CS0-003 試験問題 26

セキュリティ アナリストは、企業の Web アプリケーションに関する最新の脆弱性レポートの調査結果を検討しています。
Web アプリケーションは、ファイルが指定されたハッシュと一致する場合に、Bash スクリプトの処理用のファイルを受け入れます。ハッシュの衝突により、アナリストはシステムにファイルを送信できます。現在のスクリプトとインフラストラクチャへの変更を最小限に抑えて脆弱性を軽減するには、アナリストは次のどれを提案すべきですか?
  • CS0-003 試験問題 27

    脆弱性スキャン レポートに含めるべき項目は次のうちどれですか? (2つお選びください。)
  • CS0-003 試験問題 28

    開発者は最近、新しいコードを 3 つの Web サーバーにデプロイしました。daffy の自動外部デバイス スキャン レポートには、PCI DSS に基づく障害項目であるサーバーの脆弱性が表示されます。
    由緒が有効でない場合、分析者はスキャンをクリーンにするために適切な手順を実行する必要があります。
    由緒が有効な場合、分析者はその結果を修正する必要があります。
    ネットワーク図で提供される情報を確認した後、ステップ 2 タブを選択し、ドロップダウン オプションを使用してリストされた各サーバーの正しい検証結果と修復アクションを選択してシミュレーションを完了します。
    注意事項:
    シミュレーションには 2 つのステップが含まれます。
    ステップ 1:ネットワーク図に表示されている情報を確認し、[ステップ 2] タブに移動します。


    ステップ 2: 与えられたシナリオに基づいて、脆弱性に対処するためにどの修復アクションが必要かを判断します。

    CS0-003 試験問題 29

    攻撃者が LAN 上の syslog サーバーにアクセスしたところです。syslog エントリを確認することで、攻撃者は次のターゲットとなる可能性のあるものに優先順位を付けることができます。これは次のどれに該当しますか?
  • CS0-003 試験問題 30

    ゼロデイ コマンド インジェクションの脆弱性が公開されました。セキュリティ管理者は、攻撃者が脆弱性を悪用しようとした証拠を見つけるために、次のログを分析しています。

    次のログ エントリのうち、エクスプロイトの試みの証拠を提供するものはどれですか?