CS0-003J 試験問題 201

セキュリティ アナリストは、独自システム用のカスタム ログ収集およびアラート ツール (SIEM) の開発でソフトウェア エンジニアを支援しています。アナリストは、このツールでは既知の攻撃や動作 IoC が検出されないのではないかと懸念しています。この問題を解決するには、次のどれを構成する必要がありますか。
  • CS0-003J 試験問題 202

    サーバーの最近の脆弱性レポートが提示された後、企業は自社の Web ベースのストアフロントを保護するか、または閉鎖するかを決定する必要があります。パッチがまだ存在しないため、開発者はゼロデイ脆弱性を修正できません。次のどれが企業にとって最適なオプションでしょうか。
  • CS0-003J 試験問題 203

    SOC マネージャーは動揺した顧客から電話を受けました。顧客は 2 時間前に脆弱性レポートを受け取りましたが、そのレポートにはアナリストからのフォローアップ修復の回答がありませんでした。チームが顧客に対する適切な契約上の義務を確実に満たしていることを確認するために、SOC マネージャーが検討すべき文書は次のうちどれですか?
  • CS0-003J 試験問題 204

    最高情報セキュリティ責任者 (CISO) は、企業の業種をターゲットにすることが知られている特定の攻撃者がネットワークに侵入し、ネットワーク内に長期間留まる可能性があることを懸念しています。
    CISO の目標を達成するには、次のどの手法を実行する必要がありますか?
  • CS0-003J 試験問題 205

    セキュリティ アナリストがフィッシングメールを調査中に、進行中のランサムウェア攻撃を発見しました。アナリストは電子メールからファイルのコピーをダウンロードし、影響を受けるワークステーションをネットワークから隔離します。アナリストは次のアクティビティのうちどれを次に実行する必要がありますか?