CS0-002 試験問題 131

セキュリティ監視プログラムの一部として SCM を実装したセキュリティ学習では、処理中のイベントに関するより適切なコンテキストを提供するために、多数のソースを SIEM に統合する必要があります。これらのソースを追加することでセキュリティ学習が達成したい結果を最も適切に説明しているものは次のうちどれですか?
  • CS0-002 試験問題 132

    セキュリティ アナリストは社内サブネットをスキャンし、次の Nmap 出力を持つホストを発見しました。

    この Nmap スキャンの出力に基づいて、アナリストは次のうちどれを最初に調査する必要がありますか?
  • CS0-002 試験問題 133

    セキュリティ アナリストは、会社のワイヤレス ネットワークを介した認証交換を監視しています。
    Wireshark の出力のサンプルを以下に示します。

    ワイヤレス ネットワークのセキュリティ体制を向上させるのは次のうちどれですか?
  • CS0-002 試験問題 134

    最高情報セキュリティ責任者 (CISO) は、会社に適用される新しいプライバシー規制を懸念しています。CISO は、ユーザーのデータがユーザーの同意なしに変更されていないことを確認するための適切な制御機能を見つけるようセキュリティ アナリストに依頼しました。適切な行動方針は次のうちどれですか?
  • CS0-002 試験問題 135

    セキュリティ アナリストは、DNS 経由で大量の送信リクエストを行っている企業ネットワーク上の Web サーバー上のインシデントに対応しています。
    この潜在的な侵害の指標を評価するためにアナリストがとるべき最初のステップは次のうちどれですか?