CS0-003 試験問題 31

アナリストは複数のシステムでイベントを調査していますが、データ ポイントの相関関係を調べるのに苦労しています。システムの問題として最も可能性が高いのは次のどれですか。
  • CS0-003 試験問題 32

    セキュリティ アナリストは、侵害の可能性があるときに発生したイベントを確認しています。アナリストは次のログを取得します。

    ログ内のイベントに基づいて、最も発生する可能性が高いのは次のうちどれですか?
  • CS0-003 試験問題 33

    ゼロデイ コマンド インジェクションの脆弱性が公開されました。セキュリティ管理者は、攻撃者が脆弱性を悪用しようとしている証拠を探すために、次のログを分析しています。

    次のログ エントリのうち、エクスプロイトの試みの証拠となるものはどれですか。
  • CS0-003 試験問題 34

    The security analyst received the monthly vulnerability report. The following findings were included in the report
    * Five of the systems only required a reboot to finalize the patch application.
    * Two of the servers are running outdated operating systems and cannot be patched The analyst determines that the only way to ensure these servers cannot be compromised is to isolate them. Which of the following approaches will best minimize the risk of the outdated servers being compromised?
  • CS0-003 試験問題 35

    1 時間以内に、重要なサーバーで大量の失敗した RDP 認証試行が記録されました。すべての試行は同じリモート IP アドレスから行われ、1 つの有効なドメイン ユーザー アカウントが使用されました。このブルート フォース攻撃の成功率を下げるために最も効果的な緩和制御は次のどれでしょうか。