CS0-003 試験問題 221
侵入テスト担当者が Web アプリケーションのフォームにデータを送信し、ユーザーの資格情報を取得できるようになりました。このアプリケーションの脆弱性を修正するには、次のうちどれが推奨されますか?
CS0-003 試験問題 222
セキュリティ アナリストは、フィッシング メールを調査しているときに、進行中のランサムウェア攻撃を発見しました。アナリストは、メールからファイルのコピーをダウンロードし、影響を受けたワークステーションをネットワークから分離します。アナリストが次に実行する必要があるアクティビティは次のうちどれですか。
CS0-003 試験問題 223
リスク評価の結果、境界ネットワークは攻撃者による侵害を受ける可能性が最も高いと判断され、重大なリスク環境と分類されています。境界ネットワーク内で攻撃者がアクティブな偵察技術を使用して取得できる貴重な情報の量を減らすための有効な補償制御は次のどれですか。
CS0-003 試験問題 224
システム管理者がデータセンター サーバーからの営業時間外のトラフィック フローを確認していると、サーバーの 1 つからパブリック IP アドレスへの定期的な HTTPS 送信接続を確認しました。サーバーは営業時間外に送信接続を行うべきではありません。詳しく調べてみると、管理者は勤務時間中も 24 時間このトラフィック パターンを確認しています。次のどれが最も可能性の高い説明でしょうか。
CS0-003 試験問題 225
長期休暇中に、ある会社でセキュリティ インシデントが発生しました。この情報は適切な担当者にタイムリーに伝達され、サーバーは最新の状態に保たれ、適切な監査とログが設定されていました。最高情報セキュリティ責任者は、何が起こったのかを正確に把握したいと考えています。アナリストが最初に実行すべきアクションは次のうちどれですか。
