CS0-002 試験問題 176

セキュリティアナリストがSIEMログを確認し、次のエラーイベントを発見します。

イベントのトラブルシューティングを続行するために、アナリストが調査する必要がある環境は次のうちどれですか?
  • CS0-002 試験問題 177

    セキュリティアナリストは、組織を標的にしている特定の一連のIPアドレスを発見しました。
    いずれの攻撃も成功していません。セキュリティアナリストがNEXTを実行する必要があるのは次のうちどれですか?
  • CS0-002 試験問題 178

    企業のSIEMコンソールでインシデントを調査しているときに、セキュリティアナリストは、SSHログインの試行が何百回も失敗したことを発見しました。これらはすべて、急速に連続して発生しました。試行が失敗した後、rootユーザーへのログインが成功しました。会社のポリシーにより、システム管理者は、割り当てられた企業ログインを使用して、会社の内部ネットワークからのみシステムを管理できます。アナリストがそれ以上の妥協を阻止するために実行できる最善のアクションは次のうちどれですか?(2つ選択してください)。
  • CS0-002 試験問題 179

    さまざまなデバイスが、ネットワーク内の1つの悪意のあるツインに接続して認証しています。次のうち、最もターゲットにされている可能性が高いのはどれですか?
  • CS0-002 試験問題 180

    サイバーセキュリティアナリストがログデータを確認しており、以下の出力を確認しています。

    次のテクノロジーのうち、このログを生成する可能性が最も高いのはどれですか?