CS0-002 試験問題 166

セキュリティ アナリストは、侵害されたマシンのフォレンジック分析中に、異常な動作を示しているいくつかのバイナリを発見しました。文字列を抽出した後、アナリストは予期しないコンテンツを発見します。アナリストが取るべき次のステップは次のうちどれですか?
  • CS0-002 試験問題 167

    組織には、Web サービスが実行されているサーバーのリモート管理を禁止するポリシーがあります。
    Nmap スキャンの 1 つを次に示します。

    組織のポリシーを考慮すると、このサーバー上で次のサービスのうちどれを無効にする必要がありますか?
  • CS0-002 試験問題 168

    セキュリティ担当者が脆弱性スキャン レポートをレビューしており、次のような発見があることに気づきました。

    検出および分析手順の一部として、分析者が次に実行すべきことは次のうちどれですか?
  • CS0-002 試験問題 169

    セキュリティ アナリストは、定期的な監視中に、ローカル ホストと通信しているいくつかの不審な Web サイトを発見しました。アナリストは、24 時間にわたって IP 192.168.50.2 をクエリします。

    さらに調査するには、アナリストは SRC 192.168.50.2 の PCAP をリクエストする必要があります。
  • CS0-002 試験問題 170

    情報セキュリティ アナリストは、発電所内の SCADA デバイスの異常な動作を観察します。この動作により、産業用発電機が過熱し、電源が不安定になります。
    潜在的な侵害の兆候を特定するのに最も適しているのは次のうちどれですか?