CS0-003 試験問題 286

ある組織のセキュリティ アナリストが Web サーバーのログを確認していたところ、パディング オラクル攻撃を受けやすい暗号モードを使用するために HTTPS セッションをダウングレードする試みが複数回成功していることを発見しました。この問題を解決するために組織が行うべき構成変更の組み合わせは次のうちどれですか (2 つ選択)。
  • CS0-003 試験問題 287

    侵入テスターは、組織のソフトウェア開発 Web サイトでテストを実施しています。侵入テスターは、Web インターフェイスに次の要求を送信します。

    次のエクスプロイトのうち、最も試みられる可能性が高いのはどれですか?
  • CS0-003 試験問題 288

    最近のネットワーク トラフィックを確認しているときに、アナリストは、チームが過去 3 週間に同じトラフィックを複数回確認しており、マルウェア アクティビティが確認されたことに気付きました。アナリストは、このトラフィックに対して他のアラートが設定されていないことにも気付きました。セキュリティ インシデントを解決した後、今後このトラフィックを検出する可能性を高めるためにアナリストが実行すべき最善のアクションは次のどれですか。
  • CS0-003 試験問題 289

    クラウド チームは、許可されていないリソースが自動プロビジョニングされているという警告を受け取りました。調査の結果、チームは暗号通貨マイニングが行われているのではないかと疑いました。チームがこの結論に至る可能性が最も高いのは、次のどの指標でしょうか。
  • CS0-003 試験問題 290

    次の APT 攻撃者のアーキタイプのうち、非国家主体の脅威アクターを表すものはどれですか?
    (2つ選択)