調查人員將攻擊範圍縮小到特定網路管理員的憑證
Question 587: 在執行滲透測試時,下列哪個階段涉及從公共來源研究目標的配置?
Question 588: 某個組織正在嘗試透過其網路邊界保護即時訊息 (IM) 通訊的安全。...
Question 589: 下列哪一個組件的漏洞最難偵測?
Question 590: 網路安全工程師需要確保安全解決方案能夠分析網路流量,偵測協定
Question 591: 下列哪一項最適合收集零時差攻擊的證據?
Question 592: 某個組織在電氣和電子工程師協會 (IEEE) 802.1x 中實施網路存取...
Question 593: 在設計漏洞測試時,下列哪一項最有可能最好地顯示目前在網路上運
Question 594: 一個組織如果達到了能力成熟度模型整合(CMMI)4級,那麼它已經完...
Question 595: 災難復原 (DR) 流程應始終包括
Question 596: 組織如何驗證資訊系統的目前硬體和軟體是否與標準系統配置相符?
Question 597: 從設定控制的角度來看,下列哪一項是有效發布控制策略的優點?
Question 598: 實施安全計畫時,最適合的文件層級是什麼?
Question 599: 組織進行安全授權流程的主要原因是…
Question 600: 持續的資訊安全監控計劃可以透過以下哪一項最好地降低風險?
Question 601: 下列哪一項活動是組織為確保安全成為組織整體文化的一部分而進行
Question 602: 下列哪一項災難復原測試方案最有效且風險最小?
Question 603: 一家零售公司計劃啟動一個開發項目,該項目將首次在其程式碼中使
Question 604: 一名安全專業人員的任務是重建公司的無線基礎設施。在決定部署哪
Question 605: 在處理支付卡產業資料安全標準 (PCI-DSS) 合規性問題時,與服務...
Question 606: 在計劃-執行-檢查-行動模型的「執行」階段,執行下列哪一項操作...
Question 607: 結構化查詢語言 (SQL) 使用以下方式實現自主存取控制 (DAC)...
Question 608: 拖放問題 將左側的以下安全工程術語拖曳至右側的最佳定義。 (Exh...
Question 609: 在處理安全事件的後果時,下列哪一項安全控制措施最適當?
Question 610: 下列哪一項是確保遠端使用者使用的端點裝置在允許進入網路之前符
Question 611: 下列哪一項是應對 Rootkit 攻擊最有效的措施?
Question 612: 在雲端環境遭到入侵後,哪種情況會導致最大的資料導入?
Question 613: 哪種技術是在聯合身份解決方案中填充基於雲端的目錄的先決條件?
Question 614: 什麼時候安全要求的實施成本最低?
Question 615: 下列哪一項是跨站請求偽造 (CSRF) 的最佳定義?
Question 616: 確保無法檢索殘留資料的最有效的介質清理形式是什麼?
Question 617: 下列哪一項是內部稽核的特性?
Question 618: 下列何者最能描述業務影響分析 (BIA) 的目標?
Question 619: 可以使用什麼方法來防止針對組織與其供應商之間的安全語音通訊的
Question 620: 資訊安全專業人員將使用下列哪一項來識別內容更改,特別是未經授
Question 621: 在資訊科技 (IT) 安全評估的通用標準 (CC) 中,提高評估保證等級...
Question 622: 某組織幾年前購買了一款商用現成軟體(COTS)。資訊科技(IT)總監決...
Question 623: 僅依靠軟體能力成熟度模型 (CMM) 來指導流程改善和評估所購買軟...
Question 624: 哪些行業認可的文件可以作為與資料安全和業務運營相關的基線參考
Question 625: 下列哪一種方法對於緩解超文本標記語言 (HTML) 網站中的跨站腳本...
Question 626: 對於基於網路的證據,下列哪一項包含所有網路會話的流量詳細資訊
Question 627: 下列哪個因素是推動資訊安全持續監控 (ISCM) 策略變革的主要原因...
Question 628: 某個組織已確定其先前的軟體開發瀑布式方法無法跟上業務需求。為
Question 629: 下列哪一項被認為是防止電子郵件欺騙的最佳做法?
Question 630: 下列哪一項需要識別資料以及與業務流程、應用程式和資料儲存的連
Question 631: 開放 Web 應用程式安全專案 (OWASP) 的軟體保障成熟度模型 (SAMM...
Question 632: 安全從業者被要求為災難復原 (DR) 和業務連續性建立最佳實踐模式...
Question 633: 下列哪一項是身份驗證協議,其中每次登入工作階段都會產生一個唯
Question 634: 帶有日誌記錄的安全身份驗證能提供什麼?
Question 635: 拖放題 將目標與軟體保障成熟度模型(SAMM)治理領域的評估問題進...
Question 636: 應用程式開發人員收到安全團隊返回的報告,顯示他們的自動化工具
Question 637: 下列哪一項是挑戰/回應認證過程的特點?
Question 638: 重複使用包含敏感資料的媒體時,下列哪一項是最適當的操作?
Question 639: 設定無線存取點 (WAP) 與另一個 WAP 具有相同的服務集標識符 (SS...
Question 640: 下列哪一項發現最有可能顯示漏洞評估報告中存在高風險?
Question 641: 為了在數位簽章系統中提供雙重保障,其設計必須包含下列哪些內容
Question 642: 什麼決定了密碼鎖的安全等級?
Question 643: 大型組織使用生物識別技術來允許存取其設施。它會調整錯誤授予或
Question 644: 軟體開發公司交付軟體產品的時間表很短。軟體開發團隊決定使用開
Question 645: 安全從業人員可以使用下列哪種最佳方法來確保系統和子系統妥善處
Question 646: 組織希望確保所有新使用者在建立時都套用預先定義的部門存取範本
Question 647: 安全軟體開發生命週期 (SDLC) 期望應用程式程式碼以一致的方式編...
Question 648: 請參考以下資訊回答問題。 一家大型跨國公司決定將部分資訊科技(...
Question 649: 下列哪些是針對物聯網 (IOT) 裝置的惡意攻擊的核心類別?
Question 650: 身分和存取配置生命週期的第二步是什麼?
Question 651: 下列哪一項是選擇適當的審計記錄產生詳細程度的主要原因?
Question 652: 從密碼學的角度來看,不可否認服務包括下列哪些特徵?
Question 653: 一個犯罪組織正在計劃對政府網路進行攻擊。下列哪一種情況會對組
Question 654: 安全組織正在尋找一種解決方案,可以幫助他們充滿信心地確定攻擊
Question 655: 下列哪一項是驗證安全編碼技術免受注入和溢出攻擊的最佳方法?
Question 656: 下列哪一項是企業採用雲端技術的最大障礙?
Question 657: 在調查一起惡意事件時,僅能取得上個月六天的審計日誌。應更新哪
Question 658: 一位網路安全工程師的任務是研究並實施一個超安全的通訊管道,以
Question 659: 一家組織開發了一種讓客戶彼此分享穿戴式裝置資訊的方法。不幸的
Question 660: 以下哪一項最適當地描述了為什麼軟體保障對於幫助防止組織業務和
Question 661: 為什麼在使用多用戶電腦之前必須對所有使用者進行身份驗證?
Question 662: 在證據鏈處理過程中對檔案進行雜湊處理,可以確保下列哪一項內容
Question 663: 軟體掃描器在二值影像中辨識出一個高熵區域。這最可能顯示什麼?
Question 664: 一款行動裝置應用程序,如果僅儲存為實現合法商業目標所必需的用
Question 665: 審計過程中收集的資料量主要取決於…
Question 666: 公司內部已簽署並實施了涵蓋安全性方面的服務等級協定 (SLA)。為...
Question 667: 下列哪一項限制了個人執行特定流程的所有步驟的能力?
Question 668: 在儲存和處理個人識別資訊(PII)時,下列哪一項是最重要的考慮因...
Question 669: 如果員工因違反組織的可接受使用政策 (ALP) 而被解僱,下列哪一...
Question 670: 使用相互驗證的分散式檔案系統中的安全性與多用戶主機中的檔案安