CS0-003 試験問題 171
脅威アクターの行動を伝達するために一般的に使用される 4 つのコンポーネントのフレームワークは次のうちどれですか?
CS0-003 試験問題 172
セキュリティ アナリストは、企業の Web アプリケーションに関する最新の脆弱性レポートの調査結果を検討しています。Web アプリケーションは、ファイルが指定されたハッシュと一致する場合に、Bash スクリプトの処理用のファイルを受け入れます。ハッシュの衝突により、アナリストはシステムにファイルを送信できます。現在のスクリプトとインフラストラクチャへの変更を最小限に抑えて脆弱性を軽減するには、アナリストは次のどれを提案すべきですか?
CS0-003 試験問題 173
ある組織のセキュリティ アナリストが Web サーバーからのログを確認していたときのことです。アナリストは、パディングオラクル攻撃の影響を受けやすい暗号操作モードを使用するために HTTPS セッションをダウングレードする試みがいくつか成功していることを発見しました。この問題を修正するには、組織が行うべき構成変更の組み合わせは次のうちどれですか? (2 つ選択してください)。
CS0-003 試験問題 174
あなたは、会社のシステム強化ガイドラインをレビューしているペネトレーション テスターです。硬化ガイドラインは次のことを示しています。
デバイスごとに 1 つのプライマリ サーバーまたはサービスが必要です。
デフォルトのポートのみを使用する必要があります
安全でないプロトコルは無効にする必要があります。
企業のインターネット プレゼンスは、保護されたサブネットに配置する必要があります
説明書 :
利用可能なツールを使用して、企業ネットワーク上のデバイスと、それらのデバイス上で実行されているサービスを検出します。
決定する必要があります
各デバイスのIPアドレス
プライマリサーバーまたは各デバイスのサービス
強化ガイドラインに基づいて無効にする必要があるプロトコル


デバイスごとに 1 つのプライマリ サーバーまたはサービスが必要です。
デフォルトのポートのみを使用する必要があります
安全でないプロトコルは無効にする必要があります。
企業のインターネット プレゼンスは、保護されたサブネットに配置する必要があります
説明書 :
利用可能なツールを使用して、企業ネットワーク上のデバイスと、それらのデバイス上で実行されているサービスを検出します。
決定する必要があります
各デバイスのIPアドレス
プライマリサーバーまたは各デバイスのサービス
強化ガイドラインに基づいて無効にする必要があるプロトコル


CS0-003 試験問題 175
インシデント対応アナリストは、最近発生したマルウェアの根本原因を調査しています。最初のバイナリ分析では、このマルウェアがホスト セキュリティ サービスを無効にし、感染したホスト上で初期ドロッパーの削除、ホストからのイベント ログ エントリとプリフェッチ ファイルの削除などのクリーンアップ ルーチンを実行することが示されています。
次のデータ ソースのうち、根本原因の証拠を明らかにする可能性が最も高いのはどれですか?
(2 つ選択してください)。
次のデータ ソースのうち、根本原因の証拠を明らかにする可能性が最も高いのはどれですか?
(2 つ選択してください)。



