CS0-003J 試験問題 96

組織が CSIRT を活性化しました。セキュリティアナリストは、単一の仮想サーバーが侵害され、即座にネットワークから隔離されたと考えています。CSIRT が次に行うべきことは次のうちどれですか?
  • CS0-003J 試験問題 97

    企業は、サードパーティから侵入テストレポートの概要を受け取ります。レポートの概要は、プロキシに適用する必要のあるいくつかのパッチがあることを示しています。プロキシはラック内にあり、実行されていません。
    会社が新しいものに交換したため、使用されました。プロキシ上の脆弱性の CVE スコアは 9.8 です。企業がこのプロキシに関して従うべきベスト プラクティスは次のうちどれですか?
  • CS0-003J 試験問題 98

    サードパーティのコンサルティング会社によってセキュリティ評価が行われた後、サイバーセキュリティ プログラムは、アナリストのアラート疲労を軽減するために DLP と CASB を統合することを推奨しました。この取り組みで達成したいと考えられる最良の結果は次のうちどれですか?
  • CS0-003J 試験問題 99

    セキュリティ テスト中に、セキュリティ アナリストがバッファ オーバーフローの脆弱性を持つ重要なアプリケーションを発見しました。
    アプリケーション レベルで脆弱性を軽減するには、次のどれが最適ですか?
  • CS0-003J 試験問題 100

    次の証拠収集方法のうち、裁判で最も受け入れられる可能性が高いのはどれですか?