ある企業は、ストレージ メディア ファイルの機密データを確実にサニタイズして、ドライブを再利用できないようにしたいと考えています。次のうち、最良のアプローチはどれですか?
A. フォーマット
B. シュレッダー
C. 消磁
D. 暗号化
正解:B
解説: (Pass4Test メンバーにのみ表示されます)
質問 2:
脆弱性評価ソリューションがクラウドでホストされている このソリューションは、構成管理データベースとガバナンス nsk およびコンプライアンス ツールの両方の正確なインベントリ データ ソースとして使用されます アナリストは、データ取得の自動化を依頼されました 次のうちどれがデータを取得する最良の方法」
A. 機械学習
B. API
C. CSV エクスポート
D. ソア
正解:B
解説: (Pass4Test メンバーにのみ表示されます)
質問 3:
組織は、保存中の個人情報を保護するための制御を実装したいと考えています。組織のニーズを満たすのは次のうちどれですか?
A. 暗号化
B. 機密保持契約
C. データの最小化
D. 保存ポリシー
正解:A
解説: (Pass4Test メンバーにのみ表示されます)
質問 4:
プロアクティブな脅威ハンティング活動を実行する重要な理由は次のうちどれですか7 (2 つ選択)。
A. インシデント対応能力をテストするため
B. セキュリティ脅威に対するユーザーの意識を向上させるため
C. すべてのアラートが完全に調査されていることを確認するため
D. アラート ルールをより具体的にできるようにするには
E. 新しいセキュリティ ベースラインを作成するには
F. 未知の脅威を明らかにするため
正解:E,F
解説: (Pass4Test メンバーにのみ表示されます)
質問 5:
定期的な監視中に、セキュリティ アナリストは次の企業ネットワーク トラフィックを特定しました。
パケット キャプチャの出力:

セキュリティアナリストが観察したことを最もよく表しているのは、次のうちどれですか?
A. 192.168.12.21 が 209 132 177 50 に TCP 接続しました
B. 192.168.12.21 が 66 187 224 210 に TCP 接続を確立しました
C. 66.187.224.210 は 192.168.12.21 で DNS ハイジャックを設定します。
D. 209.132.177.50 192 168 12 21 に TCP リセット攻撃を設定
正解:A
解説: (Pass4Test メンバーにのみ表示されます)
質問 6:
SIEMソフトウェアでは、セキュリティ分析により、夜間に監視対象ファイルから署名をハッシュするためのいくつかの変更が選択され、その後、ファイルサーバーに対するSMBブルートフォース攻撃が行われました.この動作に基づいて、より深刻な侵害を防ぐために、次のどのアクションを最初に実行する必要があります. ?
A. 日中のネットワーク トラフィックを収集して、営業時間内にも同じアクティビティが発生しているかどうかを確認します。
B. 影響を受けるサーバーを、実稼働ネットワークから離れたネットワーク セグメントに物理的に完全に分離します。
C. 変更されたすべてのファイルを収集し、以前のベースラインと比較します
D. ハッシュ署名をチェックし、それらをマルウェア データベースと比較して、ファイルが感染しているかどうかを確認します。
正解:D
解説: (Pass4Test メンバーにのみ表示されます)
質問 7:
アナリストはレガシー Windows XP システムを調査し、攻撃者がシステムのメモリの内容を変更するコードを実行したと結論付けました。攻撃者が使用した攻撃手法は次のうちどれですか?
A. バッファオーバーフロー
B. ルートキット
C. バックドア
D. 権限昇格
正解:A
解説: (Pass4Test メンバーにのみ表示されます)
質問 8:
アナリストは、疑わしいコマンド シェル プロセスを生成するアプリケーションに関するアラートを受け取りました。さらに調査したところ、アナリストは、疑わしいイベントの直後に次のレジストリの変更が発生していることを確認しました。

疑わしいイベントが達成できたのは次のうちどれですか?
A. 防御力を弱める。
B. ビーコンを実装します。
C. 持続性を確立します。
D. ファイル アクセス制御をバイパスします。
正解:C
解説: (Pass4Test メンバーにのみ表示されます)
Wakui -
問題の合致率は9割程度でした、感心しました。本格的なCS0-002日本語版問題も掲載されてるし、。ありがとうございました。