CS0-003J 試験問題 126

脆弱性スコア 7.1 の古い CVE は、ランサムウェアの配信に広く利用可能なエクスプロイトが使用されたため、スコア 9.8 に引き上げられました。アナリストがこのエスカレーションの理由として伝える可能性が最も高い要因は次のうちどれですか?
  • CS0-003J 試験問題 127

    アナリストは、最近のインシデントに関連する項目を修復しています。アナリストは脆弱性を特定し、システムから積極的に削除しています。これは次のプロセスのどのステップを説明していますか?
  • CS0-003J 試験問題 128

    セキュリティ アナリストは、さまざまな種類の脆弱性スキャンを実行します。脆弱性スキャンの結果を確認して、実行されたスキャンの種類と、各デバイスで誤検知が発生したかどうかを判断します。
    説明書:
    「生成された結果」ドロップダウン オプションを選択して、結果が認証スキャン、非認証スキャン、またはコンプライアンス スキャンから生成されたかどうかを判断します。
    認証スキャンと非認証スキャンのみについて、誤検知の結果を評価し、誤検知が表示される結果を確認します。注: 現在選択されているオプションのチェックを外す場合は、オプションをもう一度クリックします。
    最後に、脆弱性スキャンの結果に基づいて、サーバーを結果にドラッグしてサーバーの種類を特定します。
    Linux Web サーバー、ファイル プリント サーバー、およびディレクトリ サーバーはドラッグ可能です。
    いつでもシミュレーションの初期状態に戻したい場合は、[すべてリセット] ボタンを選択してください。シミュレーションが完了したら、[完了] ボタンを選択して送信してください。シミュレーションが送信されたら、[次へ] ボタンを選択して続行してください。

    CS0-003J 試験問題 129

    ある組織が、コードを本番環境に実装しました。定期テスト中に、侵入テスターは、一部のコードにバックドアが実装されており、開発者が変更管理ウィンドウ外で変更を加えていることを発見しました。この問題を防ぐ最善の方法は次のどれですか。
  • CS0-003J 試験問題 130

    インターネットに公開されている Web サーバーの脆弱性スキャンが最近完了しました。セキュリティ アナリストが、結果として得られたベクトル文字列を確認しています。
    脆弱性 1: CVSS: 3.0/AV:N/AC: L/PR: N/UI: N/S: U/C: H/I: L/A:L
    脆弱性 2: CVSS: 3.0/AV: L/AC: H/PR:N/UI: N/S: U/C: L/I: L/A: H 脆弱性 3: CVSS: 3.0/AV:A/AC: H/PR: L/UI: R/S: U/C: L/I: H/A:L 脆弱性 4: CVSS: 3.0/AV: P/AC: L/PR: H/UI: N/S: U/C: H/I:N/A:L 次の脆弱性のうち、最初にパッチを適用する必要があるのはどれですか?