CS0-002 試験問題 286

最近のセキュリティ侵害を受けて、ある企業はアカウントの使用状況を調査して、特権アカウントが通常の営業時間中にのみ使用されていることを確認することにしました。調査の過程で、セキュリティ アナリストは、アカウントが深夜に継続的に使用されていたことを確認しました。
アナリストが次に取るべきアクションは次のうちどれですか?
  • CS0-002 試験問題 287

    金融組織は世界中にオフィスを構えています。組織のポリシーと手順に従って、海外で事業を行うすべての幹部は、帰国時にモバイル デバイスに悪意のあるソフトウェアや改ざんの痕跡がないか検査を受ける必要があります。情報セキュリティ部門がこのプロセスを監督しており、デバイスが侵害された幹部は一人もいない。最高情報セキュリティ責任者は、組織のデータを保護するために追加の保護手段を導入したいと考えています。デバイスが盗難された場合にデータのプライバシーを保護するには、次の制御のうちどれが最も効果的ですか?
  • CS0-002 試験問題 288

    脅威フィードでは、ゼロデイ脆弱性の LoC として使用されるファイルのリストが公開されました。サイバーセキュリティ アナリストは、次のメカニズムとして、エンドポイントのログイン スクリプトにこれらのファイルのカスタム ルックアップを含めることを決定しました。
  • CS0-002 試験問題 289

    建物の封鎖されたセクションがインターネットに接続できない セキュリティ アナリスト。セキュリティ アナリストが私の問題を調査しましたが、企業 Web プロキシへの接続は確認されませんでした。ただし、アナリストは、インターネットへのトラフィックがわずかに急増していることに気付きました。ヘルプ デスク技術者は、すべてのユーザーが接続 SSID に接続していることを確認します。しかし、ネットワーク接続には同じ SSID が 2 つリストされています。何が起こっているかを最もよく説明しているものは次のうちどれですか?
  • CS0-002 試験問題 290

    情報セキュリティ アナリストは、サーバー上の脆弱性スキャン結果を確認しているときに、次のことに気づきました。

    アナリストが開発者に推奨する最も適切なアクションは、Web サーバーを次のように変更することです。