SY0-601 試験問題 396

最近、ある会社が社内のマシンを使用した内部攻撃を受け、データが侵害されました。分析の結果、ソフトウェアへの不正な変更によって技術的な保護手段が回避されたことが判明しました。アナリストは、システムの整合性が損なわれず、ローカルおよびリモートのブート認証を実行できる最善の方法を決定することを任されました。次のうち、最適な解決策はどれでしょうか。
  • SY0-601 試験問題 397

    アナリストは、内部ネットワーク上で実行されている安全でないサービスを特定しようとしています。
    ポート スキャンを実行した後、アナリストは、サーバーのデフォルト ポートで安全でないサービスが有効になっていることを特定します。
    現在実行されているサービスと、それらを置き換える安全な代替手段を最もよく表しているのはどれですか (3 つ選択)
  • SY0-601 試験問題 398

    セキュリティ研究者が、ある組織の機密ユーザーデータがウェブサイト上で販売されているのが見つかったと警告した。
    組織は、影響を受ける関係者に通知するために、次のどれを使用する必要がありますか?
  • SY0-601 試験問題 399

    セキュリティ アナリストが新しい Web サイトを展開していたところ、サイトのポータルで認証を試行する接続を発見しました。インシデントを調査しているときに、アナリストはユーザー名フィールドに次の入力があることを特定しました。

    このタイプの攻撃を最もよく説明するのは次のどれですか?
  • SY0-601 試験問題 400

    ある組織は最近、ネットワークにマルウェアを持ち込む次のソーシャル エンジニアリング攻撃を経験しました。
    - 最初の攻撃では、送信者は
    法務部門に連絡し、従業員に
    雇用を継続するには、リンクをクリックしてNDAに署名してください。リンク
    提供されたのは悪意のあるウェブサイトでした。
    - 2 回目の攻撃では、送信者は財務部長になりすまし、未払いの請求書の支払いを買掛金部門に指示しました。添付された請求書にはマルウェアが含まれていました。
    これらの攻撃が成功した理由として最も可能性が高いのは次のどれですか?