CS0-003 試験問題 246

新しいソフトウェア要求に対するサイバーセキュリティ リスク評価を実施した後、最高情報セキュリティ責任者 (CISO) は、リスク スコアが高すぎると判断しました。CISO はソフトウェア要求を拒否しました。CISO は次のリスク管理原則のどれを選択しましたか?
  • CS0-003 試験問題 247

    組織は、さまざまなエンドポイントからデータの収集と集約を行う必要があります。アナリストがこのデータを収集するのに役立つ最適なツールは次のうちどれですか。
  • CS0-003 試験問題 248

    セキュリティ マネージャーは、CVSSv3 に依存する会社の現在の方法を改善するために、サードパーティの脆弱性メトリック (SMITTEN) を検討しています。次のことが前提となります。

    次の脆弱性のうちどれを優先すべきでしょうか?
  • CS0-003 試験問題 249

    給与部門の従業員がフィッシング攻撃の標的となり、攻撃者は部門長になりすまして、口座振込情報を新しい口座に更新するよう要求しました。その後、不正な口座に入金が行われました。攻撃の通知を受け取ったときにインシデント対応チームが最初に取るべきアクションは次のうちどれですか。
  • CS0-003 試験問題 250

    特定の時間枠内で既知の脅威の修復を要求するプロセスを最もよく表しているのはどれですか?