CS0-003 試験問題 121

セキュリティ アナリストは、パケット キャプチャを分析中に、次の不審な DNS トラフィックを発見しました。
* トンネリング セッションがアクティブな間の DNS トラフィック。
* クエリ間の平均時間は 1 秒未満です。
* クエリの平均長が 100 文字を超えています。
次の攻撃のうち、発生した可能性が最も高いのはどれですか?
  • CS0-003 試験問題 122

    アナリストは、侵害された可能性のあるホストを調査しているときに、ホストの詳細を含むデスクトップの背景を作成するために使用される Sysinternals ツールである BGInfo.exe (PID 1024) プロセスが 2 日以上実行されていることに気づきました。異常な動作に基づいて、この潜在的に悪意のあるプロセスについての最良の洞察を提供するアクティビティは次のうちどれですか?
  • CS0-003 試験問題 123

    セキュリティ管理者は、一部の脆弱性レポートに調査結果の不完全なリストが含まれていることを IT 運用部門から通知されました。この問題を解決するには、次のどの方法を使用する必要がありますか?
  • CS0-003 試験問題 124

    次の脅威アクターのうち、疑わしい環境ポリシーを理由に企業を標的にする可能性が最も高いのはどれですか?
  • CS0-003 試験問題 125

    あなたは、会社のサーバーからのスキャン データを解釈する任務を負ったサイバーセキュリティ アナリストです。 すべてのサーバーの要件が満たされていることを確認し、満たされていないことが判明した場合は変更を推奨する必要があります。 会社の強化ガイドラインでは、次のことが示されています。
    * TLS 1 2 は TLS の唯一のバージョンです
    ランニング。
    ※Apache 2.4.18以降を使用してください。
    * デフォルトのポートのみを使用する必要があります。
    説明書
    提供されたデータを使用して。各サーバーの会社のガイドラインへの準拠状況を記録します。
    質問には 2 つの部分が含まれています。パート 1 とパート 2 を必ず完了してください。提供された強化ガイドラインのみに基づいて問題に対する推奨事項を作成してください。
    パート1:
    AppServ1:

    AppServ2:

    AppServ3:

    AppServ4:


    パート2: