CS0-004 試験問題 6
セキュリティオペレーションセンター(SOC)のアナリストは、脆弱性管理チームが実施したパスワードスプレーテストの結果を調査する。アナリストは以下のことを行う必要がある。
- ログインに成功したLinuxシステムと失敗したLinuxシステムを特定する
ユーザー名「User1」で。
- すべてのイベントの「linux-events」という名前の出力レポートを作成します。
フラットファイル。
アナリストは以下のコンソールコマンドを実行します。
ls /var/log/
コマンドの出力結果(短縮版)は以下のとおりです。

アナリストは、レポート出力要件を満たすために、以下のどのコマンドを使用すべきでしょうか?
- ログインに成功したLinuxシステムと失敗したLinuxシステムを特定する
ユーザー名「User1」で。
- すべてのイベントの「linux-events」という名前の出力レポートを作成します。
フラットファイル。
アナリストは以下のコンソールコマンドを実行します。
ls /var/log/
コマンドの出力結果(短縮版)は以下のとおりです。

アナリストは、レポート出力要件を満たすために、以下のどのコマンドを使用すべきでしょうか?
CS0-004 試験問題 7
脆弱性アナリストは、さまざまなサービスを実行しているエッジデバイスに対してセキュリティ評価を実施する必要があります。アナリストはNmapポートスキャンを実行し、次の出力を確認しました。

アナリストは、発見したリモートアクセスサービスが安全であることを検証するために、次に次のうちどれを行うべきでしょうか?

アナリストは、発見したリモートアクセスサービスが安全であることを検証するために、次に次のうちどれを行うべきでしょうか?
CS0-004 試験問題 8
運用技術(OT)機器が補償制御を使用する理由を最もよく説明しているのは、次のうちどれですか?
CS0-004 試験問題 9
セキュリティアナリストが、複数のデバイスに潜在的に不要なプログラムがインストールされたことに関するSIEMアラートのグループを調査しています。アラートの数が多いため、アナリストはプログラムが安全ではない可能性があると懸念しています。インシデントが発生しているかどうかを判断するために、アナリストは次のうちどの行動を取るべきでしょうか?
CS0-004 試験問題 10
公開されている脅威インテリジェンスレポートには、脅威アクターの侵害指標(IoC)が含まれています。脅威アクターは、ベンダーが修正していないゼロデイ脆弱性を悪用しています。パッチが利用可能になるまで、次のうちどの手法を使用すべきでしょうか?

