CS0-003J 試験問題 81

組織の内部部門では、大量の機密データを保存するためにクラウド プロバイダーを頻繁に使用しています。脅威アクターは、データにアクセスするために別の仮想マシンを攻撃するために仮想マシンを展開しました。クラウド ホストのハイパーバイザーを使用することで、脅威アクターはアクセス権を昇格しました。攻撃者がシステムを悪用するために使用した脆弱性を修正するには、次のアクションのうちどれが最適ですか。
  • CS0-003J 試験問題 82

    ある組織は最近、BC 計画と DR 計画を変更しました。インシデント対応チームがビジネスに影響を与えることなく変更をテストできるのは、次のうちどれですか?
  • CS0-003J 試験問題 83

    インシデント発生中に、ネットワークのセグメント内のサーバー群で、ランサムウェアに汚染された可能性のある IoC がいくつか見つかりました。次に取るべき手順はどれですか?
  • CS0-003J 試験問題 84

    ある会社が、いくつかのシステムをインターネットに公開することを決定しました。これらのシステムは現在、社内でのみ利用可能です。セキュリティ アナリストは、CVSS3.1 の悪用可能性メトリックのサブセットを使用して、システムがインターネットに公開されたときに最も悪用される可能性のある脆弱性を優先順位付けしています。システムと脆弱性を以下に示します。

    次のシステムのうち、パッチ適用を優先すべきものはどれですか?
  • CS0-003J 試験問題 85

    従業員はブラウザを更新した後、アカウントにログインできなくなりました。従業員は通常、ブラウザでいくつかのタブを開いています。次の攻撃のうち、実行された可能性が最も高いのはどれですか?