CS0-002 試験問題 101

最高セキュリティ責任者(CSO)は、ドメイン上のシステムの脆弱性レポートを要求し、古いOSを実行しているシステムを特定しました。自動スキャンレポートにはOSバージョンの詳細が表示されないため、CSOは脆弱なシステムからのリスクエクスポージャーレベルを判断できません。
最も効率的な方法で脆弱性スキャンプロセスの一部としてOS情報を列挙するために、サイバーセキュリティアナリストは次のうちどれを行う必要がありますか?
  • CS0-002 試験問題 102

    セキュリティアナリストは、インシデント対応のコミュニケーション計画に情報を追加しています。
    ある会社の役員は、データ侵害が発生した場合、事件がメディアの見出しにならないように、影響を受ける当事者のみに通知する必要があると提案しています。
    アナリストが会社役員に勧めるべきものは次のうちどれですか?
  • CS0-002 試験問題 103

    四半期ごとのユーザーアカウントとアクティビティのレビュー中に、セキュリティアナリストは、パスワードのリセット後、人的資源の責任者が海外を含む複数の場所からログインしていることに気付きました。アカウントをさらに確認すると、従業員のボーナスに使用される機密性の高い会計アプリケーションなど、多くの企業アプリケーションへのアクセス権が示されました。
    このリスクを軽減するために使用できるセキュリティ方法は次のうちどれですか?
  • CS0-002 試験問題 104

    セキュリティアナリストは、ログファイルを確認しているときに、外部のWebメールポータルに対して実行されているブルートフォース攻撃を発見します。このタイプの攻撃が成功するのを防ぐのに最適なのは次のうちどれですか?
  • CS0-002 試験問題 105

    セキュリティアナリストは、組み込みソフトウェアチームをサポートしています。実行時に適切なエラー処理を確実にするための最良の推奨事項は次のうちどれですか?