CS0-003 試験問題 326
セキュリティアナリストが同社のウェブサイトに次の脆弱性を発見しました:<INPUT TYPE="IMAGE" SRC="javascript:alert('test');">
今後この種の攻撃を防ぐために、次のうちどれを実施する必要がありますか?
今後この種の攻撃を防ぐために、次のうちどれを実施する必要がありますか?
CS0-003 試験問題 327
アナリストは次の Web サーバー ログ エントリを確認します。
%2E%2E/%2E%2E/%2ES2E/%2E%2E/%2E%2E/%2E%2E/etc/passwd
攻撃や悪意のある試みは発見されていません。発生した事象を最もよく表しているのは次のうちどれですか?
%2E%2E/%2E%2E/%2ES2E/%2E%2E/%2E%2E/%2E%2E/etc/passwd
攻撃や悪意のある試みは発見されていません。発生した事象を最もよく表しているのは次のうちどれですか?
CS0-003 試験問題 328
インシデント対応プレイブックを活用することの重要性を最もよく説明しているのは次のどれですか?
CS0-003 試験問題 329
セキュリティ担当者は、前回のセキュリティ評価で発見された現在のデータ プライバシーと保護のギャップに対して、最も費用対効果の高いソリューションを見つける必要があります。
次のうちどれが最も推奨されるでしょうか?
次のうちどれが最も推奨されるでしょうか?
CS0-003 試験問題 330
ゼロデイコマンドインジェクション脆弱性が公開されました。セキュリティ管理者は、以下のログを分析し、攻撃者がこの脆弱性を悪用しようとした証拠を探しています。

次のログ エントリのうち、エクスプロイトの試みの証拠となるものはどれですか。

次のログ エントリのうち、エクスプロイトの試みの証拠となるものはどれですか。
