CS0-003J 試験問題 26

最高情報セキュリティ責任者 (CISO) は、企業の業種をターゲットにすることが知られている特定の攻撃者がネットワークに侵入し、ネットワーク内に長期間留まる可能性があることを懸念しています。
CISO の目標を達成するには、次のどの手法を実行する必要がありますか?
  • CS0-003J 試験問題 27

    セキュリティ アナリストは、最近のゼロデイ攻撃などの悪用から高価値資産を保護するためのソリューションを開発する必要があります。このリスク管理戦略を最もよく表しているのは次のどれですか。
  • CS0-003J 試験問題 28

    セキュリティアナリストは、Web サーバーのログを確認しているときに、次のスニペットに気づきました。
    .. \ .. / .. \ .. /boot.ini
    次のどれが試みられたのでしょうか?
  • CS0-003J 試験問題 29

    組織の環境内の 2 つのワークステーションで疑わしいワンライナーが実行されたことに基づいて、SIEM アラートがトリガーされます。アナリストは、以下のイベントの詳細を確認します。

    このワンライナーに基づいて、攻撃者の意図を最もよく表す次の記述はどれですか?
  • CS0-003J 試験問題 30

    社内コードレビュー中に、「ACE」と呼ばれるソフトウェアに、任意のコードの実行を可能にする脆弱性があることが発見されました。この脆弱性は、ACE ソフトウェアで使用される従来のサードパーティ ベンダー リソースにあります。ACE は世界中で使用されており、この業界の多くの企業にとって不可欠です。開発者は、脆弱性の除去には時間がかかることを最高情報セキュリティ責任者に通知しました。最初に実行すべきアクションは次のうちどれですか。