CAS-003 試験問題 461
セキュリティアナリストにはインシデント対応の義務が割り当てられており、侵害されたと思われるWindowsデバイスで対応を開始する必要があります。次のコマンドのどれを最初にクライアントで実行する必要がありますか?
A)

B)

C)

D)

A)

B)

C)

D)

CAS-003 試験問題 462
最高情報セキュリティ責任者(CISO)は、データベース管理者が管理者の利益のために財務データを改ざんしているのではないかと疑っています。次のうち、サードパーティのコンサルタントが管理者の活動のオンサイトレビューを実施できるようにするのはどれですか?
CAS-003 試験問題 463
セキュリティイベントの調査中に、ジュニアアナリストは、ドライブを取り外してフォレンジックアナリストに送信する前に、サーバーのハードドライブのイメージを作成できませんでした。その後、改ざんの不確実性のため、分析からの証拠は攻撃者の起訴に使用できなくなります。ジュニアアナリストが従うべきだったのは次のうちどれですか?
CAS-003 試験問題 464
ユーザーは、内部で開発されたWebアプリケーションが不規則に動作しており、応答出力に一貫性がないことを報告しています。この問題は、セキュリティを向上させるためにWebアプリケーションの依存関係パッチが適用された後に発生しました。問題の特定に役立つ最も適切なツールは次のうちどれですか?
CAS-003 試験問題 465
セキュリティアナリストは、顧客が会社の製品に関するフィードバックを残すことができるフォームを備えたWebサーバーWebサイトからのログファイルにいくつかの疑わしいエントリを確認します。アナリストは、悪意のある攻撃者がWebフォームをスキャンしていると考えています。アナリストは、どのセキュリティコントロールを導入するかを知るために、最初に、コントロールを設計するために発生するアクティビティのタイプを判別する必要があります。以下のログを考えると:

次のうち、発生する可能性が最も高いタイプのアクティビティはどれですか?

次のうち、発生する可能性が最も高いタイプのアクティビティはどれですか?

