CS0-003J 試験問題 181
ある組織では、オンラインでホストされている重要な金融アプリケーションがあり、イベント ログを企業の SIEM に送信することができません。セキュリティ アナリストがセキュリティ操作の効率を向上させるために構成する最適なオプションは次のうちどれですか。
CS0-003J 試験問題 182
アナリストがウェブサイトを調査し、次の結果を得ました。
2022-07-21 10:21 CDT に Nmap 7.92 ( https://nmap.org ) を起動します
insecure.org (45.33.49.119) の Nmap スキャン レポート
ホストは稼働しています(遅延 0.054 秒)。
45.33.49.119 の rDNS レコード: ack.nmap.org
表示なし: フィルタリングされた 95 個の TCP ポート (応答なし)
港湾国サービスバージョン
22/tcp オープン ssh OpenSSH 7.4 (プロトコル 2.0)
25/tcp クローズド SMTP
80/tcp オープン http Apache httpd 2.4.6
113/tcp クローズ ID
443/tcp オープン ssl/http Apache httpd 2.4.6
サービス情報: ホスト: issues.nmap.org
サービス検出が実行されました。誤った結果がある場合は、https://nmap.org/submit/ に報告してください。
Nmap 完了: 1 つの IP アドレス (1 つのホストが稼働中) を 20.52 秒でスキャンしました
アナリストは、この脆弱な Web サイトでアプリケーションのバージョンを検出するために、次のどの構文を使用しましたか?
2022-07-21 10:21 CDT に Nmap 7.92 ( https://nmap.org ) を起動します
insecure.org (45.33.49.119) の Nmap スキャン レポート
ホストは稼働しています(遅延 0.054 秒)。
45.33.49.119 の rDNS レコード: ack.nmap.org
表示なし: フィルタリングされた 95 個の TCP ポート (応答なし)
港湾国サービスバージョン
22/tcp オープン ssh OpenSSH 7.4 (プロトコル 2.0)
25/tcp クローズド SMTP
80/tcp オープン http Apache httpd 2.4.6
113/tcp クローズ ID
443/tcp オープン ssl/http Apache httpd 2.4.6
サービス情報: ホスト: issues.nmap.org
サービス検出が実行されました。誤った結果がある場合は、https://nmap.org/submit/ に報告してください。
Nmap 完了: 1 つの IP アドレス (1 つのホストが稼働中) を 20.52 秒でスキャンしました
アナリストは、この脆弱な Web サイトでアプリケーションのバージョンを検出するために、次のどの構文を使用しましたか?
CS0-003J 試験問題 183
根本原因分析を実施する最適な理由は次のうちどれですか?
CS0-003J 試験問題 184
従業員が Web サイトにアクセスしたため、デバイスが侵入的なマルウェアに感染しました。インシデント対応アナリストの特徴は次のとおりです。
* 最初の証拠ログを作成しました。
* デバイスのワイヤレス アダプターを無効にしました。
※従業員に聞き取りを行ったが、アクセスされたWebサイトは特定できなかった
* Web プロキシのトラフィック ログを確認しました。
感染したデバイスを修復するには、アナリストが行うべきことは次のうちどれですか?
* 最初の証拠ログを作成しました。
* デバイスのワイヤレス アダプターを無効にしました。
※従業員に聞き取りを行ったが、アクセスされたWebサイトは特定できなかった
* Web プロキシのトラフィック ログを確認しました。
感染したデバイスを修復するには、アナリストが行うべきことは次のうちどれですか?
CS0-003J 試験問題 185
開発者は最近、3 台の Web サーバーに新しいコードを導入しました。外部デバイスの自動スキャン レポートには、PCI DSS に従って不合格となるサーバーの脆弱性が示されています。
信頼性が有効でない場合、アナリストは適切な手順を実行してスキャンをクリーンにする必要があります。
信頼性が有効な場合、アナリストは検出結果を修正する必要があります。
ネットワーク図に表示されている情報を確認した後、[STEP 2] タブを選択し、ドロップダウン オプションを使用してリストされている各サーバーに対して正しい検証結果と修復アクションを選択してシミュレーションを完了します。
手順:
シミュレーションには 2 つのステップが含まれます。
ステップ 1: ネットワーク図に記載されている情報を確認してから、[STEP 2] タブに移動します。


ステップ 2: シナリオに基づいて、脆弱性を解決するために必要な修復アクションを決定します。

信頼性が有効でない場合、アナリストは適切な手順を実行してスキャンをクリーンにする必要があります。
信頼性が有効な場合、アナリストは検出結果を修正する必要があります。
ネットワーク図に表示されている情報を確認した後、[STEP 2] タブを選択し、ドロップダウン オプションを使用してリストされている各サーバーに対して正しい検証結果と修復アクションを選択してシミュレーションを完了します。
手順:
シミュレーションには 2 つのステップが含まれます。
ステップ 1: ネットワーク図に記載されている情報を確認してから、[STEP 2] タブに移動します。


ステップ 2: シナリオに基づいて、脆弱性を解決するために必要な修復アクションを決定します。


