CS0-003 試験問題 431
アナリストが社内のSIEMのダッシュボードを確認したところ、悪意のあるIPアドレスが過去2時間で多数の高優先度イベントに追跡されていることを発見しました。ダッシュボードには、これらのイベントがTTPに関連していることが示されています。アナリストが使用している可能性のあるツールは次のどれですか?
CS0-003 試験問題 432
ある企業は最近、すべてのエンドユーザーワークステーションから管理者権限を削除しました。アナリストはCVSSv3.1のエクスプロイト可能性指標を使用してワークステーションの脆弱性を優先順位付けし、以下の情報を作成しました。

次の脆弱性のうち、修復を優先すべきものはどれですか?

次の脆弱性のうち、修復を優先すべきものはどれですか?
CS0-003 試験問題 433
ログ分析フェーズで、次の疑わしいコマンドが検出されました。

次のどれが試みられていますか?

次のどれが試みられていますか?
CS0-003 試験問題 434
A web application team notifies a SOC analyst that there are thousands of HTTP/404 events on the public-facing web server. Which of the following is the next step for the analyst to take?
CS0-003 試験問題 435
Which of the following describes how a CSIRT lead determines who should be communicated with and when during a security incident?
