CS0-003J 試験問題 86

Web アプリケーション チームが、公開 Web サーバーに数千の HTTP/404 イベントがあることを SOC アナリストに通知しました。アナリストが次に取るべきステップは次のどれですか。
  • CS0-003J 試験問題 87

    シミュレーション
    組織のウェブサイトが悪意を持って改ざんされました。
    説明書
    各タブの情報を確認し、アナリストが懸念する必要があるソース IP、侵害の指標、および 2 つの適切な修正アクションを選択します。



    CS0-003J 試験問題 88

    アナリストは、次の Web サーバー ログ エントリを確認します。
    %2E%2E/%2E%2E/%2ES2E/%2E%2E/%2E%2E/%2E%2E/etc/passwd
    攻撃や悪意のある試みは発見されていません。何が起こったのかを最もよく表しているのは次のうちどれですか?
  • CS0-003J 試験問題 89

    セキュリティ アナリストは、ゲートウェイからパケット キャプチャを収集して、疑わしい IP アドレスへの接続を検出しようとしています。セキュリティ アナリストは、次のコマンドのうちどれを実行することを検討する必要がありますか。
  • CS0-003J 試験問題 90

    会社のユーザー アカウントが侵害されました。また、ユーザーからは、会社の内部ポータルに HTTP 経由でしかアクセスできない場合もあれば、HTTPS 経由でアクセスできる場合もあるという報告があります。観察されたアクティビティを最もよく表しているのは次のどれですか。