試験CS0-002J トピック5 問題355 スレッド

CompTIA CS0-002Jのリアル試験問題集
問題 #: 355
トピック #: 5
顧客は、Web アプリケーションが情報漏えいに対して脆弱であることをセキュリティ アナリストに通知します アナリストは、アナリストが計算する必要がある CVSS スコアに基づいて脆弱性の 70 を示す必要があります 脆弱性を分析するとき、アナリストは攻撃が成功した場合、Tomcat 構成ファイルを変更する必要があります CVSS スコアを評価するときに、セキュリティ アナリストが選択する必要がある値は次のうちどれですか?

おすすめの解答:C 解答を投票する

The Common Vulnerability Scoring System (CVSS) is a standard for measuring the severity of vulnerabilities in software systems. One of the factors that affects the CVSS score is the attack vector, which describes how the vulnerability can be exploited. The possible values for the attack vector are network, adjacent network, local, or physical. In this case, the analyst should choose local as the value for the attack vector, because the Tomcat configuration file must be modified for the attack to be successful, which implies that the attacker needs local access to the system. Network, adjacent network, or physical are not appropriate values for the attack vector in this scenario. Reference: https://www.first.org/cvss/v3.1/specification-document#Vector-String

Nishida 2024-02-27 04:15:27

コメント

正解:
?」こちらは投票コメントになっております。普通のコメントに切り替えます。
ニックネーム: 送信 キャンセル
投票コメントをあげるごとに、選択した解答の投票数を1つ増やすことができます。

他人の解答コメントを賛成するのも、その解答に一票を入れることになります。したがって、すでに同じ意見の投票コメントが存在する場合、新規コメントをする代わりに賛成することもできます。

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡