CS0-002 試験問題 106

サイバーセキュリティアナリストは、Web脆弱性スキャンログのいくつかの結果を確認するように依頼されました。
次のコードスニペットがあるとします。

次のベストのうち、状況と推奨事項を説明しているのはどれですか?
  • CS0-002 試験問題 107

    セキュリティチームは、現在のインシデント対応リソースは、24時間以内にすべての重大なセキュリティインシデントのフォレンジックイメージを保護するという管理者の目的を達成できないと判断しました。次の補償コントロールのうち、経営陣の期待に応えるために使用できるものはどれですか?
  • CS0-002 試験問題 108

    環境における情報セキュリティ管理の監査の準備をしている間、アナリストは次の要件を持つフレームワーク管理の概要を説明します。
    *すべての機密データは分類する必要があります
    *すべての機密データは四半期ごとに削除する必要があります
    *廃棄証明書は、少なくとも3年間ファイルに残しておく必要があります。このフレームワーク制御は、次のように分類される可能性が最も高いです。
  • CS0-002 試験問題 109

    アナリストは、Webサーバーに対する潜在的な悪意のあるアクティビティに関する通知を受け取りました。アナリストは中央ログ収集サーバーにログインし、次のコマンドを実行します: "cat access.log.1 |grep"union"。以下に示す出力が表示されます。
    <68.71.54.117> --- [31 / Jan / 2020:10:02:31 -0400] "Get /cgi-bin/backend1.sh?id=%20union%20select%20192.168.60.50 HTTP / 1.1"サーバーで次の攻撃が発生しましたか?
  • CS0-002 試験問題 110

    アプリケーションサーバーの実行速度が遅くなり、CPU高アラートがトリガーされます。調査した後、セキュリティアナリストは、許可されていないプログラムがサーバー上で実行されていることを発見しました。アナリストは、以下のアプリケーションログを確認します。

    次の結論のうち、アプリケーションログでサポートされているのはどれですか?