CS0-004 試験問題 31
重大なインシデントが発覚してから2週間後、影響を受けたホストの一部からマルウェアが除去されたにもかかわらず、組織の内部リソースのいくつかが依然として利用できない状態にある。この段階を最も適切に表しているのは次のうちどれか?
CS0-004 試験問題 32
インシデント対応チームがデータ漏洩の可能性を調査します。さまざまなITシステムが証拠を収集します。証拠となるアーティファクトが適切に記録されることを保証するために必要なプロセスは次のうちどれですか?
CS0-004 試験問題 33
セキュリティアナリストが以下のレポートをレビューします。

アナリストが1.15を最優先で修正すべきと判断した理由として、以下のうちどれが当てはまりますか?(2つ選択してください。)

アナリストが1.15を最優先で修正すべきと判断した理由として、以下のうちどれが当てはまりますか?(2つ選択してください。)
CS0-004 試験問題 34
インシデント解決後に、インシデント対応プロセス中に実施された活動に関連する効率性や是正措置を特定するために一般的に使用されるのは、次のうちどれですか?
CS0-004 試験問題 35
法執行機関は、IPアドレス154.21.154.21を使用して脅威アクターが行った活動に関連するすべての記録を入手するために、企業に召喚状を発行しました。アナリストは、次のうちどれを最初に実行すべきでしょうか?
