CS0-003 試験問題 31

アナリストは複数のシステムのイベントを調査していますが、データ ポイントを関連付けることができません。システムに問題がある可能性が最も高いのは次のうちどれですか?
  • CS0-003 試験問題 32

    Web アプリケーション チームは、公開 Web サーバー上に数千の HTTP/404 イベントがあることを SOC アナリストに通知しました。アナリストが次に取るべきステップは次のうちどれですか?
  • CS0-003 試験問題 33

    アナリストは、企業ネットワークの外側にある IP アドレスが、外部に面した資産全体のネットワークおよび脆弱性スキャンを実行するために使用されていることに気づきました。アナリストが目撃している攻撃フレームワークの次のステップはどれですか?
  • CS0-003 試験問題 34

    ある会社で最近セキュリティインシデントが発生しました。セキュリティ チームは、ユーザーが全社に送信されたフィッシングメールに埋め込まれたリンクをクリックしたことを確認しました。このリンクによりマルウェアがダウンロードされ、その後インストールされて実行されました。
    説明書
    パート1
    セキュリティ インシデントに関連するアーティファクトを確認します。マルウェアの名前、悪意のある IP アドレス、マルウェア実行ファイルが組織に侵入した日時を特定します。
    パート2
    キル チェーンの項目を確認し、組織のセキュリティ体制を改善し、このインシデントの発生を防ぐのに役立つ適切な制御をそれぞれ選択します。各コントロールは 1 回のみ使用でき、すべてのコントロールが使用されるわけではありません。

    ファイアウォールのログ:


    ファイル整合性監視レポート:


    マルウェア ドメイン リスト:

    脆弱性スキャンレポート:


    フィッシングメール:

    CS0-003 試験問題 35

    サイバーセキュリティ アナリストは SIEM ログを調査し、内部ホストからブロックリストに登録された外部サーバーへの一貫したリクエストを観察しています。行われているアクティビティを最もよく表しているものは次のうちどれですか?