CS0-002 試験問題 391

セキュリティ管理者はアナリストに侵入テストの結果に関するフィードバックを提供するよう依頼しました。結果を確認した後、管理者は脆弱性悪用の可能性に関する情報を要求します。次の情報データ ポイントのうち、アナリストがセキュリティ マネージャーに提供し、セキュリティ マネージャーがリスク要因を上級管理チームに伝えるのに最も役立つものはどれですか? (2 つ選択してください)。
  • CS0-002 試験問題 392

    最近の監査により、いくつかのコーディング エラーと、公開ポータルで使用されている入力検証の欠如が明らかになりました。ポータルの性質とエラーの重大度により、ポータルにパッチを適用することができません。侵害のリスクを軽減するために使用できるツールは次のうちどれですか?
  • CS0-002 試験問題 393

    セキュリティ アナリストは脆弱性スキャンの結果を確認しており、新しいワークステーションに古いウイルス対策シグネチャがあるとしてフラグが立てられていることに気付きました。アナリストは次のプラグイン出力を観察します。
    ウイルス対策ソフトウェアはリモート ホストにインストールされます。
    インストール パス: C:\Program Files\AVProduct\Win32\
    製品エンジン: 14.12.101
    エンジンバージョン: 3.5.71
    現在、スキャナーには AVProduct のバージョンに関する情報がありません
    3.5.71。もうサポートされていない可能性があります。
    エンジンのバージョンが古いです。サポートされている最も古いバージョン
    ベンダーは 4.2.11 です。
    アナリストはベンダーの Web サイトを使用して、サポートされている最も古いバージョンが正しいことを確認します。
    状況を最もよく説明しているものは次のうちどれですか?
  • CS0-002 試験問題 394

    セキュリティ アナリストがインシデントを調査し、他のインシデントに関連する可能性のあるいくつかの詳細を明らかにしました。セキュリティ アナリストは、他のインシデントが現在のインシデントに関連しているかどうかを判断したいと考えています。次の脅威調査方法のうち、アナリストが使用するのに最も適切なものはどれですか?