CS0-003J 試験問題 36

アナリストはフィッシング インシデントを調査しており、調査の一環として次の情報を取得しました。
cmd.exe /cc:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe -WindowStyle Hidden -ExecutionPolicy Bypass -NoLogo -NoProfile -EncodedCommand <VERY LONG STRING> このコマンドの目的に関する詳細情報をアナリストが収集するには、次のどれを使用する必要がありますか?
  • CS0-003J 試験問題 37

    アナリストは、EDR エージェントが送信元 IP アドレスを収集し、ファイアウォールへの接続を確立し、ネットワーク全体で悪意のある送信元 IP アドレスを自動的にブロックするポリシーを作成することを推奨しています。アナリストがこの推奨事項を実行するのに役立つ最良のオプションは次のうちどれですか?
  • CS0-003J 試験問題 38

    組織の Web サイトが悪意を持って変更されました。
    説明書
    各タブの情報を確認して、アナリストが懸念すべきソース IP、侵害の指標、および 2 つの適切な修正アクションを選択します。



    CS0-003J 試験問題 39

    セキュリティ アナリストは、最近のゼロデイ攻撃などの悪用から高価値資産を保護するためのソリューションを開発する必要があります。このリスク管理戦略を最もよく表しているのは次のどれですか。
  • CS0-003J 試験問題 40

    セキュリティ アナリストが、組織の POS アプリケーションで中程度のリスクの項目を発見しました。組織は現在、変更凍結期間中であり、現時点ではリスクが修正するほど高くないと判断しました。このシナリオは、修復を阻害する次のどの要因を示していますか。