CS0-003 試験問題 291

安全でないネットワーク サービスのセキュリティ監査が実施され、次の出力が生成されました。

セキュリティ チームがさらに調査する必要があるサービスは次のうちどれですか (2 つ選択してください)。
  • CS0-003 試験問題 292

    K 社は最近、一般向けサービス経由でセキュリティ侵害を経験しました。サーバー上のイベントを分析すると、次のコードにまでさかのぼることができます。
    SELECT ' From userjdata WHERE Username = 0 and userid8 1 or 1=1;-
    次のコントロールのうち、どれを実装するのが最適でしょうか?
  • CS0-003 試験問題 293

    アナリストは次のエンドポイント ログ エントリを確認します。

    次のどれが発生しましたか?
  • CS0-003 試験問題 294

    SOC アナリストは、IP アドレスからの偵察活動を観察しています。この活動は、少数のターゲットに向けた短いバーストのパターンに従っています。オープンソースのレビューにより、IP の評判が悪いことがわかりました。境界ファイアウォールのログは、着信トラフィックが許可されたことを示しています。宛先ホストは、EDR エージェントがインストールされている高価値資産です。ソース IP からのさらなる活動を防ぐために SOC が行うべき最善のアクションは次のどれですか。
  • CS0-003 試験問題 295

    脆弱性アナリストは、社内で使用されているワークステーションに影響を与える新たな脆弱性に関する脅威インテリジェンスを確認します。

    エンドユーザーが電子メールで送信された悪意のあるリンクを頻繁にクリックすることを知っているアナリストが、次の脆弱性のうちどれを最も懸念する必要がありますか?