CS0-004 試験問題 16

セキュリティアナリストは、既知のマルウェアが検出された後、Windows 11ワークステーションをネットワークから隔離します。マルウェアのインストール中およびタイムライン中のセキュリティ情報およびイベント管理(SIEM)イベントのリストには、ログインしていた特定のユーザーが特定されていません。セキュリティアナリストはローカル管理者アカウントを使用してログインし、マシンへのログインの一覧を取得したいと考えています。アナリストは次のPowerShellコマンドのうちどれを使用すべきでしょうか?
  • CS0-004 試験問題 17

    セキュリティアナリストが、WindowsサーバーとLinuxサーバーの両方を含むネットワークの、外部に公開されている攻撃対象領域を調査しています。実行中のサービスを特定するのに最適なコマンドは次のうちどれですか?
  • CS0-004 試験問題 18

    以下のツールのうち、禁止されているクラウドストレージへのユーザーアクセスを示すログを提供し、ファイルが個人デバイスにダウンロードされたかどうかを識別できるのはどれですか?
  • CS0-004 試験問題 19

    アナリストは、以下の脆弱性リストを精査する。

    アナリストは、CVE-2023-8524が最優先の修復対象であり、直ちにパッチを適用すべきであると判断しました。アナリストは、修復作業の優先順位を決定するために、次のうちどれを使用しましたか?
  • CS0-004 試験問題 20

    サイバーセキュリティアナリストが、自社の業界に関連する脅威インテリジェンスフィードの有料購読をリクエストしました。次のうち、このタイプのフィードを最もよく表しているのはどれですか?