CS0-003J 試験問題 166

Web アプリケーション チームが、公開 Web サーバーに数千の HTTP/404 イベントがあることを SOC アナリストに通知しました。アナリストが次に取るべきステップは次のどれですか。
  • CS0-003J 試験問題 167

    インシデント発生中に、ネットワークのセグメント内のサーバー群で、ランサムウェアに汚染された可能性のある痕跡がいくつか見つかりました。次に取るべき手順はどれですか?
  • CS0-003J 試験問題 168

    あなたの会社の従業員約 100 名がフィッシング メールを受信しました。セキュリティ アナリストとして、あなたはこの状況に対処する任務を負っています。



    提供された情報を確認し、次の点を決定します。
    1. フィッシングメール内のリンクをクリックした従業員は何人ですか?
    2. マルウェアはいくつのワークステーションにインストールされましたか?
    3. マルウェアの実行ファイル名は何ですか?

    CS0-003J 試験問題 169

    アナリストが次の疑わしいコマンドを発見しました:

    コマンドの結果を最もよく表すのは次のどれですか?
  • CS0-003J 試験問題 170

    セキュリティ プログラムは、セキュリティ制御を SIEM に統合することにより、MTTR で 30% の改善を達成することができました。アナリストはツール間を行き来する必要がなくなりました。セキュリティ プログラムの動作を最もよく説明しているものは次のうちどれですか?