試験CS0-003J トピック1 問題441 スレッド
CompTIA CS0-003Jのリアル試験問題集
問題 #: 441
トピック #: 1
問題 #: 441
トピック #: 1
セキュリティ アナリストは、侵害の可能性があるときに発生したイベントを確認しています。アナリストは次のログを取得します。

ログ内のイベントに基づいて、最も発生する可能性が高いのは次のうちどれですか?

ログ内のイベントに基づいて、最も発生する可能性が高いのは次のうちどれですか?
おすすめの解答:B 解答を投票する
Based on the events in the log, the most likely occurrence is that an adversary is performing a vulnerability scan. The log shows LDAP read operations and EDR enumerating local groups, which are indicative of an adversary scanning the system to find vulnerabilities or sensitive information. The final entry shows SMB connection attempts to multiple hosts from a single host, which could be a sign of network discovery or lateral movement. Reference: CompTIA CySA+ Study Guide: Exam CS0-003, 3rd Edition, Chapter 4: Security Operations and Monitoring, page 161; Monitor logs from vulnerability scanners, Section: Reports on Nessus vulnerability data.
Yamaguchi 2026-03-25 10:34:05
コメント
他人の解答コメントを賛成するのも、その解答に一票を入れることになります。したがって、すでに同じ意見の投票コメントが存在する場合、新規コメントをする代わりに賛成することもできます。
コメントを通報する
コメント中
今すぐ 新規登録 / ログイン (無料です)。