CS0-003J 試験問題 111
根本原因分析を実施する最適な理由は次のうちどれですか?
CS0-003J 試験問題 112
セキュリティ アナリストがパケット キャプチャを確認し、次の出力が異常であると特定しました。
13:49:57.553161 TP10.203.10.17.45701>10.203.10.22.12930:フラグ[FPU]、seq108331482、win1024、urg0、長さ0
13:49:57.553162 IP10.203.10.17.45701>10.203.10.22.48968:フラグ[FPU]、seq108331482、win1024、urg0、長さ0
...
次のアクティビティのうち、出力を説明するものはどれですか?
13:49:57.553161 TP10.203.10.17.45701>10.203.10.22.12930:フラグ[FPU]、seq108331482、win1024、urg0、長さ0
13:49:57.553162 IP10.203.10.17.45701>10.203.10.22.48968:フラグ[FPU]、seq108331482、win1024、urg0、長さ0
...
次のアクティビティのうち、出力を説明するものはどれですか?
CS0-003J 試験問題 113
起こり得るインシデントへの備えとしての災害復旧演習の目標を最もよく表しているものは次のうちどれですか?
CS0-003J 試験問題 114
1 時間以内に、重要なサーバーで大量の失敗した RDP 認証試行が記録されました。すべての試行は同じリモート IP アドレスから行われ、1 つの有効なドメイン ユーザー アカウントが使用されました。このブルート フォース攻撃の成功率を下げるために最も効果的な緩和制御は次のどれでしょうか。
CS0-003J 試験問題 115
従業員が Web サイトにアクセスしたため、デバイスが侵入的なマルウェアに感染しました。インシデント対応アナリストの特徴は次のとおりです。
* 最初の証拠ログを作成しました。
* デバイスのワイヤレス アダプターを無効にしました。
※従業員に聞き取りを行ったが、アクセスされたWebサイトは特定できなかった
* Web プロキシのトラフィック ログを確認しました。
感染したデバイスを修復するには、アナリストが行うべきことは次のうちどれですか?
* 最初の証拠ログを作成しました。
* デバイスのワイヤレス アダプターを無効にしました。
※従業員に聞き取りを行ったが、アクセスされたWebサイトは特定できなかった
* Web プロキシのトラフィック ログを確認しました。
感染したデバイスを修復するには、アナリストが行うべきことは次のうちどれですか?
