CS0-003J 試験問題 116

組織の Web サイトが悪意を持って変更されました。
説明書
各タブの情報を確認して、アナリストが懸念すべきソース IP、侵害の指標、および 2 つの適切な修正アクションを選択します。



CS0-003J 試験問題 117

脅威アクターの行動を伝達するために一般的に使用される 4 つのコンポーネントのフレームワークは次のうちどれですか?
  • CS0-003J 試験問題 118

    アナリストが会社の SIEM のダッシュボードを確認したところ、悪意のあることがわかっている IP アドレスが、過去 2 時間の多数の高優先度イベントに追跡できることが分かりました。ダッシュボードには、これらのイベントが TTP に関連していると表示されています。アナリストが最も使用していると思われるのは次のどれですか。
  • CS0-003J 試験問題 119

    セキュリティ アナリストが、内部ネットワークで侵害された電子メール サーバーを検出しました。ユーザーから、電子メールの受信トレイに奇妙なメッセージや異常なネットワーク トラフィックが報告されています。次に実行する必要があるインシデント対応手順は次のうちどれですか。
  • CS0-003J 試験問題 120

    セキュリティ アナリストは、インフラストラクチャ チームが新しいパッチについてより迅速に通知できるようにするサーバー パッチ管理ポリシーに取り組んでいます。脆弱性を迅速に修正できるようにするために、インフラストラクチャ チームに最も必要となるのは次のどれですか (2 つ選択してください)。