CS0-003 試験問題 221

インシデント対応アナリストが、最近のマルウェア発生の根本原因を調査しています。初期のバイナリ分析では、このマルウェアがホスト セキュリティ サービスを無効にし、感染したホストでクリーンアップ ルーチン (初期ドロッパーの削除、イベント ログ エントリの削除、ホストからのプリフェッチ ファイルなど) を実行することが示されています。次のデータ ソースのうち、根本原因の証拠を明らかにする可能性が最も高いのはどれですか。
(2つ選択してください)
  • CS0-003 試験問題 222

    違反を追跡および分析するプロセスを確立する際に、アラートの数を管理可能なレベルに保つためによく使用されるのは次のどれですか。
  • CS0-003 試験問題 223

    Given the following CVSS string-
    CVSS:3.0/AV:N/AC:L/PR:N/UI:N/3:U/C:K/I:K/A:H
    Which of the following attributes correctly describes this vulnerability?
  • CS0-003 試験問題 224

    セキュリティ チームは、会社の Web サイトに対する最近のレイヤー 4 DDoS 攻撃を懸念しています。次の制御のうち、攻撃を最も効果的に軽減できるのはどれですか。
  • CS0-003 試験問題 225

    A security analyst is trying to validate the results of a web application scan with Burp Suite. The security analyst performs the following:

    Which of the following vulnerabilitles Is the securlty analyst trylng to valldate?