CS0-003 試験問題 81
セキュリティアナリストは、特定のIPアドレスが他の攻撃に関与していることを示す指標となる情報を探しています。アナリストはこの目的を達成するために、以下のどの情報源を利用すべきでしょうか?
CS0-003 試験問題 82
ベストプラクティスとして、インシデント報告を一般の人々に伝える際に、正しいプロセスが遵守されていることを確認するために、インシデントマネージャーが連携する必要があるのは次のどの組織ですか? (2 つ選択してください)。
CS0-003 試験問題 83
次のドキュメントのうち、イベント中のサードパーティの対応に関する要件と基準を定めているものはどれですか。
CS0-003 試験問題 84
An employee accessed a website that caused a device to become infected with invasive malware. The incident response analyst has:
* created the initial evidence log.
* disabled the wireless adapter on the device.
* interviewed the employee, who was unable to identify the website that was accessed
* reviewed the web proxy traffic logs.
Which of the following should the analyst do to remediate the infected device?
* created the initial evidence log.
* disabled the wireless adapter on the device.
* interviewed the employee, who was unable to identify the website that was accessed
* reviewed the web proxy traffic logs.
Which of the following should the analyst do to remediate the infected device?
CS0-003 試験問題 85
アナリストはクラウドインフラストラクチャ内で発生したインシデントに対応しています。ログとトラフィック分析に基づき、アナリストはコンテナが侵害されたと考えています。
アナリストが最初に行うべきことは次のうちどれですか?
アナリストが最初に行うべきことは次のうちどれですか?
