CS0-003日本語 無料問題集「CompTIA Cybersecurity Analyst (CySA+) Certification Exam (CS0-003日本語版)」

セキュリティ アナリストがネットワーク上の脆弱性スキャンを実行しています。アナリストはスキャナ アプライアンスをインストールし、スキャンするサブネットを構成して、ネットワークのスキャンを開始します。次のうちどれ
この構成で実行されたスキャンでは欠落しますか?

解説: (JPNTest メンバーにのみ表示されます)
脆弱性スキャンを実行して是正措置の有効性を判断するためのインシデント対応プロセスの適切なフェーズは次のどれですか?

解説: (JPNTest メンバーにのみ表示されます)
正確なインシデント対応レポートを確実に行うために最も重要な要素は次のうちどれですか?

解説: (JPNTest メンバーにのみ表示されます)
調査を開始するとき、最初に行う必要があるのは次のうちどれですか?

解説: (JPNTest メンバーにのみ表示されます)
従業員がフリーウェア プログラムをダウンロードして、デスクトップを従来の Windows のクラシックな外観に変更します。従業員がプログラムをインストールして間もなく、システムから大量のランダム DNS クエリが送信され始めます。システムを調査すると、次のことがわかります。
Add-MpPreference - 除外パス '%Program Files%\ksyconfig'
次のどれが起こっている可能性がありますか?

解説: (JPNTest メンバーにのみ表示されます)
シミュレーション
最近、ある会社でセキュリティ インシデントが発生しました。セキュリティ チームは、会社全体に送信されたフィッシング メールに埋め込まれたリンクをユーザーがクリックしたと判断しました。リンクをクリックするとマルウェアがダウンロードされ、その後インストールされて実行されました。
説明書
パート1
セキュリティ インシデントに関連するアーティファクトを確認します。マルウェアの名前、悪意のある IP アドレス、マルウェア実行ファイルが組織に侵入した日時を特定します。
パート2
キル チェーンの項目を確認し、組織のセキュリティ体制を改善し、このインシデントの発生を防ぐのに役立つ適切なコントロールをそれぞれ選択します。各コントロールは 1 回のみ使用でき、すべてのコントロールが使用されるわけではありません。
いつでもシミュレーションの初期状態に戻したい場合は、「すべてリセット」ボタンをクリックしてください。
ファイアウォール ログ:


ファイル整合性監視レポート:


マルウェアドメインリスト:

脆弱性スキャンレポート:


フィッシングメール:

正解:
脅威インテリジェンス プログラムの一部として TAXII を実装することの重要性を最もよく説明しているのはどれですか。

解説: (JPNTest メンバーにのみ表示されます)
セキュリティ インシデントの終了後に、今後のインシデント対応を改善するために取るべき最善のアクションは次のうちどれですか?

解説: (JPNTest メンバーにのみ表示されます)
ある会社の法務および経理チームは、データ ストレージのリスクをサードパーティにオフロードする方がコスト効率が高いと判断しました。IT 管理チームはクラウド モデルを実装することを決定し、セキュリティ チームに推奨事項を依頼しました。
次のどれにより、すべてのデータがサードパーティのネットワーク上に保存されますか?

解説: (JPNTest メンバーにのみ表示されます)
セキュリティ アナリストが WAF アラートを確認して、次のリクエストを確認します。
リクエスト="GET /public/report.html?iewt=9064 AND 1=1 UNION ALL SELECT
1、NULL、table_name FROM information_schema.tables WHERE 2>1--/**/;
HTTP/1.1 ホスト=mysite.com
次のどれが攻撃を最もよく表していますか?

解説: (JPNTest メンバーにのみ表示されます)
アナリストは、従業員が現場の顧客からデータを収集するために使用していた会社所有のモバイル デバイスへの攻撃に関連するインシデントに対応しています。サードパーティのソフトウェア パッケージのインストールによって、デバイスにマルウェアがロードされました。アナリストはデバイスのベースラインを設定しました。将来の攻撃を最も効果的に軽減するために、アナリストは次のどれを行う必要がありますか。

解説: (JPNTest メンバーにのみ表示されます)
セキュリティアナリストが同社のウェブサイトに以下の脆弱性を発見しました。
<入力タイプ="画像" SRC="javascript:alert(`test');">
将来的にこの種の攻撃を防ぐために、次のどれを実施する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
セキュリティ アナリストは、パッチ適用の対象となる脆弱性を優先順位付けする必要があります。次の脆弱性とシステム情報が与えられます。

アナリストがパッチを適用する必要があるシステムは次のどれですか?

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡