CS0-002 試験問題 51
インシデント後のレビューの最も重要な目的は次のうちどれですか?
CS0-002 試験問題 52
脆弱性スキャン結果のレビュー中に、スキャンツールの有効性を評価するために使用されるコントロールベースラインシステムが脆弱ではないと報告されたため、アナリストは結果に欠陥がある可能性があると判断しました。その結果、アナリストは、コントロールベースラインを含むスキャンの範囲を確認します。スキャン中にネットワーク上で利用可能だったホスト。このシナリオでの制御ベースラインエンドポイントの使用は、アナリストが確認するのに役立ちます。
CS0-002 試験問題 53
セキュリティアナリストは、組織で使用できる可能性のある2つの脆弱性管理ツールを評価しています。アナリストは、それぞれのベンダーの指示に従って各ツールをセットアップし、同じターゲットサーバーに対して実行された脆弱性のレポートを生成しました。
ツールAは次のことを報告しました。

ツールBは次のことを報告しました。

次のうち、各ツールで使用される方法を最もよく表しているのはどれですか?(2つ選択してください。)
ツールAは次のことを報告しました。

ツールBは次のことを報告しました。

次のうち、各ツールで使用される方法を最もよく表しているのはどれですか?(2つ選択してください。)
CS0-002 試験問題 54
セキュリティアナリストは、インシデント後のログ分析を実施して、データ漏洩インシデントのさらなる発生を検出するためにどのインジケーターを使用できるかを判断しています。アナリストは、この期間中にバックアップが実行されなかったと判断し、以下を確認します。

アナリストは、データがどのように入力されたかを確認するために、次のうちどれを確認する必要がありますか?

アナリストは、データがどのように入力されたかを確認するために、次のうちどれを確認する必要がありますか?
CS0-002 試験問題 55
ユーザーがWebページにアクセスしようとすると、ユーザーのコンピューターの動作が遅くなります。セキュリティアナリストは、コマンドラインからコマンドnetstat -aonを実行し、次の出力を受け取ります。

次の行のうち、コンピューターが危険にさらされている可能性があることを示しているのはどれですか?

次の行のうち、コンピューターが危険にさらされている可能性があることを示しているのはどれですか?
