CS0-003 試験問題 286
最高情報セキュリティ責任者 (CISO) は、コストの増加を最小限に抑えながらリスク レベルを最小に維持するために、RCE に対して脆弱なビジネス クリティカルな Web アプリケーションの機能を無効にしたいと考えています。
次のリスク対策のうち、CISO が求めているものを最もよく表すものはどれですか?
次のリスク対策のうち、CISO が求めているものを最もよく表すものはどれですか?
CS0-003 試験問題 287
Which of the following statements best describes the MITRE ATT&CK framework?
CS0-003 試験問題 288
A zero-day command injection vulnerability was published. A security administrator is analyzing the following logs for evidence of adversaries attempting to exploit the vulnerability:
Which of the following log entries provides evidence of the attempted exploit?
Which of the following log entries provides evidence of the attempted exploit?
CS0-003 試験問題 289
A virtual web server in a server pool was infected with malware after an analyst used the internet to research a system issue. After the server was rebuilt and added back into the server pool, users reported issues with the website, indicating the site could not be trusted. Which of the following is the most likely cause of the server issue?
CS0-003 試験問題 290
セキュリティアナリストが Web サーバーのログを確認しているときに、次の行を発見しました。
< IMG SRC='vbscript:msgbox("test")' >
次の悪意のある活動のうちどれが試みられましたか?
< IMG SRC='vbscript:msgbox("test")' >
次の悪意のある活動のうちどれが試みられましたか?
