CS0-003日本語 無料問題集「CompTIA Cybersecurity Analyst (CySA+) Certification Exam (CS0-003日本語版)」

SOC アナリストは、IP アドレスからの偵察活動を観察します。この活動は、少数のターゲットに向けた短いバーストのパターンに従います。オープンソースのレビューにより、IP の評判が悪いことがわかりました。境界ファイアウォールのログは、受信トラフィックが許可されたことを示しています。宛先ホストは、EDR エージェントがインストールされている高価値資産です。ソース IP からのさらなる活動を防ぐために SOC が行うべき最善のアクションは次のどれですか。

解説: (JPNTest メンバーにのみ表示されます)
インターネットに公開されている Web サーバーの脆弱性スキャンが最近完了しました。セキュリティ アナリストが、結果として得られたベクトル文字列を確認しています。
脆弱性 1: CVSS: 3.0/AV:N/AC: L/PR: N/UI: N/S: U/C: H/I: L/A:L
脆弱性 2: CVSS: 3.0/AV: L/AC: H/PR:N/UI: N/S: U/C: L/I: L/A: H 脆弱性 3: CVSS: 3.0/AV:A/AC: H/PR: L/UI: R/S: U/C: L/I: H/A:L 脆弱性 4: CVSS: 3.0/AV: P/AC: L/PR: H/UI: N/S: U/C: H/I:N/A:L 次の脆弱性のうち、最初にパッチを適用する必要があるのはどれですか?

脆弱性管理チームは評価中に 4 つの主要な脆弱性を発見し、さらなる緩和のために適切な優先順位付けを行うためのレポートを提供する必要があります。緩和プロセスで最も優先度の高い脆弱性は次のどれですか。

解説: (JPNTest メンバーにのみ表示されます)
企業のセキュリティ チームは、リソースの不適切な使用 (オフィス内のワークステーションにクリプトマイナーをインストールする従業員など) に関する報告ポリシーのセクションを更新しています。セキュリティチームのほかに、
業界のベストプラクティスに従うために、次のグループのうち最初に問題をエスカレーションする必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
インシデント対応演習における KPI の重要性を最もよく表しているのはどれですか?

解説: (JPNTest メンバーにのみ表示されます)
ある組織では、次の表にリストされているいくつかのインシデントを追跡しています。
組織の MTTD は次のどれですか?

解説: (JPNTest メンバーにのみ表示されます)
サイバーセキュリティ侵害に関する最近のインシデントに関する「私たちが学んだこと」というタイトルのレポートの準備を始めるのに最適な方法は次のうちどれですか?

解説: (JPNTest メンバーにのみ表示されます)
ユーザーが、マルウェアを含むソフトウェアをコンピューターにダウンロードし、最終的に他の多数のシステムに感染しました。ユーザーは次のどれになりましたか?

解説: (JPNTest メンバーにのみ表示されます)
アナリストがインターネットを使用してシステムの問題を調査した後、サーバー プール内の仮想 Web サーバーがマルウェアに感染しました。サーバーが再構築され、サーバー プールに戻された後、ユーザーから Web サイトに問題があることが報告され、サイトが信頼できないことが示されました。サーバーの問題の原因として最も可能性が高いのは次のうちどれですか。

解説: (JPNTest メンバーにのみ表示されます)
組織が CSIRT を活性化しました。セキュリティアナリストは、単一の仮想サーバーが侵害され、即座にネットワークから隔離されたと考えています。CSIRT が次に行うべきことは次のうちどれですか?

解説: (JPNTest メンバーにのみ表示されます)
組織の電子メール アカウントが悪意のある人物によって侵害されました。次の情報が与えられます。
チームが脅威を検出するのにかかった時間は次のどれですか?

解説: (JPNTest メンバーにのみ表示されます)
組織に影響を与えるインシデントに関連する公式の公開コミュニケーション計画についてスタッフとコミュニケーションをとることの重要性を最もよく説明しているのはどれですか?

解説: (JPNTest メンバーにのみ表示されます)
ある組織のセキュリティ アナリストが Web サーバーのログを確認していたところ、パディング オラクル攻撃を受けやすい暗号モードを使用するために HTTPS セッションをダウングレードする試みが複数回成功していることを発見しました。この問題を解決するために組織が行うべき構成変更の組み合わせは次のうちどれですか (2 つ選択)。

正解:D、F 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
システム管理者は、インターネットにアクセス可能な Linux サーバーの動作が非常に遅いという報告を受け取りました。
管理者はサーバーを検査し、大量のメモリ使用量を確認し、メモリを消費するハーフオープン TCP セッションに関連する DoS 攻撃を疑います。このサーバーでこの動作が発生しているかどうかを証明するには、次のツールのうちどれが最も役立ちますか?

解説: (JPNTest メンバーにのみ表示されます)

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡