CS0-002 試験問題 186
大量の機密データの漏えいを伴う侵害の後、セキュリティアナリストは、次のファイアウォールログを確認して、侵害がどのように発生したかを判断しています。

アナリストがさらに調査する必要があるIPアドレスは次のうちどれですか?

アナリストがさらに調査する必要があるIPアドレスは次のうちどれですか?
CS0-002 試験問題 187
最近のセキュリティ違反に続いて、企業はアカウントの使用状況を調査して、特権アカウントが通常の営業時間中にのみ使用されていることを確認することにしました。調査中、セキュリティアナリストは、アカウントが深夜に一貫して使用されていたと判断しました。
アナリストが次に実行する必要があるアクションは次のうちどれですか?
アナリストが次に実行する必要があるアクションは次のうちどれですか?
CS0-002 試験問題 188
サイバーインシデント対応チームは、攻撃者がWebアプリケーションに悪意のあるコードを挿入することを可能にする脆弱性を会社のWebサイトで発見しました。感染したページに無防備なユーザーが多数アクセスしており、被害者のブラウザで実行された悪意のあるコードにより、Cookieの盗難、セッションのハイジャック、マルウェアの実行、アクセス制御の回避が行われています。次のエクスプロイトのうち、攻撃者が会社のWebサイトで行っているのはどれですか?
CS0-002 試験問題 189
開発チームは最近、新しいアプリケーションを経理部門の本番環境に移行しました。これが発生した後、企業の四半期確定申告を完了するために必要な機能の重要な部分がアプリケーションにないため、最高情報責任者(CIO)に経理部長から連絡がありました。次のタイプのテストのうち、これが再発するのを防ぐのに役立つのはどれですか?
CS0-002 試験問題 190
技術者は、エンドポイントが疑わしいダイナミックDNSドメインにビーコンを送信していることを示すアラートを受信します。このアラートに対応してネットワークを最適に保護するには、次のどの対策を使用する必要がありますか?(2つ選択してください。)
