CS0-003 試験問題 11

セキュリティアナリストは、各システムがホストするコンテンツの機密性に基づいて、組織全体のシステムが保護されていることを確認する必要があります。アナリストは、それぞれのシステムで作業しています。
所有者は、ホストされているデータの機密性、可用性、整合性を促進するための最良の方法を決定するのに役立ちます。セキュリティアナリストが最初に実行する必要があるのは次のうちどれですか。
それぞれのシステムを分類し、優先順位を付けますか?
  • CS0-003 試験問題 12

    ある会社が、複数のシステムをインターネットに公開することを決定しました。これらのシステムは現在、社内でのみ利用可能です。セキュリティ アナリストは、CVSS3.1 の悪用可能性メトリックのサブセットを使用して、システムがインターネットに公開されたときに最も悪用される可能性のある脆弱性を優先順位付けしています。システムと脆弱性を以下に示します。

    次のシステムのうち、パッチ適用を優先すべきものはどれですか?
  • CS0-003 試験問題 13

    セキュリティアナリストは月次脆弱性レポートを受け取りました。レポートには以下の調査結果が含まれていました。
    * 5 つのシステムでは、パッチの適用を完了するために再起動のみが必要でした。
    * 2 台のサーバーは古いオペレーティング システムを実行しており、パッチを適用できません。アナリストは、これらのサーバーが侵害されないようにする唯一の方法は、それらを隔離することであると判断しました。
    次のアプローチのうち、古いサーバーが侵害されるリスクを最も最小限に抑えるにはどれですか?
  • CS0-003 試験問題 14

    システム ログを確認しているときに、ネットワーク管理者が次のエントリを発見しました。

    次のどれが発生しましたか?
  • CS0-003 試験問題 15

    組織の SIEM を構成する際に、セキュリティ アナリストはさまざまなシステム間でインシデントを相関させることに苦労しています。最初に確認する必要があるのは次のうちどれですか。