CS0-003J 試験問題 171

セキュリティ アナリストは、さまざまな種類の脆弱性スキャンを実行します。脆弱性スキャンの結果を確認して、実行されたスキャンの種類と、各デバイスで誤検知が発生したかどうかを判断します。
説明書:
「生成された結果」ドロップダウン オプションを選択して、結果が認証スキャン、非認証スキャン、またはコンプライアンス スキャンから生成されたかどうかを判断します。
認証スキャンと非認証スキャンのみについて、誤検知の結果を評価し、誤検知が表示される結果を確認します。注: 現在選択されているオプションのチェックを外す場合は、オプションをもう一度クリックします。
最後に、脆弱性スキャンの結果に基づいて、サーバーを結果にドラッグしてサーバーの種類を特定します。
Linux Web サーバー、ファイル印刷サーバー、およびディレクトリ サーバーはドラッグ可能です。
いつでもシミュレーションの初期状態に戻したい場合は、[すべてリセット] ボタンを選択してください。シミュレーションが完了したら、[完了] ボタンを選択して送信してください。シミュレーションが送信されたら、[次へ] ボタンを選択して続行してください。

CS0-003J 試験問題 172

アナリストが脆弱性管理ダッシュボードを評価しています。アナリストは、以前に修正された脆弱性がデータベース サーバーに再び出現していることに気付きました。最も考えられる原因は次のうちどれですか?
  • CS0-003J 試験問題 173

    組織の脅威インテリジェンス チームは、敵対者の権限昇格手順に関する最近の傾向に注目しています。
    複数の脅威グループがネイティブの Windows ツールを使用してシステム制御を回避し、特権認証情報を使用してコマンドを実行していることが確認されています。このような試みの成功率を下げるために最も効果的な制御は次のどれですか。
  • CS0-003J 試験問題 174

    セキュリティ運用チームは、ツールとポータルが冗長であるため、複数の脅威インテリジェンス フィードを統合する必要があります。次のうち、最もよく目標を達成し、結果を最大化できるのはどれですか?
  • CS0-003J 試験問題 175

    MSSP は顧客 1 から複数のアラートを受信し、顧客 2 のインシデント対応期限に間に合わなくなりました。違反されたドキュメントを最もよく表すのは次のどれですか。