CS0-003 試験問題 91

最高情報セキュリティ責任者 (CISO) は、企業の業種を標的にしていることがわかっている特定の脅威アクターがネットワークに侵入し、長期間ネットワーク内に留まる可能性があることを懸念しています。
CISO の目標を達成するには、次のどの手法を実行する必要がありますか?
  • CS0-003 試験問題 92

    アナリストは、悪意のあることがわかっている IP アドレスが複数の Web サーバーのゼロデイ脆弱性を悪用しようとしたことを示す IPS イベント通知を SIEM から受信しました。
    エクスプロイトには次のスニペットが含まれていました。
    /wp-
    json/trx_addons/V2/get/sc_layout?sc=wp_insert_user&role=管理者
    このスニペットで表される攻撃を軽減するために最も効果的な制御は次のどれですか?
  • CS0-003 試験問題 93

    アナリストが次の脆弱性レポートを評価しています:

    次の脆弱性レポートのセクションのうち、悪用が成功した場合のデータ機密性への影響レベルに関する情報を提供しているのはどれですか?
  • CS0-003 試験問題 94

    脆弱性アナリストは、社内で使用されているワークステーションに影響を与える新たな脆弱性に関する脅威インテリジェンスを確認します。

    エンドユーザーが電子メールで送信された悪意のあるリンクを頻繁にクリックすることを知っているアナリストが、次の脆弱性のうちどれを最も懸念する必要がありますか?
  • CS0-003 試験問題 95

    電子メール クライアントを最新のパッチに更新した後、従業員の約 15% のみが電子メールを使用できるようになります。
    Windows 10 ユーザーには問題は発生しませんが、Windows 11 ユーザーには絶えず問題が発生します。変更管理チームが実行できなかったのは次のうちどれですか?