CS0-002 試験問題 166
セキュリティ アナリストは、侵害されたマシンのフォレンジック分析中に、異常な動作を示しているいくつかのバイナリを発見しました。文字列を抽出した後、アナリストは予期しないコンテンツを発見します。アナリストが取るべき次のステップは次のうちどれですか?
CS0-002 試験問題 167
組織には、Web サービスが実行されているサーバーのリモート管理を禁止するポリシーがあります。
Nmap スキャンの 1 つを次に示します。

組織のポリシーを考慮すると、このサーバー上で次のサービスのうちどれを無効にする必要がありますか?
Nmap スキャンの 1 つを次に示します。

組織のポリシーを考慮すると、このサーバー上で次のサービスのうちどれを無効にする必要がありますか?
CS0-002 試験問題 168
セキュリティ担当者が脆弱性スキャン レポートをレビューしており、次のような発見があることに気づきました。

検出および分析手順の一部として、分析者が次に実行すべきことは次のうちどれですか?

検出および分析手順の一部として、分析者が次に実行すべきことは次のうちどれですか?
CS0-002 試験問題 169
セキュリティ アナリストは、定期的な監視中に、ローカル ホストと通信しているいくつかの不審な Web サイトを発見しました。アナリストは、24 時間にわたって IP 192.168.50.2 をクエリします。

さらに調査するには、アナリストは SRC 192.168.50.2 の PCAP をリクエストする必要があります。

さらに調査するには、アナリストは SRC 192.168.50.2 の PCAP をリクエストする必要があります。
CS0-002 試験問題 170
情報セキュリティ アナリストは、発電所内の SCADA デバイスの異常な動作を観察します。この動作により、産業用発電機が過熱し、電源が不安定になります。
潜在的な侵害の兆候を特定するのに最も適しているのは次のうちどれですか?
潜在的な侵害の兆候を特定するのに最も適しているのは次のうちどれですか?
