CS0-003 試験問題 216

システム管理者がデータセンターのサーバーからの営業時間外のトラフィックフローを確認していたところ、サーバーの1つからパブリックIPアドレスへのHTTPS接続が定期的に行われているのを確認しました。このサーバーは営業時間外に送信接続を行うべきではありません。さらに詳しく調べてみると、このトラフィックパターンは営業時間中も24時間体制で発生していました。この状況の最も可能性の高い説明は次のどれですか?
  • CS0-003 試験問題 217

    セキュリティアナリストは、パッチ適用の対象となる脆弱性を優先順位付けする必要があります。以下の脆弱性とシステム情報を前提とします。

    アナリストが最初にパッチを適用する必要があるシステムは次のうちどれですか?
  • CS0-003 試験問題 218

    あるセキュリティプログラムは、セキュリティ対策をSIEMに統合することで、MTTRを30%向上させることができました。アナリストはツール間を行き来する必要がなくなりました。このセキュリティプログラムの成果として最も適切なものは次のうちどれですか?
  • CS0-003 試験問題 219

    アナリストは、敵対的攻撃手法を実行する権限を持つチームに対して監視を行っています。アナリストは、使用する攻撃手法の準備を整えるため、1日に2回チームとやり取りしています。アナリストは以下のどのチームに所属していますか?
  • CS0-003 試験問題 220

    従業員がデスクトップを従来のWindowsのクラシックな外観に変更するためのフリーウェアプログラムをダウンロードしました。プログラムをインストールして間もなく、システムから大量のランダムDNSクエリが送信されるようになりました。システムを調査した結果、以下のことが判明しました。
    Add-MpPreference - ExclusionPath '%Program Files%\ksyconfig'
    次のどれが起こっている可能性がありますか?