CS0-003J 試験問題 201

セキュリティ アナリストは、会社のラップトップ上で不審なアクティビティに関するアラートを受け取ります。ログの抜粋を以下に示します。

次のうち、最も可能性が高いのはどれですか?
  • CS0-003J 試験問題 202

    シミュレーション
    あなたは、A 社のサーバーからのスキャン データを解釈する任務を負っているサイバー セキュリティ アナリストです。
    すべてのサーバーの要件が満たされていることを確認し、満たされていない場合は変更を推奨する必要があります。
    同社の強化ガイドラインでは、次のことが示されています。
    - 実行されている TLS のバージョンは TLS 1.2 のみです。
    - Apache 2.4.18 以上を使用する必要があります。
    - デフォルトのポートのみを使用してください。
    説明書
    提供されたデータを使用して、各サーバーの会社のガイドラインへの準拠状況を記録します。
    質問には 2 つの部分があります。必ずパート 1 とパート 2 を完了してください。提供されている強化ガイドラインのみに基づいて、問題に対する推奨事項を作成してください。





    CS0-003J 試験問題 203

    セキュリティ アナリストは、パケット キャプチャを分析中に、次の不審な DNS トラフィックを発見しました。
    * トンネリング セッションがアクティブな間の DNS トラフィック。
    * クエリ間の平均時間は 1 秒未満です。
    * クエリの平均長が 100 文字を超えています。
    次の攻撃のうち、発生した可能性が最も高いのはどれですか?
  • CS0-003J 試験問題 204

    ハードウェア保証に関連する信頼できるファームウェア更新の機能を最もよく説明しているのはどれですか?
  • CS0-003J 試験問題 205

    SIEM、SOAR、チケット発行システムへの最近の投資を考慮すると、組織が重点を置くのに最適な指標は次のうちどれですか?