脅威インテリジェンス グループは、特定の脅威アクターおよび関連する LoC によって実行される攻撃の増加が観察されたことについて、メンバーに警告を発しました。次のうち、将来の攻撃を検出するためにこれらの LOC を運用するための最良の方法はどれですか?
A. 敵対的エミュレーション演習の実行
B. 関連するマルウェアのサンプルの分析
C. 内部経営陣の脅威レポートの発行
D. 同社の SIEM プラットフォームの統合
正解:D
解説: (Pass4Test メンバーにのみ表示されます)
質問 2:
悪意のある外部スキャンの可能性を検出した後、内部の脆弱性スキャンが実行され、重要なサーバーで古いバージョンの JBoss が検出されました。実行中のレガシー アプリケーションは、そのバージョンの JBoss に依存します。サーバーの侵害とビジネスの中断を同時に防ぐために、最初に取るべきアクションは次のうちどれですか?
A. 新しいプラットフォームを使用してサーバー上で視覚化を適用し、外部サービスとしてレガシー アプリケーションに JBoss サービスを提供します。
B. 古いコンポーネント用に適切な DMZ を作成し、JBoss サーバーを分離します。
C. レガシー アプリケーションのベンダーに連絡し、更新されたバージョンを要求します。
D. サーバーのバックアップを作成し、そのサーバーで実行されている JBoss サーバーを更新します。
正解:B
解説: (Pass4Test メンバーにのみ表示されます)
質問 3:
セキュリティ アナリストは、次のインシデント後の情報を確認して、侵害の原因と原因を特定します。

この情報に基づいて、アナリストは侵害に関連するインシデント レポートに次のどれを記録する必要がありますか? (2 つ選択してください)。
A. /images フォルダーはマルウェア対策でスキャンする必要があります。
B. フォレンジック分析は 192.168、1.10 で実行する必要があります。
C. パス上攻撃がゲートウェイになりすましています。
D. ホスト 192.168.1.210 をネットワークから切断する必要があります。
E. リバースシェルを使用しました。
F. IP アドレス 43.23.10.201 はファイアウォールでブロックされる必要があります。
正解:E,F
解説: (Pass4Test メンバーにのみ表示されます)
質問 4:
セキュリティ アナリストは、脆弱性スキャンが完了した後、OWASP ZAP の [スパイダー] タブから次の出力を分析しています。

提供された出力に基づいてアナリストが結論付けることができるオプションは次のうちどれですか?
A. スキャン ベンダーはロボットを使用してスキャン ジョブを高速化しました。
B. 範囲外エラーのため、スキャン ジョブが正常に完了しませんでした
C. スキャナーがクロール プロセスを実行して、評価対象のページを検出しました。
D. スキャン ジョブは正常に完了し、脆弱性は検出されませんでした
正解:C
解説: (Pass4Test メンバーにのみ表示されます)
質問 5:
ユーザーがマルウェア アラートをヘルプ デスクに報告します。技術者はアラートを確認し、ワークステーションが重大度の低いデバイスに分類されていると判断し、ネットワーク制御を使用してアクセスをブロックします。次に、技術者はチケットをセキュリティ アナリストに割り当てます。セキュリティ アナリストは、根絶と回復のプロセスを完了します。セキュリティ アナリストが次に行うべきことは次のうちどれですか?
A. ワークステーションを隔離し、ユーザーに新しいコンピューターを発行します。
B. 手順を文書化し、インシデント トレーニング ガイドを順を追って説明します。
C. マルウェアをリバース エンジニアリングして、その目的と組織へのリスクを判断します。
D. ワークステーションをサニタイズし、対策が復元されていることを確認します。
正解:D
解説: (Pass4Test メンバーにのみ表示されます)
質問 6:
次の SCAP 標準のうち、70 個のセキュリティ関連のソフトウェア欠陥を測定および説明するための標準化を提供するものはどれですか?
A. 楕円形
B. CVE
C. CCE
D. CVSS
正解:D
解説: (Pass4Test メンバーにのみ表示されます)
質問 7:
アナリストは電子メールのヘッダーを調べて、電子メールが正当な送信者から送信されたかどうかを判断しています。組織は SPF を使用して電子メールの発信元を検証します。次のうち、無効な発信者を示す可能性が最も高いのはどれですか?
A. 受信済み - SPF: ニュートラル
B. 受信-SPF: エラー
C. 受信した SPF ソフトフェイル
D. 受信済み-SPF:なし
正解:C
解説: (Pass4Test メンバーにのみ表示されます)
質問 8:
モバイルデバイスで使用される新しいSoCを開発しているコンピューターハードウェアメーカー。SoCは、ユーザーまたはプロセスが新しいファームウェアから古いファームウェアにダウングレードすることを許可してはなりません。ファームウェアのダウングレードを防ぐために、ハードウェアメーカーが実装できるのは次のうちどれですか?
A. eFuse
B. 信頼できる実行
C. 暗号化
D. セキュアエンクレーブ
正解:A
解説: (Pass4Test メンバーにのみ表示されます)
Huku -
問題や擬似問題集と回答などもあり、CS0-002日本語版1冊で試験に対応できる良い本だと思います。高い合格率があります。