CS0-003 試験問題 471

最近の侵入テストで、複数の従業員が電話による指示に従って特定のウェブサイトにアクセスし、ダウンロードしたファイルを実行することで攻撃者を支援するよう仕向けられていたことが判明しました。この問題への最適な対処法は次のうちどれですか?
  • CS0-003 試験問題 472

    脆弱性スキャナーにより、サーバー上で実行されているデータベースソフトウェアのバージョンがサポート対象外であることが確認されました。ソフトウェアアップデートの完了には6~9ヶ月かかります。経営陣はソフトウェアベンダーと1年間の延長サポート契約を締結しました。このシナリオにおけるリスク対応を最も適切に説明しているのは次のうちどれですか?
  • CS0-003 試験問題 473

    アナリストは次のログ エントリを表示します。

    組織には、216.122.5.x 範囲のホストを保有するパートナーベンダーがいます。このパートナーベンダーは月次レポートへのアクセスが義務付けられており、アクセス権限を持つ唯一の外部ベンダーです。組織は、不正なデータ漏洩がサービス拒否攻撃よりも重大であるという階層構造に基づいて、インシデント調査の優先順位を設定しています。
    これらはベンダーデータへのアクセスを確保することよりも重要です。
    ログ ファイルと組織の優先順位に基づいて、次のホストのうちどれが追加調査の価値がありますか?
  • CS0-003 試験問題 474

    An organization utilizes multiple vendors, each with its own portal that a security analyst must sign in to daily. Which of the following is the best solution for the organization to use to eliminate the need for multiple authentication credentials?
  • CS0-003 試験問題 475

    脆弱性スキャン レポートに含めるべき項目は次のうちどれですか (2 つ選択してください)。