CS0-003J 試験問題 16

セキュリティ アナリストは、パケット キャプチャを分析中に、次の不審な DNS トラフィックを発見しました。
* トンネリング セッションがアクティブな間の DNS トラフィック。
* クエリ間の平均時間は 1 秒未満です。
* クエリの平均長が 100 文字を超えています。
次の攻撃のうち、発生した可能性が最も高いのはどれですか?
  • CS0-003J 試験問題 17

    セキュリティアナリストは、報告されるセキュリティインシデントの数が突然減少したことを懸念しています。日常の業務上のやり取りは変わっておらず、追加のセキュリティ制御は実装されていません。
    アナリストが最初に確認する必要があるのは次のうちどれですか?
  • CS0-003J 試験問題 18

    最近のサイト調査中に、アナリストがネットワーク上に不正なワイヤレス アクセス ポイントを発見しました。証拠を保存しながらネットワークを保護するには、まず次のどのアクションを実行する必要がありますか?
  • CS0-003J 試験問題 19

    SOC アナリストは、重複を削除することで、報告されたアラームのかなりの数を閉じることができると判断しました。アナリストが最小限の労力でアラームの数を減らすのに役立つのは次のどれですか。
  • CS0-003J 試験問題 20

    セキュリティアナリストが次のインターネット使用傾向レポートを確認しています。

    セキュリティアナリストがさらに調査する必要があるユーザー名は次のうちどれですか?