CS0-003 試験問題 81
ある組織では、1 分以内に 10 回のログイン失敗が発生した場合にセキュリティ アナリスト配布リストにアラートを送信する SIEM ルールを有効にしました。ただし、コントロールは 9 回のログイン失敗による攻撃を検出できませんでした。何が起こったのかを最もよく表しているのは次のうちどれですか?
CS0-003 試験問題 82
セキュリティ アナリストは、2 つの異なる SaaS ベースのセキュリティ ツールを統合して、脅威が検出された場合に一方のツールがもう一方のツールに通知できるようにしたいと考えています。この目標を最もよく達成するには、アナリストが利用すべきものは次のうちどれですか?
CS0-003 試験問題 83
ある組織が顧客トランザクションの侵害を経験しました。PCI DSS の条件に基づき、組織は違反を次のどのグループに報告する必要がありますか?
CS0-003 試験問題 84
インシデント対応チームは重大なセキュリティ インシデントへの対応を終了しました。経営陣は主任アナリストに対し、学んだ教訓を含む事後報告書の提出を求めた。学んだ教訓を含める理由として最も考えられるのは次のうちどれですか?
CS0-003 試験問題 85
「ACE」と呼ばれるソフトウェアに、社内のコードレビューで任意のコードを実行できる脆弱性があることが判明した。この脆弱性は、ACE ソフトウェアが使用する従来のサードパーティ ベンダーのリソースに存在します。ACE は世界中で使用されており、この業界の多くの企業にとって不可欠です。開発者は、この脆弱性の除去には時間がかかると最高情報セキュリティ責任者に通知しました。最初にとるべきアクションは次のうちどれですか?
