CS0-003J 試験問題 96

最高情報セキュリティ責任者は、ゼロトラスト アプローチの一環として、攻撃対象領域のリスクと脅威を軽減するための新しいプログラムを指示しています。IT セキュリティ チームは、プログラムの優先順位を考える必要があります。一般的な攻撃フレームワークに基づいて、最も優先度が高いのは次のうちどれですか?
  • CS0-003J 試験問題 97

    脆弱性アナリストは、社内で使用されているワークステーションに影響を与える新たな脆弱性に関する脅威インテリジェンスをレビューします。

    エンド ユーザーが電子メールで送信された悪意のあるリンクをクリックすることが多いことを知っているアナリストは、次の脆弱性のうちどれを最も懸念する必要がありますか?
  • CS0-003J 試験問題 98

    DevSecOps チームは、会社の公開 Web サイトにおけるサーバー側リクエスト偽造 (SSRF) の問題を修正しています。この問題に対処するための最適な緩和手法は次のどれですか。
  • CS0-003J 試験問題 99

    ある会社が、Web サイトの改善のためにコンサルタントを雇いました。コンサルタントが去った後、Web 開発者が Web サイトでの異常なアクティビティに気づき、次のコードを含む疑わしいファイルをセキュリティ チームに送信しました。

    コンサルタントは次のどれを実行しましたか?
  • CS0-003J 試験問題 100

    セキュリティ プログラムは、セキュリティ制御を SIEM に統合することにより、MTTR で 30% の改善を達成することができました。アナリストはツール間を行き来する必要がなくなりました。セキュリティ プログラムの動作を最もよく説明しているものは次のうちどれですか?