CS0-003 試験問題 151

A list of loCs released by a government security organization contains the SHA-256 hash for a Microsoft-signed legitimate binary, svchost. exe. Which of the following best describes the result if security teams add this indicator to their detection signatures?
  • CS0-003 試験問題 152

    組織の環境内の 2 つのワークステーションで疑わしいワンライナーが実行されたことに基づいて、SIEM アラートがトリガーされます。アナリストは、以下のイベントの詳細を確認します。

    このワンライナーに基づいて、攻撃者の意図を最もよく表す次の記述はどれですか?
  • CS0-003 試験問題 153

    企業には次のようなセキュリティ要件があります。
    パブリックIPなし
    すべてのデータは保存時に保護されます
    安全でないポート/プロトコルなし
    クラウド スキャンが完了した後、セキュリティ アナリストは、いくつかの誤った構成が会社を危険にさらしているというレポートを受け取ります。次のクラウド スキャナーの出力があるとします。

    セキュリティ要件を満たし、リスクを軽減するために、アナリストが最初に更新することを推奨すべきものは次のどれですか?
  • CS0-003 試験問題 154

    サイバーセキュリティアナリストは、会社が取引していない国から異常なネットワークスキャン活動が行われていることに気付きました。次のうち、最も効果的な緩和手法はどれですか?
  • CS0-003 試験問題 155

    A recent penetration test discovered that several employees were enticed to assist attackers by visiting specific websites and running downloaded files when prompted by phone calls. Which of the following would best address this issue?