ある組織が、大量のデータがネットワーク外に送信されていることに気づいた。アナリストがデータ漏洩の原因を特定している。
説明書
タブ1とタブ2の出力を生成したコマンドを選択してください。
すべてのタブの出力テキストを確認し、悪意のある動作の原因となっているファイルを特定してください。
シミュレーションを初期状態に戻したい場合は、「すべてリセット」ボタンをクリックしてください。







正解:

Explanation:
Select the command that generated the output in tab 1:
netstat -bo
Select the command that generated the output in tab 2:
tasklist
Identify the file responsible for the malicious behavior:
cmd.exe
Select the command that generated the output in tab 1: The output in tab 1 displays active network connections, which can be generated using the netstat command with options to display the owning process ID.
Select the command that generated the output in tab 1:
netstat -bo
Select the command that generated the output in tab 2: The output in tab 2 lists the running processes with their PIDs and memory usage, which can be generated using the tasklist command.
Select the command that generated the output in tab 2:
tasklist
Identify the file responsible for the malicious behavior: To identify the malicious file, we compare the hashes of the current files against the baseline hashes. From the provided data:
The hash for cmd.exe in the current state (tab 3) is 372ab227fd5ea779c211a1451881d1e1.
The baseline hash for cmd.exe (tab 4) is a2cdef1c445d3890cc3456789058cd21.
Since these hashes do not match, cmd.exe is the file responsible for the malicious behavior.
質問 2:
DevSecOps チームは、会社の公開 Web サイトにおけるサーバー側リクエスト偽造 (SSRF) の問題を修正しています。この問題に対処するための最適な緩和手法は次のどれですか。
A. Web サーバーの前に Cloud Access Security Broker (CASB) をインストールします。
B. Web サーバーの前にフォワード プロキシを配置します。
C. Web サーバーの前に MFA を実装します。
D. Web サーバーの前に Web アプリケーション ファイアウォール (WAF) を配置します。
正解:D
解説: (Pass4Test メンバーにのみ表示されます)
質問 3:
企業のセキュリティ チームは、リソースの不適切な使用 (オフィス内のワークステーションにクリプトマイナーをインストールする従業員など) に関する報告ポリシーのセクションを更新しています。セキュリティチームのほかに、
業界のベストプラクティスに従うために、次のグループのうち最初に問題をエスカレーションする必要がありますか?
A. 法務部門
B. 法執行機関
C. ヘルプデスク
D. 取締役会メンバー
正解:A
解説: (Pass4Test メンバーにのみ表示されます)
質問 4:
開発者たちは最近、3台のウェブサーバーに新しいコードをデプロイした。ところが、自動外部デバイススキャンレポートに、PCI DSSの基準で不合格となるサーバーの脆弱性がいくつか表示された。
脆弱性が有効でない場合、アナリストはスキャンをクリーンにするために適切な手順を踏まなければならない。
脆弱性が正当である場合、分析者はその発見を是正しなければならない。
ネットワーク図に示されている情報を確認した後、[ステップ2]タブを選択し、ドロップダウンオプションを使用してリストされている各サーバーに対して適切な検証結果と修復アクションを選択して、シミュレーションを完了します。
手順:
シミュレーションは2つのステップから構成されます。
ステップ1:ネットワーク図に示されている情報を確認し、ステップ2タブに進みます。


ステップ2:シナリオに基づいて、脆弱性に対処するために必要な修復措置を決定します。

正解:


質問 5:
インターネットに公開されているウェブサーバーの脆弱性スキャンが先日完了しました。セキュリティアナリストが、スキャン結果から得られたベクター文字列をレビューしています。
脆弱性 1: CVSS: 3.0/AV:N/AC: L/PR: N/UI : N/S: U/C: H/I : L/A:L
脆弱性 2: CVSS: 3.0/AV: L/AC: H/PR:N/UI : N/S: U/C: L/I : L/A: H 脆弱性 3: CVSS: 3.0/AV:A/AC: H/PR: L/UI : R/S: U/C: L/I : H/A:L 脆弱性 4: CVSS: 3.0/AV: P/AC: L/PR: H/UI : N/S: U/C: H/I:N/A:L 次の脆弱性のうち、最初にパッチを適用すべきものはどれですか?
A. 脆弱性3
B. 脆弱性1
C. 脆弱性4
D. 脆弱性2
正解:B
質問 6:
セキュリティアナリストは、以下の情報に基づいて、修復すべき資産を特定する必要があります。
* ファイルサーバーのCVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H/
* WebサーバーCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/
* メールサーバー(「モールサーバー」から修正)CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/
* ドメインコントローラーCVSS:3.1/AV:N/AC:L/PR:R/UI:R/S:U/C:H/I:H/A:H/
アナリストは、以下の資産のうちどれを最初に修復すべきでしょうか?
A. ファイルサーバー
B. Webサーバー
C. メールサーバー
D. ドメインコントローラー
正解:B
解説: (Pass4Test メンバーにのみ表示されます)
質問 7:
ウェブアプリケーションには、内部URLからコンテンツを取得し、ログ内のCSRF攻撃を特定する機能があります。セキュリティアナリストは、正しい形式のリクエストを除外する正規表現を作成しています。
ターゲット URL は https://10.1.2.3/api で、受信側の API は GET リクエストのみを受け付け、「id」という名前の単一の整数引数を使用します。アナリストは目的を達成するために、次のうちどの正規表現を使用すべきでしょうか?
A. " https://10\.1\.2\.3/api\?id=\d+
B. https://10\.1\.2\.3/api\?id[0-9J$
C. (?: " https://10\.1\.2\.3/api\?id-[0-9]+)
D. (?!https://10\.1\.2\.3/api\?id=[0-9]+)
正解:A
解説: (Pass4Test メンバーにのみ表示されます)
1388 お客様のコメント





森田** -
満点に近い点数で合格された方もいますが、私の場合はギリギリでした。暗記するのほうが苦手なのです。
設問はちゃんとでましたが、いくつかの正解ははっきり覚えません。(・・;)
とにかく合格するのは何よりです。ありがとうございました。