CS0-003 試験問題 201

セキュリティアナリストは、Web サーバーのログを確認しているときに、次のスニペットに気づきました。
.. \ .. / .. \ .. /boot.ini
次のどれが試みられたのでしょうか?
  • CS0-003 試験問題 202

    新しいゼロデイ脆弱性が公開されました。セキュリティ アナリストは、どのシステムに最初に補償制御を導入すべきかを優先順位付けしています。システムは、次のカテゴリに分類されています。

    補償制御では、次のどのグループを優先する必要がありますか?
  • CS0-003 試験問題 203

    教訓のレビュー後に更新する必要があるのは次のうちどれですか?
  • CS0-003 試験問題 204

    開発者は最近、3 台の Web サーバーに新しいコードを導入しました。外部デバイスの自動スキャン レポートには、PCI DSS に従って不合格となるサーバーの脆弱性が示されています。
    信頼性が有効でない場合、アナリストは適切な手順を実行してスキャンをクリーンにする必要があります。
    信頼性が有効な場合、アナリストは検出結果を修正する必要があります。
    ネットワーク図に表示されている情報を確認した後、[STEP 2] タブを選択し、ドロップダウン オプションを使用してリストされている各サーバーに対して正しい検証結果と修復アクションを選択してシミュレーションを完了します。
    手順:
    シミュレーションには 2 つのステップが含まれます。
    ステップ 1: ネットワーク図に記載されている情報を確認してから、[STEP 2] タブに移動します。


    ステップ 2: シナリオに基づいて、脆弱性を解決するために必要な修復アクションを決定します。

    CS0-003 試験問題 205

    最高情報セキュリティ責任者が、CVE データベースで参照されている重大かつ上位 70 の検出結果を持つホストのリストを要求しました。この要求を満たすために必要な評価出力を生成するツールは次のどれですか。