CS0-003 試験問題 111

脆弱性アナリストが、過去 1 か月間に特定された最新の、最も重大な脆弱性を文書化したレポートを作成しています。次の公開 MITRE リポジトリのうち、確認するのに最適なものはどれですか。
  • CS0-003 試験問題 112

    あなたは、会社のシステム強化ガイドラインを確認している侵入テスト担当者です。強化ガイドラインでは、次のことが示されています。
    デバイスごとに 1 つのプライマリ サーバーまたはサービスが必要です。
    デフォルトのポートのみを使用してください
    安全でないプロトコルは無効にする必要があります。
    企業のインターネットプレゼンスは保護されたサブネットに配置する必要があります
    説明書 :
    Using the available tools, discover devices on the corporate network and the services running on these devices.
    You must determine
    ip address of each device
    The primary server or service each device
    The protocols that should be disabled based on the hardening guidelines

    CS0-003 試験問題 113

    セキュリティ アナリストは、重要なシステムで FIM によってトリガーされた次のアラートを確認しています。

    発生している不審な活動を最もよく表しているのは次のうちどれですか?
  • CS0-003 試験問題 114

    アナリストは次のエンドポイント ログ エントリを確認します。

    次のどれが発生しましたか?
  • CS0-003 試験問題 115

    インシデント対応チームは、法執行機関と協力して、アクティブな Web サーバーの侵害を調査しています。一定期間、サーバーを稼働させ、補償制御を実装することが決定されました。Web サービスは、リバース プロキシ経由でインターネットからアクセスでき、データベース サーバーに接続する必要があります。次の補償制御のどれが、他の要件を満たしながら敵対者を封じ込めるのに役立ちますか?
    (2つ選択してください)