CS0-003 試験問題 76

インシデント発生中、アナリストは後の調査のために証拠を取得する必要があります。コンピュータ システムの不安定性レベルに関連して、最初に収集する必要があるのは次のどれですか。
  • CS0-003 試験問題 77

    セキュリティアナリストは月次脆弱性レポートを受け取りました。レポートには以下の調査結果が含まれていました。
    * 5 つのシステムでは、パッチの適用を完了するために再起動のみが必要でした。
    * 2 台のサーバーは古いオペレーティング システムを実行しており、パッチを適用できません。アナリストは、これらのサーバーが侵害されないようにする唯一の方法は、それらを隔離することであると判断しました。
    次のアプローチのうち、古いサーバーが侵害されるリスクを最も最小限に抑えるにはどれですか?
  • CS0-003 試験問題 78

    組織の SIEM を構成する際に、セキュリティ アナリストはさまざまなシステム間でインシデントを相関させることに苦労しています。最初に確認する必要があるのは次のうちどれですか。
  • CS0-003 試験問題 79

    シミュレーション
    あなたは、会社のサーバーからのスキャンデータを解釈する任務を負ったサイバーセキュリティアナリストです。すべてのサーバーで要件が満たされていることを確認し、満たされていない場合は変更を推奨する必要があります。会社の強化ガイドラインには、次の内容が記載されています。
    * TLS 1 2はTLSの唯一のバージョンです
    実行中。
    * Apache 2.4.18 以上を使用する必要があります。
    * デフォルトのポートのみを使用してください。
    説明書
    提供されたデータを使用する
    a. 各サーバーについて、会社のガイドラインへの準拠状況を記録します。
    質問には 2 つの部分があります。必ずパート 1 とパート 2 を完了してください。提供されている強化ガイドラインのみに基づいて、問題に対する推奨事項を作成してください。
    パート1:

    アプリサーブ2:

    AppServ3:

    アプリサーブ4:


    パート2:

    CS0-003 試験問題 80

    システム管理者は、運用サーバー上で見慣れないディレクトリ名に気付きました。管理者はディレクトリ リストとファイルを確認し、サーバーが侵害されたと結論付けました。次に管理者が実行すべき手順は次のうちどれですか。