CS0-003 試験問題 36

起こり得るインシデントへの備えとしての災害復旧演習の目標を最もよく表しているものは次のうちどれですか?
  • CS0-003 試験問題 37

    セキュリティ アナリストは、Web アプリケーションの脆弱性スキャンで報告された特定の結果を検証して、それが誤検知ではないことを確認しています。セキュリティ アナリストは以下のスニペットを使用します。

    セキュリティ アナリストが検証している脆弱性の種類は次のうちどれですか?
  • CS0-003 試験問題 38

    セキュリティ アナリストが組織のさまざまな既知の敵間の TTP を比較するために使用する可能性が高いのは次のうちどれですか?
  • CS0-003 試験問題 39

    アナリストは次のログ エントリを表示します。

    この組織には、216.122.5.x 範囲のホストを備えたパートナー ベンダーがいます。このパートナー ベンダーは月次レポートにアクセスする必要があり、アクセスが許可されている唯一の外部ベンダーです。組織は、次の階層に従ってインシデント調査の優先順位を付けます。不正なデータ開示は、サービス妨害の試みよりも重要です。
    これらは、ベンダーのデータ アクセスを保証することよりも重要です。
    ログ ファイルと組織の優先順位に基づいて、追加の調査が必要なのは次のホストのうちどれですか?
  • CS0-003 試験問題 40

    セキュリティ アナリストは最新の脆弱性スキャンをレビューし、同様の CVSSv3 スコアを持つが基本スコア メトリックが異なる脆弱性があることを観察しました。アナリストは次の攻撃ベクトルのうちどれを最初に修正する必要がありますか?