CS0-003 試験問題 241

システム管理者がデータセンターのサーバーからの営業時間外のトラフィックフローを確認していたところ、サーバーの1つからパブリックIPアドレスへのHTTPS接続が定期的に行われているのを確認しました。このサーバーは営業時間外に送信接続を行うべきではありません。さらに詳しく調べてみると、このトラフィックパターンは営業時間中も24時間体制で発生していました。この状況の最も可能性の高い説明は次のどれですか?
  • CS0-003 試験問題 242

    脆弱性アナリストはシステムの脆弱性リストを受け取り、これらの脆弱性がビジネスに及ぼす影響を評価する必要があります。現在のスプリントの制約を考慮すると、修正可能な脆弱性は3つだけです。CVSS3.1の基本スコアを考慮すると、影響が最も少ないリスクはどれですか?
  • CS0-003 試験問題 243

    セキュリティアナリストは、Webアプリケーションの脆弱性スキャンで報告された特定の発見事項を検証し、誤検知ではないことを確認しています。セキュリティアナリストは、以下のスニペットを使用しています。

    セキュリティアナリストが検証している脆弱性の種類は次のどれですか?
  • CS0-003 試験問題 244

    脆弱性スキャンレポートを受け取る可能性が最も高い利害関係者は次のうちどれですか? (2 つ選択してください)。
  • CS0-003 試験問題 245

    セキュリティマネージャーは、CVSSv3 に依存する社内の現在の手法を改善するため、サードパーティの脆弱性指標(SMITTEN)を検討しています。以下の状況を想定しています。

    次の脆弱性のうちどれを優先すべきでしょうか?