CS0-003 試験問題 171

セキュリティ アナリストは、ゲートウェイからパケット キャプチャを収集して、疑わしい IP アドレスへの接続を検出しようとしています。セキュリティ アナリストは、次のコマンドのうちどれを実行することを検討する必要がありますか。
  • CS0-003 試験問題 172

    あなたの会社の従業員約 100 名がフィッシング メールを受信しました。セキュリティ アナリストとして、あなたはこの状況に対処する任務を負っています。



    提供された情報を確認し、次の点を決定します。
    1. フィッシングメール内のリンクをクリックした従業員は何人ですか?
    2. マルウェアはいくつのワークステーションにインストールされましたか?
    3. マルウェアの実行ファイル名は何ですか?

    CS0-003 試験問題 173

    アナリストは次のログ エントリを表示します。

    組織には、216.122.5.x 範囲のホストを持つパートナー ベンダーがいます。このパートナー ベンダーは月次レポートにアクセスする必要があり、アクセスが許可されている唯一の外部ベンダーです。組織は、次の階層に従ってインシデント調査の優先順位を付けます。不正なデータ開示は、サービス拒否の試みよりも重大です。
    これらはベンダーデータへのアクセスを確保することよりも重要です。
    ログ ファイルと組織の優先順位に基づいて、次のホストのうちどれが追加調査の価値がありますか?
  • CS0-003 試験問題 174

    セキュリティ アナリストは、特定のユーザーによる複数の MFA ログイン成功に関するアラートを受け取りました。認証ログを確認すると、アナリストは次のことがわかります。

    MFA ログに基づいて、次のどれが最も発生している可能性が高いですか? (2 つ選択してください)。
  • CS0-003 試験問題 175

    セキュリティ運用チームは、ツールとポータルが重複しているため、複数の脅威インテリジェンス フィードを統合する必要があります。次のうち、目標を達成し、結果を最大化するのに最適なものはどれですか。