CS0-003 試験問題 96
ある企業は最近、すべてのエンド ユーザー ワークステーションから管理者権限を削除しました。アナリストは CVSSv3.1 の悪用可能性メトリックを使用してワークステーションの脆弱性を優先順位付けし、次の情報を生成します。

次の脆弱性のうち、修復を優先すべきものはどれですか?

次の脆弱性のうち、修復を優先すべきものはどれですか?
CS0-003 試験問題 97
アナリストは、次のエントリを含むサーバー環境の脆弱性レポートを確認しています。

次のシステムのうち、最初にパッチ適用を優先すべきものはどれですか?

次のシステムのうち、最初にパッチ適用を優先すべきものはどれですか?
CS0-003 試験問題 98
セキュリティアナリストが Web サーバーのログを確認しているときに、次の行を発見しました:<IMG SRC='vbscript:msgbox("test")'>
次の悪意のある活動のうちどれが試みられましたか?
次の悪意のある活動のうちどれが試みられましたか?
CS0-003 試験問題 99
セキュリティアナリストは、パケットキャプチャを分析しているときに、次の疑わしい DNS トラフィックを発見しました。
* トンネリング セッションがアクティブな間の DNS トラフィック。
* クエリ間の平均時間は 1 秒未満です。
* クエリの平均長が 100 文字を超えています。
次の攻撃のうち、最も発生する可能性が高いのはどれですか?
* トンネリング セッションがアクティブな間の DNS トラフィック。
* クエリ間の平均時間は 1 秒未満です。
* クエリの平均長が 100 文字を超えています。
次の攻撃のうち、最も発生する可能性が高いのはどれですか?
CS0-003 試験問題 100
A security administrator has been notified by the IT operations department that some vulnerability reports contain an incomplete list of findings. Which of the following methods should be used to resolve
this issue?
this issue?
