CS0-003 試験問題 36
セキュリティ インシデントの終了後、将来のインシデント対応を改善するために実行すべき最善のアクションは次のうちどれですか。
CS0-003 試験問題 37
アナリストが突然、ファイアウォールからデータを拡充できなくなりました。ただし、他のオープン インテリジェンス フィードは引き続き機能します。ファイアウォール フィードが機能しなくなった理由として最も考えられるのは次のうちどれですか。
CS0-003 試験問題 38
アナリストは、EDR エージェントが送信元 IP アドレスを収集し、ファイアウォールに接続し、ネットワーク全体で悪意のある送信元 IP アドレスを自動的にブロックするポリシーを作成することを推奨しています。アナリストがこの推奨事項を実装するのに役立つ最適なオプションは次のどれですか。
CS0-003 試験問題 39
ある企業は最近、すべてのエンド ユーザー ワークステーションから管理者権限を削除しました。アナリストは CVSSv3.1 の悪用可能性メトリックを使用してワークステーションの脆弱性を優先順位付けし、次の情報を生成します。

次の脆弱性のうち、修復を優先すべきものはどれですか?

次の脆弱性のうち、修復を優先すべきものはどれですか?
CS0-003 試験問題 40
A vulnerability scanner has identified an out-of-support database software version running on a server. The software update will take six to nine months to complete. The management team has agreed to a one-year extended support contract with the software vendor. Which of the following BEST describes the risk treatment in this scenario?
