CS0-003J 試験問題 116

アナリストは次のログ エントリを表示します。

組織には、216.122.5.x 範囲のホストを持つパートナー ベンダーがいます。このパートナー ベンダーは月次レポートにアクセスする必要があり、アクセスが許可されている唯一の外部ベンダーです。組織は、次の階層に従ってインシデント調査の優先順位を付けます。不正なデータ開示は、サービス拒否の試みよりも重大です。
これらはベンダーデータへのアクセスを確保することよりも重要です。
ログ ファイルと組織の優先順位に基づいて、次のホストのうちどれが追加調査の価値がありますか?
  • CS0-003J 試験問題 117

    インシデント対応報告およびコミュニケーション プログラムの有効性を監視または報告するために使用される KPI は次のどれですか。
  • CS0-003J 試験問題 118

    セキュリティ アナリストは、侵害の可能性があるときに発生したイベントを確認しています。アナリストは次のログを取得します。

    ログ内のイベントに基づいて、最も発生する可能性が高いのは次のうちどれですか?
  • CS0-003J 試験問題 119

    アナリストは、敵対的手法を実行する権限のあるチームに対して監視を行っています。アナリストは、使用する手法の準備を整えるために、1 日に 2 回チームとやり取りします。アナリストは次のどのチームに所属していますか。
  • CS0-003J 試験問題 120

    アナリストは脆弱性レポートをレビューしており、経営陣に勧告を行う必要があります。アナリストは、ほとんどのシステムは再起動によってアップグレードできるため、1 回のダウンタイム ウィンドウが発生することを発見しました。ただし、会社がアクセスできないベンダー アプライアンスのため、重要なシステムのうち 2 つはアップグレードできません。これらのシステムおよび関連する脆弱性を最もよく表しているのは、次の修復の阻害要因のうちどれですか?