CS0-003J 試験問題 31
セキュリティ アナリストは、疑わしい電子メールに関連する SIEM アラートを確認し、メッセージの信頼性を確認したいと考えています。
SPF = 合格
DKIM = 失敗
DMARC = 失敗
アナリストが最も発見した可能性が高いのは次のうちどれですか?
SPF = 合格
DKIM = 失敗
DMARC = 失敗
アナリストが最も発見した可能性が高いのは次のうちどれですか?
CS0-003J 試験問題 32
セキュリティ アナリストは月次脆弱性レポートを受け取りました。報告書には以下の調査結果が含まれていました
* 5 つのシステムでは、パッチの適用を完了するために再起動のみが必要でした。
* サーバーのうち 2 台は古いオペレーティング システムを実行しているため、パッチを適用できません
アナリストは、これらのサーバーが侵害されないようにする唯一の方法は、サーバーを隔離することだと判断しました。古いサーバーが侵害されるリスクを最小限に抑えるのに最も適したアプローチは次のどれですか?
* 5 つのシステムでは、パッチの適用を完了するために再起動のみが必要でした。
* サーバーのうち 2 台は古いオペレーティング システムを実行しているため、パッチを適用できません
アナリストは、これらのサーバーが侵害されないようにする唯一の方法は、サーバーを隔離することだと判断しました。古いサーバーが侵害されるリスクを最小限に抑えるのに最も適したアプローチは次のどれですか?
CS0-003J 試験問題 33
セキュリティ アナリストが Web サーバーのログを確認したところ、攻撃者が SQL インジェクションの脆弱性を悪用しようとしていることに気付きました。アナリストが攻撃を分析し、将来の攻撃を防ぐために使用できるツールは次のどれですか。
CS0-003J 試験問題 34
ある組織は、大量のデータがネットワークから送信されていることに気付きました。アナリストは、データ流出の原因を特定しています。
説明書
タブ 1 と 2 で出力を生成したコマンドを選択します。
すべてのタブの出力テキストを確認し、悪意のある動作の原因となっているファイルを特定します。
いつでもシミュレーションの初期状態に戻したい場合は、「すべてリセット」ボタンをクリックしてください。







説明書
タブ 1 と 2 で出力を生成したコマンドを選択します。
すべてのタブの出力テキストを確認し、悪意のある動作の原因となっているファイルを特定します。
いつでもシミュレーションの初期状態に戻したい場合は、「すべてリセット」ボタンをクリックしてください。







CS0-003J 試験問題 35
既知の脅威を所定の期間内に修復する必要があるプロセスを最もよく説明しているものは次のうちどれですか?


