CS0-003J 試験問題 176

セキュリティ アナリストは、次の要件に基づいて軽減するコンピュータを識別する必要があります。
攻撃方法はネットワークベースであり、複雑さは低いです。
権限やユーザーアクションは必要ありません。
機密性と可用性のレベルは高く、整合性のレベルは低くなります。
次の CVSS 3.1 出力があるとします。
コンピューター1: CVSS3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:H
コンピューター2: CVSS3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:H
コンピューター3: CVSS3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:H
コンピューター4: CVSS3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:H
アナリストが軽減する必要があるマシンは次のどれですか?
  • CS0-003J 試験問題 177

    侵入テスターは、組織のソフトウェア開発 Web サイトでテストを実施しています。侵入テスターは、Web インターフェイスに次の要求を送信します。
    次のエクスプロイトのうち、最も試みられる可能性が高いのはどれですか?
  • CS0-003J 試験問題 178

    アナリストは、最高財務責任者が新聞で読んだ新しいランサムウェア キャンペーンの潜在的なリスクを検証するように依頼されました。その会社は、最新の戦闘機に使用されている非常に小さなスプリングを製造しており、この航空機のサプライ チェーンの重要な部分を担っています。この新しいキャンペーンについて知るための最適な脅威インテリジェンス ソースは次のどれでしょうか。
  • CS0-003J 試験問題 179

    セキュリティ チームは、Web サーバーを XSS について確認し、次の Nmap スキャンを実行します。

    スキャンの結果を最も正確に説明しているのは次のどれですか?
  • CS0-003J 試験問題 180

    アナリストが次の脆弱性レポートを評価しています:

    次の脆弱性レポートのセクションのうち、悪用が成功した場合のデータ機密性への影響レベルに関する情報を提供しているのはどれですか?