CS0-003 試験問題 171
組織の環境内の 2 つのワークステーションで疑わしいワンライナーが実行されたことに基づいて、SIEM アラートがトリガーされます。アナリストは、以下のイベントの詳細を確認します。

このワンライナーに基づいて、攻撃者の意図を最もよく表す次の記述はどれですか?

このワンライナーに基づいて、攻撃者の意図を最もよく表す次の記述はどれですか?
CS0-003 試験問題 172
従業員が会社支給のラップトップを不正に使用した疑いがあります。その従業員は人事部による調査が完了するまで停職処分を受けています。証拠を保存するための最善の手順は次のうちどれですか。
CS0-003 試験問題 173
1 時間以内に、重要なサーバーで大量の失敗した RDP 認証試行が記録されました。すべての試行は同じリモート IP アドレスから行われ、1 つの有効なドメイン ユーザー アカウントが使用されました。このブルート フォース攻撃の成功率を下げるために最も効果的な緩和制御は次のどれでしょうか。
CS0-003 試験問題 174
SOC 顧客サービス評価の結果、通常の勤務時間後に提供される一貫性のないサービスに対する不満のレベルが高いことがわかりました。これに対処するために、SOC リーダーは、SOC のパフォーマンスとサービスの品質に関する顧客の期待を確立する文書を作成します。次の文書のうち、この説明に最も当てはまるものはどれですか。
CS0-003 試験問題 175
攻撃者が LAN 上の syslog サーバーにアクセスしました。syslog エントリを確認することで、攻撃者は次のターゲットの優先順位を決めることができました。これは次のどれに該当しますか?
