CS0-002 試験問題 376

セキュリティ アナリストは、いくつかのワークステーションがポート 3389 のトラフィック使用量を報告していると判断しました。
パッチレポートによると、すべてのワークステーションで最新の OS パッチが実行されています。ヘルプ デスク マネージャーは、一部のユーザーがワークステーションからログオフされ、ネットワーク アクセスが通常よりも遅くなっていると報告しています。アナリストは、ゼロデイ脅威によりリモート攻撃者がワークステーションにアクセスできるようになったと考えています。すべてのサービスに影響を与えずに脅威を阻止するための最善の手順は次のうちどれですか? (2つお選びください。)
  • CS0-002 試験問題 377

    アナリストは Nmap を使用してホストの定期的なスキャンを実行し、次の出力を受け取ります。

    アナリストが最初に調査すべきなのは次のうちどれですか?
  • CS0-002 試験問題 378

    セキュリティ運用チームは模擬フォレンジック調査を実施しています。侵害されたワークステーションを奪取した後、最初に取るべきアクションは次のうちどれですか?
  • CS0-002 試験問題 379

    セキュリティ アナリストは、定期的な監視中に、ローカル ホストと通信しているいくつかの不審な Web サイトを発見しました。アナリストは、24 時間にわたって IP 192.168.50.2 をクエリします。

    さらに調査するには、アナリストは SRC 192.168.50.2 の PCAP をリクエストする必要があります。
  • CS0-002 試験問題 380

    クライアントは企業の API にアクセスして価格データを取得できません
    a.アナリストが以下以外の情報源を発見する
    クライアントが API をスクレイピングしてデータを取得しているため、サーバーが利用可能なリソースを超過しています。どっち
    API の可用性を保護するには、次のことが最善でしょうか?