CS0-002 試験問題 156
企業の法務部門は、インシデント対応計画がセキュリティインシデントが発生する可能性のある無数の方法をカバーしていないことを懸念しています。彼らはセキュリティアナリストに、多くの状況に幅広いカバレッジを提供するための対応計画の調整を支援するよう依頼しました。この目標を達成するための最良の方法は次のうちどれですか?
CS0-002 試験問題 157
セキュリティアナリストは、DNSを介して多数のアウトバウンド要求を行っている企業ネットワーク上のWebサーバー上のインシデントに対応しています。アナリストがこの潜在的な侵入の痕跡を評価するために実行する必要がある最初のステップは次のうちどれですか。
CS0-002 試験問題 158
セキュリティアナリストは、侵害されたシステムからのパケットキャプチャを確認しています。システムはすでにネットワークから隔離されていましたが、侵害されてから数時間はネットワークにアクセスできました。パケットアナライザでキャプチャを表示すると、アナリストは次のことを確認します。

アナリストは次のうちどれを結論付けることができますか?

アナリストは次のうちどれを結論付けることができますか?
CS0-002 試験問題 159
脅威インテリジェンス部門は最近、システムルーターを悪用して、マルウェアの新種を利用している高度な持続的脅威を知りました。同社は現在、脅威レポートに記載されているものと同じデバイスを使用しています。次の構成変更のうち、組織のセキュリティ体制を最もよく改善するのはどれですか?
CS0-002 試験問題 160
一連のIPアドレスのNmapスキャン結果は、「cpe:/ o:」で始まり、その後に会社名、製品名、およびバージョンが続く1行以上を返しました。この文字列は、管理者が識別するのに役立つのは次のうちどれですか?
