CS0-003 試験問題 136
インシデントの調査後にアナリストが実行する可能性が高いアクションは次のうちどれですか?
CS0-003 試験問題 137
最高情報セキュリティ責任者(CIO)は、会社が日々直面するすべての攻撃ベクトルをマッピングしたいと考えています。会社がセキュリティ対策を講じる上で、以下の推奨事項のうちどれを基準とすべきでしょうか?
CS0-003 試験問題 138
You are a cybersecurity analyst tasked with interpreting scan data from Company As servers You must verify the requirements are being met for all of the servers and recommend changes if you find they are not The company's hardening guidelines indicate the following
* TLS 1 2 is the only version of TLS
running.
* Apache 2.4.18 or greater should be used.
* Only default ports should be used.
INSTRUCTIONS
using the supplied data. record the status of compliance With the company's guidelines for each server.
The question contains two parts: make sure you complete Part 1 and Part 2. Make recommendations for Issues based ONLY on the hardening guidelines provided.
Part 1:
AppServ1:

AppServ2:

AppServ3:

AppServ4:


Part 2:


* TLS 1 2 is the only version of TLS
running.
* Apache 2.4.18 or greater should be used.
* Only default ports should be used.
INSTRUCTIONS
using the supplied data. record the status of compliance With the company's guidelines for each server.
The question contains two parts: make sure you complete Part 1 and Part 2. Make recommendations for Issues based ONLY on the hardening guidelines provided.
Part 1:
AppServ1:

AppServ2:

AppServ3:

AppServ4:


Part 2:


CS0-003 試験問題 139
セキュリティ保護されていないネットワーク サービスのセキュリティ監査が実施され、次の出力が生成されました。

セキュリティ チームがさらに調査する必要があるサービスは次のどれですか (2 つ選択してください)。

セキュリティ チームがさらに調査する必要があるサービスは次のどれですか (2 つ選択してください)。
CS0-003 試験問題 140
An organization would like to ensure its cloud infrastructure has a hardened configuration. A requirement is to create a server image that can be deployed with a secure template. Which of the following is the best resource to ensure secure configuration?

