CS0-002 試験問題 116

開発者は最近、新しいコードを 3 つの Web サーバーにデプロイしました。daffy の自動外部デバイス スキャン レポートには、PCI DSS に基づく障害項目であるサーバーの脆弱性が表示されます。
由緒が有効でない場合、分析者はスキャンをクリーンにするために適切な手順を実行する必要があります。
由緒が有効な場合、分析者はその結果を修正する必要があります。
ネットワーク図で提供される情報を確認した後、ステップ 2 タブを選択し、ドロップダウン オプションを使用してリストされた各サーバーの正しい検証結果と修復アクションを選択してシミュレーションを完了します。
注意事項:
シミュレーションには 2 つのステップが含まれます。
ステップ 1:ネットワーク図に表示されている情報を確認し、[ステップ 2] タブに移動します。


ステップ 2: 与えられたシナリオに基づいて、脆弱性に対処するためにどの修復アクションが必要かを判断します。

CS0-002 試験問題 117

最高経営責任者 (CEO) は、新しい最高情報セキュリティ責任者 (CISO) に対し、会社のサイバーセキュリティ運用の強化リストを提供するよう指示しました。その結果、CISO はセキュリティ運用を業界のベスト プラクティスに合わせる必要性を認識しました。これを達成するために適切な業界の参考文献は次のうちどれですか?
  • CS0-002 試験問題 118

    セキュリティ アナリストは、フォレンジック分析のためにハード ドライブのコピーを提供する必要があります。アナリストがタスクを実行できるのは次のうちどれですか?
    A)

    B)

    C)

    D)
  • CS0-002 試験問題 119

    アプリケーションが次のゲートに進むには、脆弱性評価に合格する必要があります。したがって、セキュリティ上の問題が見つかった場合は、次のゲートに進む前に修正する必要があります。エンドツーエンドの脆弱​​性評価の方法を最もよく表しているのは次のうちどれですか?
  • CS0-002 試験問題 120

    セキュリティ アナリストは、通常の地理的ゾーン外のユーザーからの多数のログイン試行が、すべて Web ベースのメール サーバー経由で開始されたことを示すアラートを SIEM から受け取りました。ログには、すべてのドメイン アカウントで同じ時間枠内に 2 回のログイン試行があったことが示されています。
    この問題の原因として最も考えられるのは次のうちどれですか?