CS0-003 試験問題 86

アナリストは、ユーザーが組織によって事前に承認されたWebベースのソフトウェアのみを利用するようにしたいと考えています。次のどれを導入すべきでしょうか?
  • CS0-003 試験問題 87

    脆弱性管理チームは、社内評価に基づき、本番環境への導入前にインフラストラクチャへのリスクを事前に特定したいと考えています。このアプローチを最もよくサポートするものは次のどれですか。
  • CS0-003 試験問題 88

    サイバーセキュリティアナリストがSIEMログを検証したところ、内部ホストからブロックリストに登録された外部サーバーへのリクエストが継続的に発生していることがわかりました。発生しているアクティビティを最もよく表しているのは次のうちどれですか?
  • CS0-003 試験問題 89

    セキュリティアナリストは、脆弱性の優先順位付けと修復を担っています。関連する企業のセキュリティポリシーは以下の通りです。
    セキュリティポリシー1006:脆弱性管理
    1. 当社は、CVSSv3.1 ベーススコアメトリック(悪用可能性と影響度)を使用して、セキュリティ脆弱性の修復の優先順位を決定します。
    2. 機密性と可用性のいずれかを選択する必要がある場合、当社はシステムおよびデータの可用性よりもデータの機密性を優先します。
    3. 当社は、社内システムのパッチ適用よりも、公開システムおよびサービスのパッチ適用を優先します。
    セキュリティ ポリシーによれば、次の脆弱性のうちどれが最も優先的にパッチを適用すべきでしょうか?
  • CS0-003 試験問題 90

    最高情報セキュリティ責任者は、新しい脆弱性スキャン プロジェクトに対するいくつかの要件を概説しました。
    最小限のネットワーク帯域幅を使用する必要があります
    最小限のホストリソースを使用する必要があります
    正確でほぼリアルタイムの更新情報を提供する必要があります
    スキャナの設定に認証情報が保存されていないこと
    これらの要件を最もよく満たすには、次のどの脆弱性スキャン方法を使用する必要がありますか?