CS0-003 試験問題 166
セキュリティアナリストは、特権アカウントからの次のアクティビティを観察しました。
電子メールや機密情報へのアクセス
監査ログが変更されています
異常なログイン時間
観察された活動を最もよく表すのは次のどれですか?
電子メールや機密情報へのアクセス
監査ログが変更されています
異常なログイン時間
観察された活動を最もよく表すのは次のどれですか?
CS0-003 試験問題 167
During an extended holiday break, a company suffered a security incident. This information was properly relayed to appropriate personnel in a timely manner and the server was up to date and configured with appropriate auditing and logging. The Chief Information Security Officer wants to find out precisely what happened. Which of the following actions should the analyst take first?
CS0-003 試験問題 168
インシデント対応プロセスの封じ込め段階の主な目標を最もよく表すのは次のどれですか?
CS0-003 試験問題 169
セキュリティ アナリストが、複数の標的型 Windows マルウェア バイナリに関する調査を行っています。アナリストは、攻撃者に情報を開示せずに情報を収集したいと考えています。アナリストが目的を達成できるアクションは次のどれですか。
CS0-003 試験問題 170
SOC アナリストは、デバイスのオペレーティング システムに関係なく、外部の脅威に対する保護を強化するために、すべてのエンドポイントに防御層を追加することを推奨しています。この要件を最もよく満たすのは次のどれですか。
