CS0-003 試験問題 231
技術者が PCI 監査用の一般的なネットワーク マッピング ツールからの出力を分析しています。

次のどれが出力を最もよく表していますか?

次のどれが出力を最もよく表していますか?
CS0-003 試験問題 232
最高情報セキュリティ責任者 (CISO) は、コストの増加を最小限に抑えながらリスク レベルを最小に維持するために、RCE に対して脆弱なビジネス クリティカルな Web アプリケーションの機能を無効にしたいと考えています。
次のリスク対策のうち、CISO が求めているものを最もよく表すものはどれですか?
次のリスク対策のうち、CISO が求めているものを最もよく表すものはどれですか?
CS0-003 試験問題 233
過去 1 時間に、重要なサーバーで大量の失敗した RDP 認証試行が記録されました。すべての認証試行は同じリモート IP アドレスから行われ、1 つの有効なドメイン ユーザー アカウントが使用されました。このブルート フォース攻撃の成功率を下げるのに最も効果的な緩和制御は次のどれですか (2 つ選択してください)。
CS0-003 試験問題 234
SOC アナリストは、IP アドレスからの偵察活動を観察しています。この活動は、少数のターゲットに向けた短いバーストのパターンに従っています。オープンソースのレビューにより、IP の評判が悪いことがわかりました。境界ファイアウォールのログは、着信トラフィックが許可されたことを示しています。宛先ホストは、EDR エージェントがインストールされている高価値資産です。ソース IP からのさらなる活動を防ぐために SOC が行うべき最善のアクションは次のどれですか。
CS0-003 試験問題 235
脅威ハンターは、組織の環境にインストールされている新しい永続化メカニズムを特定しようとします。すべてのエンタープライズ ワークステーションからスケジュールされたタスクを収集すると、次のホストの詳細が集約されます。
上記の詳細に基づいて、ハンターが最初に実行する必要があるアクションは次のうちどれですか?
上記の詳細に基づいて、ハンターが最初に実行する必要があるアクションは次のうちどれですか?
