CS0-003 試験問題 191

企業には次のセキュリティ要件があります。
。パブリックIPはありません
すべてのデータは保存時に保護されます
。安全でないポート/プロトコルはありません
クラウド スキャンが完了した後、セキュリティ アナリストは、いくつかの構成ミスが会社を危険にさらしているという報告を受け取ります。次のクラウド スキャナーの出力があるとします。

セキュリティ要件を満たし、リスクを軽減するために、アナリストは次のうちどれを最初に更新することを推奨しますか?
  • CS0-003 試験問題 192

    セキュリティ アナリストは、Web アプリケーションの脆弱性スキャンで報告された特定の結果を検証して、それが誤検知ではないことを確認しています。セキュリティ アナリストは以下のスニペットを使用します。

    セキュリティ アナリストが検証している脆弱性の種類は次のうちどれですか?
  • CS0-003 試験問題 193

    エンド ユーザーが組織のポリシーで許可されていない Web サイトにアクセスしようとしたときに、セキュリティ アラートがトリガーされました。この行為は終了可能な犯罪とみなされているため、SOC アナリストは、ユーザーのワークステーションからの Web 検索を反映した認証ログ、Web ログ、および一時ファイルを収集して、調査のケースを作成します。調査が人事ポリシーまたはプライバシー ポリシーに準拠していることを確認するための最良の方法は次のうちどれですか?
  • CS0-003 試験問題 194

    サイバーセキュリティ アナリストは SIEM ログを調査し、内部ホストからブロックリストに登録された外部サーバーへの一貫したリクエストを観察しています。行われているアクティビティを最もよく表しているものは次のうちどれですか?
  • CS0-003 試験問題 195

    企業には、機密データベースへのアクセスを制限するための主要な制御が導入されています。しかし、同社はこの制御を回避できる認証の脆弱性を発見しました。最適な補償制御は次のうちどれですか?