CS0-003 試験問題 181
安全でないネットワーク サービスのセキュリティ監査が実施され、次の出力が生成されました。

セキュリティ チームがさらに調査する必要があるサービスは次のうちどれですか (2 つ選択してください)。

セキュリティ チームがさらに調査する必要があるサービスは次のうちどれですか (2 つ選択してください)。
CS0-003 試験問題 182
ある組織では、1 分以内に 10 回のログイン失敗が発生したときに、セキュリティ アナリストの配布リストにアラートを送信する SIEM ルールを有効にしていました。しかし、制御では 9 回のログイン失敗による攻撃を検出できませんでした。
何が起こったかを最もよく表しているのは次のうちどれですか?
何が起こったかを最もよく表しているのは次のうちどれですか?
CS0-003 試験問題 183
セキュリティ アナリストは、毎日複数のサーバーのログを確認します。次の実装のうち、サーバーに個別にログインせずに、企業環境全体で発生するイベントを最も集中的に可視化できるのはどれですか。
CS0-003 試験問題 184
セキュリティ アナリストが会社のネットワーク トラフィックを監視していて、SQL サーバーから会計サーバーと人事サーバーに ping 要求が送信されていることを発見しました。調査の結果、アナリストは技術者が潜在的なネットワーク接続の問題に対応していることを発見しました。セキュリティ アナリストが対応すべき最適な方法は、次のうちどれですか。
CS0-003 試験問題 185
インシデント対応プロセスの封じ込め段階の主な目標を最もよく表すものはどれですか?

