CS0-002 試験問題 36
セキュリティアナリストは、公開されているWebアプリケーションに対するSOLインジェクションから始まったと思われるインシデントを調査しています。アナリストが将来の攻撃を防ぐために最初に取るべきステップは次のうちどれですか?
CS0-002 試験問題 37
多国籍企業のコンピュータインシデント対応チームは、脅威の攻撃者が組織の電子メールシステムを侵害した機密データの侵害が発生したと判断しました。インシデント対応手順に従って、この違反は取締役会に直ちに通知する必要があります。次のうちどれがコミュニケーションの最良の方法でしょうか?
CS0-002 試験問題 38
ヘルプデスクは、セキュリティアナリストが、新しい電子メールサーバーからの電子メールが送信されていないことに気づきました。新しい電子メールサーバーは最近、既存の電子メールサーバーになりました。アナリストは、新しいサーバーで次のコマンドを実行します。

出力が与えられた場合、セキュリティアナリストは次のうちどれをチェックする必要がありますか?

出力が与えられた場合、セキュリティアナリストは次のうちどれをチェックする必要がありますか?
CS0-002 試験問題 39
セキュリティアナリストは悪意のあるソフトウェアのサンプルを持っており、そのサンプルが何をするのかを知る必要がありますか?アナリストは、慎重に制御および監視された仮想マシンでサンプルを実行して、ソフトウェアの動作を観察します。
次のマルウェア分析アプローチのどれがこれですか?
次のマルウェア分析アプローチのどれがこれですか?
CS0-002 試験問題 40
クロスサイトスクリプティング攻撃は、どのような種類の脅威ベクトルの例ですか?
