CS0-003J 試験問題 81

ある組織のセキュリティ アナリストが Web サーバーのログを確認していたところ、パディング オラクル攻撃を受けやすい暗号モードを使用するために HTTPS セッションをダウングレードする試みが複数回成功していることを発見しました。この問題を解決するために組織が行うべき構成変更の組み合わせは次のうちどれですか (2 つ選択)。
  • CS0-003J 試験問題 82

    セキュリティ アナリストがフィッシングメールを調査中に、進行中のランサムウェア攻撃を発見しました。アナリストは電子メールからファイルのコピーをダウンロードし、影響を受けるワークステーションをネットワークから隔離します。アナリストは次のアクティビティのうちどれを次に実行する必要がありますか?
  • CS0-003J 試験問題 83

    最高情報セキュリティ責任者は、リモート ワーカーが自宅でログインしても、コーヒー ショップでログインしても、同じレベルのセキュリティが確保されることを望んでいます。次のどれを出発点として推奨しますか。
  • CS0-003J 試験問題 84

    暗号通貨サービス会社は、自社システム上のデータの正確性を確保することに主に関心を持っています。セキュリティ アナリストは、システムを修復するために脆弱性の優先順位を付ける任務を負っています。
    アナリストは、優先順位付けのために次の CVSSv3.1 影響メトリックを使用します。

    次の脆弱性のうち、優先的に修復する必要があるものはどれですか?
  • CS0-003J 試験問題 85

    セキュリティ アナリストが Web サーバーのログを確認しているときに、次の行を発見しました:<IMG SRC='vbscript:msgbox("test")'>
    次の悪意のあるアクティビティのうちどれが試みられましたか?