CS0-003 試験問題 91

セキュリティアナリストは、基盤となるホストから認証情報を抜き出すために悪用される可能性のあるLFI脆弱性を発見しました。セキュリティアナリストは、Webサーバーのログを検索して、この特定の脆弱性が悪用された証拠を見つけるために、以下のどのパターンを使用できますか?
  • CS0-003 試験問題 92

    セキュリティアナリストは月次脆弱性レポートを受け取りました。レポートには以下の発見事項が含まれていました。
    * 5 つのシステムでは、パッチの適用を完了するために再起動のみが必要でした。
    * Two of the servers are running outdated operating systems and cannot be patched The analyst determines that the only way to ensure these servers cannot be compromised is to isolate them.
    Which of the following approaches will best minimize the risk of the outdated servers being compromised?
  • CS0-003 試験問題 93

    An organization has activated the CSIRT. A security analyst believes a single virtual server was compromised and immediately isolated from the network. Which of the following should the CSIRT conduct next?
  • CS0-003 試験問題 94

    インシデントの調査後にアナリストが実行する可能性が高いアクションは次のうちどれですか?
  • CS0-003 試験問題 95

    K社は最近、一般向けサービス経由でセキュリティ侵害を経験しました。サーバー上で発生した事象を分析した結果、以下のコードにまで遡ることができました。
    SELECT ' From userjdata WHERE Username = 0 and userid8 1 or 1=1;--
    次のコントロールのうち、どれを実装するのが最適ですか?