CS0-003 試験問題 411

A security analyst is performing an investigation involving multiple targeted Windows malware binaries. The analyst wants to gather intelligence without disclosing information to the attackers. Which of the following actions would allow the analyst to achieve the objective?
  • CS0-003 試験問題 412

    セキュリティアナリストは次のコマンドを実行します。
    # nmap -T4 -F 192.168.30.30
    nmap 7.6 の開始
    ホストは稼働中(レイテンシ0.13秒)
    港湾国サービス
    23/tcp オープン Telnet
    443/tcp オープン https
    636/tcp オープン LDAPS
    システムを強化するためにアナリストが最初に推奨すべきは次のうちどれですか?
  • CS0-003 試験問題 413

    An organization recently changed its BC and DR plans. Which of the following would best allow for the incident response team to test the changes without any impact to the business?
  • CS0-003 試験問題 414

    セキュリティ アナリストは、疑わしい電子メールに関連する SIEM アラートを確認し、メッセージの信頼性を確認したいと考えています。
    SPF = 合格
    DKIM = 失敗
    DMARC = 失敗
    アナリストが最も発見したと思われるのは次のうちどれですか?
  • CS0-003 試験問題 415

    セキュリティアナリストは、同じ会社と地域に属する異なるソースネットワークから、可能性のあるネットワークアドレスを特定しようとしています。次のシェルスクリプト関数のうち、どれがこの目的を達成するのに役立ちますか?