CS0-004 試験問題 21
セキュリティアナリストが、米国に拠点を置く企業のWebアプリケーションアクセスログの出力を分析します。出力は以下のとおりです。

以下のユーザーのうち、最初に調査すべきユーザーは誰ですか?

以下のユーザーのうち、最初に調査すべきユーザーは誰ですか?
CS0-004 試験問題 22
セキュリティアナリストは、クラウド環境におけるIDおよびアクセス管理アクティビティに関するアラートに対応します。攻撃者は現在、侵害されたユーザーロールを介して、ある隔離されたクラウドサブスクリプションから別のクラウドサブスクリプションへのアクセスを試みています。攻撃者は、MITRE ATT&CKフレームワークの次のどの側面を実行しようとしているのでしょうか?
CS0-004 試験問題 23
品質保証テストの一環として、開発者はアプリケーションが完全にコンパイルされ実行された後にコードがどのように動作するかを検証したいと考えています。開発者が実行すべきテストの種類として、次のうちどれが最も適切でしょうか?
CS0-004 試験問題 24
BIA文書が最近更新され、新たな重要システムが追加されました。この更新の最も重要な理由は次のうちどれですか?
CS0-004 試験問題 25
脆弱性アナリストは、パススルーとして構成されたロードバランサーの背後にある資産に対して、Webアプリケーションのスキャンを実行します。
http://10.203.20.10
アナリストはZed Attack Proxy(ZAP)ユーティリティを起動し、スキャンを実行すると、次のアラートを受信します。

サイトの運用を維持しながら、アナリストは発見事項に対する是正策として、以下のうちどれを提案すべきでしょうか?
http://10.203.20.10
アナリストはZed Attack Proxy(ZAP)ユーティリティを起動し、スキャンを実行すると、次のアラートを受信します。

サイトの運用を維持しながら、アナリストは発見事項に対する是正策として、以下のうちどれを提案すべきでしょうか?
