CS0-003 試験問題 196

ある組織のセキュリティアナリストがウェブサーバーのログを確認していたところ、HTTPSセッションをダウングレードしてパディングオラクル攻撃の影響を受けやすい暗号モードを使用する試みが複数回成功していることを発見しました。この問題を解決するために、組織が行うべき設定変更の組み合わせは次のうちどれですか(2つ選択してください)。
  • CS0-003 試験問題 197

    MSSP は顧客 1 から複数のアラートを受信し、顧客 2 のインシデント対応期限に間に合わなくなりました。違反したドキュメントを最もよく表しているのは次のうちどれですか。
  • CS0-003 試験問題 198

    A security manager is looking at a third-party vulnerability metric (SMITTEN) to improve upon the company's current method that relies on CVSSv3. Given the following:

    Which of the following vulnerabilities should be prioritized?
  • CS0-003 試験問題 199

    セキュリティアナリストは、脆弱性の優先順位付けと修復を担っています。関連する企業のセキュリティポリシーは以下の通りです。
    セキュリティポリシー1006:脆弱性管理
    1. 当社は、CVSSv3.1 ベーススコアメトリック(悪用可能性と影響度)を使用して、セキュリティ脆弱性の修復の優先順位を決定します。
    2. 機密性と可用性のいずれかを選択する必要がある場合、当社はシステムおよびデータの可用性よりもデータの機密性を優先します。
    3. 当社は、社内システムのパッチ適用よりも、公開システムおよびサービスのパッチ適用を優先します。
    セキュリティ ポリシーによれば、次の脆弱性のうちどれが最も優先的にパッチを適用すべきでしょうか?
  • CS0-003 試験問題 200

    A security analyst is reviewing the following alert that was triggered by FIM on a critical system:

    Which of the following best describes the suspicious activity that is occurring?