CS0-003 試験問題 196
セキュリティ アナリストはジャンプ サーバーにログオンし、システムの構成とステータスを監査します。ジャンプ サーバーへのアクセスと構成に関する組織のポリシーには次のものが含まれます。
* インターネットへのネットワーク アクセスは許可されていません。
※SSHはサーバーの管理のみを目的としています。
* ユーザーは、管理者として直接ログインせずに、自分のアカウントを使用する必要があります。
※不要なサービスは無効化する必要があります。
アナリストは昇格されたアクセス許可で netstar を実行し、次の出力を受け取ります。

サーバーが違反しているポリシーは次のうちどれですか?
* インターネットへのネットワーク アクセスは許可されていません。
※SSHはサーバーの管理のみを目的としています。
* ユーザーは、管理者として直接ログインせずに、自分のアカウントを使用する必要があります。
※不要なサービスは無効化する必要があります。
アナリストは昇格されたアクセス許可で netstar を実行し、次の出力を受け取ります。

サーバーが違反しているポリシーは次のうちどれですか?
CS0-003 試験問題 197
アナリストは、最近の脆弱性スキャンに基づいて推奨事項を提供する必要があります。

潜在的な脆弱性を確実に特定するために、アナリストは次のどれに対処することを推奨する必要がありますか?

潜在的な脆弱性を確実に特定するために、アナリストは次のどれに対処することを推奨する必要がありますか?
CS0-003 試験問題 198
企業のユーザー アカウントが侵害されました。また、ユーザーは、企業の内部ポータルに HTTP 経由でのみアクセスできる場合と、そうでない場合があると報告しています。HTTPS 経由でアクセスできます。観察されたアクティビティを説明する可能性が最も高いのは次のうちどれですか?
CS0-003 試験問題 199
SIEM アラートは、組織環境内の 2 台のワークステーション上で不審なワンライナーが実行されるとトリガーされます。アナリストはこれらの出来事の詳細を以下のように見ています。

この一文に基づいて、攻撃者の意図を最もよく表しているのは次の記述のうちどれですか?

この一文に基づいて、攻撃者の意図を最もよく表しているのは次の記述のうちどれですか?
CS0-003 試験問題 200
組織の最高情報セキュリティ責任者は最近、新しい EDR ソリューションをインストールする承認を受けました。インストール後、アナリストによる修復が必要なアラートの数は 3 倍に増加しました。
組織が内部セキュリティ チームのワークロードを最適に一元化するには、次のうちどれを利用する必要がありますか? (2 つ選択してください)。
組織が内部セキュリティ チームのワークロードを最適に一元化するには、次のうちどれを利用する必要がありますか? (2 つ選択してください)。

