CS0-003 試験問題 166

最近の現地調査中。アナリストがネットワーク上に不正なワイヤレス アクセス ポイントを発見しました。証拠を保存しながらネットワークを保護するには、次のアクションのうちどれを最初に実行する必要がありますか?
  • CS0-003 試験問題 167

    広く使用されている OS のサポート終了日が発表されました。ビジネスに不可欠な機能は、サポート終了日が近づいている OS を使用している PC によって制御される一部の機械によって実行されます。セキュリティアナリストの懸念を最もよく表しているものは次のうちどれですか?
  • CS0-003 試験問題 168

    プロアクティブな脅威ハンティング手法として、ハンターは、入手可能な脅威インテリジェンス情報から得られる可能性のある攻撃シナリオに基づいて状況ケースを作成する必要があります。シナリオの基礎を形成した後、脅威ハンターは脅威評価のフレームワークを確立するために次のどれを構築できますか?
  • CS0-003 試験問題 169

    インシデント対応チームは重要なサーバーで IoC を発​​見しました。チームはさらなる調査のために技術的証拠を分離して収集する必要があります。サーバーを分離する前に機密情報を保存するには、次のデータのうちどれを最初に収集する必要がありますか?
  • CS0-003 試験問題 170

    セキュリティ アナリストは、修復のために脆弱性の優先順位を付ける任務を負っています。関連する企業のセキュリティ ポリシーを以下に示します。
    セキュリティ ポリシー 1006: 脆弱性管理
    1. 当社は、セキュリティ脆弱性の修復に優先順位を付けるために、CVSSv3.1 基本スコア メトリック (悪用可能性と影響) を使用するものとします。
    2. 機密性と可用性のどちらかを選択しなければならない状況では、当社はシステムとデータの可用性よりもデータの機密性を優先するものとします。
    3. 当社は、社内で利用可能なシステムへのパッチ適用よりも、公開されているシステムおよびサービスへのパッチ適用を優先します。
    セキュリティ ポリシーによれば、次の脆弱性のうち、最も優先してパッチを適用する必要があるのはどれですか?