CS0-003 試験問題 146

セキュリティ アナリストは、複数の標的型 Windows マルウェア バイナリに関する調査を行っています。アナリストは、攻撃者に情報を開示せずに情報を収集したいと考えています。
アナリストが目的を達成するために使用できるアクションは次のどれですか?
  • CS0-003 試験問題 147

    A vulnerability management team is unable to patch all vulnerabilities found during their weekly scans. Using the third-party scoring system described below, the team patches the most urgent vulnerabilities:

    Additionally, the vulnerability management team feels that the metrics Smear and Channing are less important than the others, so these will be lower in priority. Which of the following vulnerabilities should be patched first, given the above third-party scoring system?
  • CS0-003 試験問題 148

    ある製造会社は、Tier 1 セキュリティ サポートにサードパーティのサービス プロバイダーを使用しています。要件の 1 つは、地政学的および国家安全保障上の利益のため、プロバイダーは自国の人材のみを調達する必要があるというものです。サードパーティのサービス プロバイダーがこの要件を満たすようにするために、製造会社が実装できるのは次のうちどれですか。
  • CS0-003 試験問題 149

    セキュリティ チームは、Web サーバーを XSS について確認し、次の Nmap スキャンを実行します。

    スキャンの結果を最も正確に説明しているのは次のどれですか?
  • CS0-003 試験問題 150

    セキュリティ アナリストは、ゲートウェイからパケット キャプチャを収集して、疑わしい IP アドレスへの接続を検出しようとしています。セキュリティ アナリストは、次のコマンドのうちどれを実行することを検討する必要がありますか。