CS0-003J 試験問題 86
Web アプリケーション チームが、公開 Web サーバーに数千の HTTP/404 イベントがあることを SOC アナリストに通知しました。アナリストが次に取るべきステップは次のどれですか。
CS0-003J 試験問題 87
インシデント対応チームは、インターネット障害の調査を開始するよう警告を受け取りました。この機能停止により、複数の場所にいるすべてのユーザーが外部 SaaS リソースにアクセスできなくなります。チームは、組織が DDoS 攻撃の影響を受けたと判断しました。チームは次のログのうちどれを最初に確認する必要がありますか?
CS0-003J 試験問題 88
デジタルフォレンジックプロセスにおいて、プロセスやオペレーティングシステムのイベントのグラフィカルな表現が含まれることが多い重要なアクティビティと見なされるのはどれですか?
CS0-003J 試験問題 89
脅威アクターは、技術フォーラムから収集したオープンソースの情報を活用して、悪意のあるダウンローダーをコンパイルしてテストし、被害者組織のエンドポイント セキュリティ保護によって検出されないようにします。サイバー キル チェーンの次の段階のうち、脅威アクターの行動に最もよく当てはまるのはどれですか。
CS0-003J 試験問題 90
インシデント発生中、アナリストは調査チームとリーダーシップ チームによって迅速に調査を行う必要があります。インシデント発生中に PII を保護する方法を最もよく表しているのは次のうちどれですか。
