CS0-003 試験問題 126
セキュリティアナリストは、システムの構成と状態を監査するためにジャンプサーバーにログオンします。ジャンプサーバーへのアクセスと構成に関する組織のポリシーには、以下が含まれます。
* インターネットへのネットワークアクセスは許可されません。
* SSHはサーバーの管理のみに使用されます。
* ユーザーは管理者として直接ログインせず、自分のアカウントを使用する必要があります。
* 不要なサービスは無効にする必要があります。
アナリストは昇格された権限で netstar を実行し、次の出力を受け取ります。

サーバーは次のどのポリシーに違反していますか?
* インターネットへのネットワークアクセスは許可されません。
* SSHはサーバーの管理のみに使用されます。
* ユーザーは管理者として直接ログインせず、自分のアカウントを使用する必要があります。
* 不要なサービスは無効にする必要があります。
アナリストは昇格された権限で netstar を実行し、次の出力を受け取ります。

サーバーは次のどのポリシーに違反していますか?
CS0-003 試験問題 127
セキュリティアナリストは、USBインターフェースを介してソフトウェアを埋め込む、既知の悪用された脆弱性(不正侵入ベクトルではない)を軽減する必要があります。アナリストが最初に行うべきことは次のうちどれですか?
CS0-003 試験問題 128
セキュリティ アナリストは、疑わしい電子メールに関連する SIEM アラートを確認し、メッセージの信頼性を確認したいと考えています。
SPF = 合格
DKIM = 失敗
DMARC = 失敗
アナリストが最も発見したと思われるのは次のうちどれですか?
SPF = 合格
DKIM = 失敗
DMARC = 失敗
アナリストが最も発見したと思われるのは次のうちどれですか?
CS0-003 試験問題 129
セキュリティアナリストは、社内ネットワークでメールサーバーが侵害されたことを検知しました。ユーザーから、メール受信トレイに不審なメッセージや異常なネットワークトラフィックが報告されています。次に実行すべきインシデント対応手順はどれですか?
CS0-003 試験問題 130
システム、アプリケーション、またはユーザー ベースが稼働時間の可用性の停止によってどの程度影響を受けるかを測定するときに使用する必要があるレポート メトリックを最もよく表すものは次のうちどれですか。
