CS0-003J 試験問題 16

ある組織のセキュリティ アナリストが Web サーバーのログを確認していたところ、パディング オラクル攻撃を受けやすい暗号モードを使用するために HTTPS セッションをダウングレードする試みが複数回成功していることを発見しました。この問題を解決するために組織が行うべき構成変更の組み合わせは次のうちどれですか (2 つ選択)。
  • CS0-003J 試験問題 17

    セキュリティで保護されていないネットワーク サービスのセキュリティ監査が実施され、次の出力が生成されました。

    セキュリティ チームがさらに調査する必要があるサービスは次のうちどれですか? (2 つ選択してください)。
  • CS0-003J 試験問題 18

    企業は、サードパーティから侵入テストレポートの概要を受け取ります。レポートの概要は、プロキシに適用する必要のあるいくつかのパッチがあることを示しています。プロキシはラック内にあり、実行されていません。
    会社が新しいものに交換したため、使用されました。プロキシ上の脆弱性の CVE スコアは 9.8 です。企業がこのプロキシに関して従うべきベスト プラクティスは次のうちどれですか?
  • CS0-003J 試験問題 19

    マネージド セキュリティ サービス プロバイダーは、クライアントがネットワークに接続するデバイスの数を 2 倍にすることで生じる作業負荷の増加により、人材の確保に困難を抱えています。次のうちどれ
    スタッフを増やさずに仕事量を減らすのに最善の策は何でしょうか?
  • CS0-003J 試験問題 20

    攻撃者がインフラストラクチャ上で技術を使用してターゲットの情報資産を悪用する方法を評価するための最適なフレームワークは次のどれですか?