CS0-002 試験問題 86

大量の機密データの漏えいを伴う侵害の後、セキュリティアナリストは、次のファイアウォールログを確認して、侵害がどのように発生したかを判断しています。

アナリストがさらに調査する必要があるIPアドレスは次のうちどれですか?
  • CS0-002 試験問題 87

    大企業のセキュリティチームは、支払い処理チームが規制順守監査の準備をし、次の目標を達成するのを支援しています。
    *監査人による潜在的な調査結果の数を減らします。
    *監査の範囲を、規制によって直接影響を受ける活動のために支払い処理チームが使用するデバイスのみに制限します。
    *他のチームが使用する外部向けのWebインフラストラクチャが対象にならないようにします。
    *支払い処理チームが使用するシステムが危険にさらされた場合に会社が直面するエクスポージャーの量を制限します。
    セキュリティチームがこれらの目標を達成するための最も効果的な方法は、次のうちどれですか?
  • CS0-002 試験問題 88

    セキュリティアナリストは、アクティブなホストがないかネットワークをスキャンしたいと考えています。次のホスト特性のうち、仮想ホストと物理ホストを区別するのに役立つのはどれですか?
  • CS0-002 試験問題 89

    組織の情報セキュリティガバナンスプロセスの一環として、最高情報セキュリティ責任者(CISO)はコンプライアンス責任者と協力して、新しい規制および法的要件に関連するステートメントを含むようにポリシーを更新しています。すべての従業員がポリシーの変更を適切に認識できるようにするために、次のうちどれを実行する必要がありますか?
  • CS0-002 試験問題 90

    セキュリティアナリストは、ファイアウォールログから識別されたプロキシ回避ソフトウェアをダウンロードしようとした内部システムからの悪意のあるトラフィックを調査していますが、宛先IPはブロックされてキャプチャされていません。アナリストは次のうちどれを行う必要がありますか?