CS0-003 試験問題 226

インシデント対応アナリストが、最近のマルウェア発生の根本原因を調査しています。初期のバイナリ分析では、このマルウェアがホスト セキュリティ サービスを無効にし、感染したホストでクリーンアップ ルーチン (初期ドロッパーの削除、イベント ログ エントリの削除、ホストからのプリフェッチ ファイルなど) を実行することが示されています。次のデータ ソースのうち、根本原因の証拠を明らかにする可能性が最も高いのはどれですか (2 つ選択してください)。
  • CS0-003 試験問題 227

    ある企業は、一般に公開されている機密ファイルの保存場所を見つけることに関心があります。現在の社内クラウド ネットワークはフラットです。ネットワークを保護するための最適なソリューションは次のどれですか。
  • CS0-003 試験問題 228

    攻撃者が LAN 上の syslog サーバーにアクセスしました。syslog エントリを確認することで、攻撃者は次のターゲットの優先順位を決めることができました。これは次のどれに該当しますか?
  • CS0-003 試験問題 229

    セキュリティ アナリストは、ネットワークへの悪意のある攻撃を含むインデントに対応しています。データ クローゼット。アナリストがインシデントを適切に文書化する方法を説明するのに最適なのは次のうちどれですか。
  • CS0-003 試験問題 230

    セキュリティ アナリストが最近チームに加わり、本番スクリプトで使用されているスクリプト言語が悪意のあるものかどうかを判断しようとしています。次のスクリプトがあるとします。

    スクリプトでは次のスクリプト言語のどれが使用されましたか?