CS0-003 試験問題 181

アナリストは次のログ エントリを表示します。

この組織には、216.122.5.x 範囲のホストを備えたパートナー ベンダーがいます。このパートナー ベンダーは月次レポートにアクセスする必要があり、アクセスが許可されている唯一の外部ベンダーです。組織は、次の階層に従ってインシデント調査の優先順位を付けます。不正なデータ開示は、サービス妨害の試みよりも重要です。
これらは、ベンダーのデータ アクセスを保証することよりも重要です。
ログ ファイルと組織の優先順位に基づいて、追加の調査が必要なのは次のホストのうちどれですか?
  • CS0-003 試験問題 182

    インシデント対応チームは法執行機関と協力して、現在進行中の Web サーバー侵害を調査しています。サーバーを稼働し続け、一定期間補償制御を実装することが決定されました。Web サービスは、リバース プロキシ経由でインターネットからアクセスでき、データベース サーバーに接続できる必要があります。次の補償制御のうち、他の要件を満たしながら敵を封じ込めるのに役立つものはどれですか? (2 つ選択してください)。
  • CS0-003 試験問題 183

    ファイル共有サービスを介して機密情報が開示されたという報告がいくつかあります。同社は、この脅威に対するセキュリティ体制を強化したいと考えています。このシナリオで会社を最もよくサポートするのは、次のセキュリティ管理のうちどれですか?
  • CS0-003 試験問題 184

    セキュリティ アナリストは、経理部門が公共文書サービスで売掛金フォームをホストしていることを発見しました。リンクを知っている人は誰でもアクセスできます。この状況に当てはまる脅威は次のうちどれですか?
  • CS0-003 試験問題 185

    セキュリティ アナリストは最新の脆弱性スキャンをレビューし、同様の CVSSv3 スコアを持つが基本スコア メトリックが異なる脆弱性があることを観察しました。アナリストは次の攻撃ベクトルのうちどれを最初に修正する必要がありますか?