CS0-003J 試験問題 121

ゼロデイ コマンド インジェクションの脆弱性が公開されました。セキュリティ管理者は、攻撃者がこの脆弱性を悪用しようとしている証拠を探すために、次のログを分析しています。

次のログ エントリのうち、エクスプロイトの試みの証拠となるものはどれですか。
  • CS0-003J 試験問題 122

    アナリストは、Web プロキシとファイアウォールで以前にブロックされていた IP への異常な送信接続を発見しました。さらに調査すると、設定されていたプロキシとファイアウォールのルールが、認識されないサービス アカウントによって削除されたようです。これは、サイバー キル チェーンの次のどの部分を表していますか。
  • CS0-003J 試験問題 123

    ある組織では、1 分以内に 10 回のログイン失敗が発生した場合にセキュリティ アナリスト配布リストにアラートを送信する SIEM ルールを有効にしました。ただし、コントロールは 9 回のログイン失敗による攻撃を検出できませんでした。何が起こったのかを最もよく表しているのは次のうちどれですか?
  • CS0-003J 試験問題 124

    OWASP Web セキュリティ テスト ガイドに記載されている脅威モデリング手順は次のうちどれですか?
  • CS0-003J 試験問題 125

    脆弱性アナリストは、システムの脆弱性のリストを受け取り、そのエクスプロイトがビジネスに及ぼす影響を評価する必要があります。現在のスプリントの制約を考慮すると、修復できるのは 3 つだけです。CVSS3.1 の基本スコアを考慮すると、次のどれが最も影響の少ないリスクを表していますか?