CS0-003J 試験問題 101

ある会社が、Web サイトの改善のためにコンサルタントを雇いました。コンサルタントが去った後、Web 開発者が Web サイトでの異常なアクティビティに気づき、次のコードを含む疑わしいファイルをセキュリティ チームに送信しました。

コンサルタントは次のどれを実行しましたか?
  • CS0-003J 試験問題 102

    シミュレーション
    あなたは、会社の配送センターのシステム強化ガイドラインを確認している侵入テスト担当者です。会社の強化ガイドラインには、次の内容が記載されています。
    - デバイスごとにプライマリ サーバーまたはサービスが 1 つ必要です。
    - デフォルトのポートのみを使用してください。
    - 安全でないプロトコルは無効にする必要があります。
    - 企業のインターネット プレゼンスは、保護されたサブネットに配置する必要があります。
    説明書
    利用可能なツールを使用して、企業ネットワーク上のデバイスと、これらのデバイスで実行されているサービスを検出します。
    次のことを決定する必要があります。
    - 各デバイスの IP アドレス。
    - 各デバイスのプライマリ サーバーまたはサービス。
    - 強化ガイドラインに基づいて無効にする必要があるプロトコル。
    いつでもシミュレーションの初期状態に戻したい場合は、「すべてリセット」ボタンをクリックしてください。

    CS0-003J 試験問題 103

    セキュリティアナリストが、新しいサーバー インフラストラクチャの最近の脆弱性スキャン レポートを確認しています。
    アナリストは、最も重要な脆弱性を最初に解決することで、時間を最大限に活用したいと考えています。
    以下の情報が提供されます:

    アナリストが最初に修復作業に集中すべきなのは次のうちどれですか?
  • CS0-003J 試験問題 104

    ある組織は、システム上のデータのプライバシーを確​​保したいと考えています。フルディスク暗号化と DLP はすでに使用されています。次のうち、最適なオプションはどれですか?
  • CS0-003J 試験問題 105

    攻撃者がインフラストラクチャ上で技術を使用してターゲットの情報資産を悪用する方法を評価するための最適なフレームワークは次のどれですか?