CS0-003 試験問題 166

セキュリティアナリストは、特権アカウントからの次のアクティビティを観察しました。
電子メールや機密情報へのアクセス
監査ログが変更されています
異常なログイン時間
観察された活動を最もよく表すのは次のどれですか?
  • CS0-003 試験問題 167

    During an extended holiday break, a company suffered a security incident. This information was properly relayed to appropriate personnel in a timely manner and the server was up to date and configured with appropriate auditing and logging. The Chief Information Security Officer wants to find out precisely what happened. Which of the following actions should the analyst take first?
  • CS0-003 試験問題 168

    インシデント対応プロセスの封じ込め段階の主な目標を最もよく表すのは次のどれですか?
  • CS0-003 試験問題 169

    セキュリティ アナリストが、複数の標的型 Windows マルウェア バイナリに関する調査を行っています。アナリストは、攻撃者に情報を開示せずに情報を収集したいと考えています。アナリストが目的を達成できるアクションは次のどれですか。
  • CS0-003 試験問題 170

    SOC アナリストは、デバイスのオペレーティング システムに関係なく、外部の脅威に対する保護を強化するために、すべてのエンドポイントに防御層を追加することを推奨しています。この要件を最もよく満たすのは次のどれですか。