CS0-003 試験問題 111
脆弱性アナリストが、過去 1 か月間に特定された最新の、最も重大な脆弱性を文書化したレポートを作成しています。次の公開 MITRE リポジトリのうち、確認するのに最適なものはどれですか。
CS0-003 試験問題 112
あなたは、会社のシステム強化ガイドラインを確認している侵入テスト担当者です。強化ガイドラインでは、次のことが示されています。
デバイスごとに 1 つのプライマリ サーバーまたはサービスが必要です。
デフォルトのポートのみを使用してください
安全でないプロトコルは無効にする必要があります。
企業のインターネットプレゼンスは保護されたサブネットに配置する必要があります
説明書 :
Using the available tools, discover devices on the corporate network and the services running on these devices.
You must determine
ip address of each device
The primary server or service each device
The protocols that should be disabled based on the hardening guidelines


デバイスごとに 1 つのプライマリ サーバーまたはサービスが必要です。
デフォルトのポートのみを使用してください
安全でないプロトコルは無効にする必要があります。
企業のインターネットプレゼンスは保護されたサブネットに配置する必要があります
説明書 :
Using the available tools, discover devices on the corporate network and the services running on these devices.
You must determine
ip address of each device
The primary server or service each device
The protocols that should be disabled based on the hardening guidelines


CS0-003 試験問題 113
セキュリティ アナリストは、重要なシステムで FIM によってトリガーされた次のアラートを確認しています。

発生している不審な活動を最もよく表しているのは次のうちどれですか?

発生している不審な活動を最もよく表しているのは次のうちどれですか?
CS0-003 試験問題 114
アナリストは次のエンドポイント ログ エントリを確認します。

次のどれが発生しましたか?

次のどれが発生しましたか?
CS0-003 試験問題 115
インシデント対応チームは、法執行機関と協力して、アクティブな Web サーバーの侵害を調査しています。一定期間、サーバーを稼働させ、補償制御を実装することが決定されました。Web サービスは、リバース プロキシ経由でインターネットからアクセスでき、データベース サーバーに接続する必要があります。次の補償制御のどれが、他の要件を満たしながら敵対者を封じ込めるのに役立ちますか?
(2つ選択してください)
(2つ選択してください)



