CS0-002 試験問題 121

アナリストが組織のセキュリティ体制の評価を開始しました。
このレビューの一環として、アナリストは組織に関する情報がどの程度外部に公開されているかを判断したいと考えています。
アナリストがこの目標を達成するのに最も役立つのは次のテクニックのうちどれですか? (2つ選択してください。)
  • CS0-002 試験問題 122

    アナリストは、10.200.2.0/24 ネットワーク内のいくつかのエンドポイントと IP アドレス 10.200.2.5 のユーザー マシン間のノード間通信の複数のインスタンスを特定しました。
    IP アドレス 10.200.2.5 のこのユーザー マシンは、最近脅威フィードに登場したいくつかの IP アドレスとの異常な営業時間中にアウトバウンド通信を開始していることも特定されています。
    このアクティビティから推測できるのは次のうちどれですか?
  • CS0-002 試験問題 123

    ある組織は侵害の疑いがあり、潜在的な影響を特定しようとしています。
    組織は次のことを認識しています。
    - 侵害の原因は、外国にある IP にリンクされています。
    国。
    - 侵害は研究開発サーバーに限定されます。
    - 侵害前後のデータのハッシュ値は次のとおりです。
    変更なし。
    - 影響を受けるサーバーには定期的にパッチが適用されており、最近のスキャンでは脆弱性は検出されませんでした。
    脅威と影響に関して導き出せる結論は次のうちどれですか? (2つお選びください。)
  • CS0-002 試験問題 124

    アナリストは、脆弱性スキャンの次のコード出力をレビューしています。

    これは次のタイプの脆弱性のうちどれを表す可能性が最も高いですか?
  • CS0-002 試験問題 125

    最近の脆弱性スキャンにより、組織のインターネットに接続されているパブリック IP アドレスに 4 つの脆弱性が見つかりました。
    組織への侵害のリスクを軽減するために優先順位を付けるには、次のうちどれを最初に修正する必要がありますか?