CS0-003 試験問題 31
セキュリティ インシデント発生時に、CSIRT リーダーがいつ誰と連絡を取るべきかを決定する方法について説明しているのは次のうちどれですか。
CS0-003 試験問題 32
セキュリティ アナリストは、重要なシステムで FIM によってトリガーされた次のアラートを確認しています。

発生している不審な活動を最もよく表しているのは次のうちどれですか?

発生している不審な活動を最もよく表しているのは次のうちどれですか?
CS0-003 試験問題 33
サイバーセキュリティアナリストがSIEMでトリアージを実施している際、ファイアウォールと調査対象ホスト間のタイムスタンプが43分ずれていることに気付きました。タイムスタンプに関して、最も可能性の高いシナリオは次のうちどれですか?
CS0-003 試験問題 34
最近のサイト調査中に、アナリストがネットワーク上に不正な無線アクセスポイントを発見しました。証拠を保全しながらネットワークを保護するために、まず最初に実行すべき対策は次のうちどれですか?
CS0-003 試験問題 35
財務部門の従業員2名が、マルウェアが埋め込まれたフリーウェアアプリケーションをインストールしました。ネットワークは担当領域ごとに堅牢にセグメント化されています。これらのコンピュータには、復旧が必要な重要な機密情報がローカルに保存されていました。部門長は、セキュリティチームに連絡が取れるまで、部門の全従業員にコンピュータの電源を切るよう指示しました。インシデント対応スタッフが現場に到着したら、まず最初に行うべき手順は次のうちどれですか?

