ある会社の顧客配信リストに多数のメールが送信されました。顧客から、メールに疑わしいリンクが含まれているとの報告がありました。会社の SOC は、リンクが悪意のあるものであると判断しました。これらのメールを減らすための最善の方法は次のどれですか。
A. SMTP
B. SPF
C. DMARC
D. DKIM
正解:C
解説: (Pass4Test メンバーにのみ表示されます)
質問 2:
セキュリティ チームは、企業 Web サイトに対する最近のレイヤー 4 DDoS 攻撃を懸念しています。次の制御のうち、攻撃を最も効果的に軽減できるのはどれですか?
A. ファイアウォール ルールを使用して攻撃をブロックします。
B. CDN をロールアウトします。
C. 境界ネットワークに IPS を展開します。
D. ロード バランサを実装します。
正解:B
解説: (Pass4Test メンバーにのみ表示されます)
質問 3:
ネットワーク アナリストは、WAN 接続の反対側にある 2 つの IP アドレス間のポート 1433 でトラフィックが長時間急増していることに気付きました。最も考えられる原因は次のうちどれですか?
A. 内部関係者の脅威アクターがローカル セグメントでレスポンダーを実行し、トラフィック レプリケーションを作成しています。
B. 管理者が SOC に通知せずに、新しいデータベース レプリケーション プロセスを実行しました。
C. 脅威アクターがネットワーク上に足場を築き、制御ビーコンを送信しています。
D. ローカルのレッド チーム メンバーがローカル RFC1918 セグメントを列挙してホストを列挙しています。
正解:B
解説: (Pass4Test メンバーにのみ表示されます)
質問 4:
ある企業は最近、すべてのエンド ユーザー ワークステーションから管理者権限を削除しました。アナリストは、CVSSv3.1 悪用可能性メトリックを使用してワークステーションの脆弱性に優先順位を付け、次の情報を生成します。

次の脆弱性のうち、優先的に修復する必要があるものはどれですか?
A. 素晴らしいスキル
B. スイートバイク
C. vote.4p
D. nessie.explosion
正解:D
解説: (Pass4Test メンバーにのみ表示されます)
質問 5:
インシデントの調査後にアナリストが実行する可能性が最も高いアクションは次のうちどれですか?
A. インシデント対応計画
B. 根本原因の分析
C. リスク評価
D. 机上演習
正解:D
解説: (Pass4Test メンバーにのみ表示されます)
質問 6:
ユーザーは、過去 1 週間にわたって継続的に大量のネットワーク帯域幅を消費しているとフラグが付けられています。調査中に、セキュリティ アナリストは次の Web サイトへのトラフィックを発見しました。
Date/Time
URL
Destination Port
Bytes In
Bytes Out
12/24/2023 14:00:25
youtube.com
80
450000
4587
12/25/2023 14:09:30
translate.google.com
80
2985
3104
12/25/2023 14:10:00
tiktok.com
443
675000
105
12/25/2023 16:00:45
netflix.com
443
525900
295
12/26/2023 16:30:45
grnail.com
443
1250
525984
12/31/2023 17:30:25
office.com
443
350000
450
12/31/2023 17:35:00
youtube.com
443
300
350000
アナリストが最初に調査する必要があるデータ フローは次のうちどれですか。
A. オフィスドットコム
B. netflix.com
C. grnail.com
D. tiktok.com
E. youtube.com
F. translate.google.com
正解:C
解説: (Pass4Test メンバーにのみ表示されます)
質問 7:
サイバー キル チェーンの方法論を最も正確に説明しているのは次のどれですか?
A. 侵入時に攻撃者が一般的にどのように行動するか、各段階でどのような行動を取るべきかを明確にモデル化します。
B. 攻撃者、使用された技術、およびターゲットとの関係を決定するための明確な道筋を示します。
C. 攻撃者の横方向の動きを把握し、プロセスを停止するために使用されます。
D. イベントを相関させて攻撃者の TTP を確認するために使用されます。
正解:A
解説: (Pass4Test メンバーにのみ表示されます)
質問 8:
技術者はサーバー上の脆弱性を特定し、ソフトウェア パッチを適用します。修復プロセスの次のステップは次のうちどれですか?
A. ロールバック
B. テスト中
C. 検証
D. 実装
正解:C
解説: (Pass4Test メンバーにのみ表示されます)
質問 9:
セキュリティ アナリストがネットワーク上の脆弱性スキャンを実行しています。アナリストはスキャナ アプライアンスをインストールし、スキャンするサブネットを構成して、ネットワークのスキャンを開始します。次のうちどれ
この構成で実行されたスキャンでは欠落しますか?
A. レジストリキーの値
B. ポートを開く
C. IPアドレス
D. オペレーティング システムのバージョン
正解:A
解説: (Pass4Test メンバーにのみ表示されます)
清原** -
感心しちゃいました。無事CS0-003日本語版試験合格です。Pass4Testおかげです。本当にお世話になりました。