CompTIA Cybersecurity Analyst (CySA+) Certification Exam (CS0-002日本語版) - CS0-002日本語 Exam Practice Test

脅威インテリジェンス グループは、特定の脅威アクターおよび関連する LoC によって実行される攻撃の増加が観察されたことについて、メンバーに警告を発しました。次のうち、将来の攻撃を検出するためにこれらの LOC を運用するための最良の方法はどれですか?
Correct Answer: D
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
開発チームは、アプリケーションがビジネスのニーズを満たしていることを確認するためにテストを実施するようにユーザーに依頼しました。これが説明しているテストドキュメントの休耕タイプはどれですか?
Correct Answer: A
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
ユーザーがマルウェア アラートをヘルプ デスクに報告します。技術者はアラートを確認し、ワークステーションが重大度の低いデバイスに分類されていると判断し、ネットワーク制御を使用してアクセスをブロックします。次に、技術者はチケットをセキュリティ アナリストに割り当てます。セキュリティ アナリストは、根絶と回復のプロセスを完了します。セキュリティ アナリストが次に行うべきことは次のうちどれですか?
Correct Answer: D
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
セキュリティ アナリストは、さまざまなタイプの脆弱性スキャンを実行します。脆弱性スキャンの結果を確認して、実行されたスキャンの種類と、各デバイスで誤検出が発生したかどうかを判断します。
指示:
[生成された結果] ドロップダウン オプションを選択して、結果が認証済みスキャン、非認証済みスキャン、またはコンプライアンス スキャンから生成されたかどうかを判断します。
認証済みおよび非認証済みのスキャンのみについて、結果の誤検知を評価し、誤検知を示す結果を確認します。注: 現在選択されているオプションのチェックを外したい場合は、そのオプションをもう一度クリックします。
最後に、脆弱性スキャンの結果に基づいて、サーバーを結果にドラッグしてサーバーのタイプを特定します。
Linux Web サーバー、ファイル印刷サーバー、ディレクトリ サーバーはドラッグ可能です。
いつでもシミュレーションを初期状態に戻したい場合は、[すべてリセット] ボタンを選択してください。シミュレーションが完了したら、[完了] ボタンを選択して送信してください。シミュレーションが送信されたら、[次へ] ボタンを選択して続行してください。

Correct Answer:
次の出力は、企業ネットワークの端にある tcpdump からのものです。

次のうち、潜在的なセキュリティ上の懸念を最もよく表しているのはどれですか?
Correct Answer: A
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
企業は、第三者が知的財産を取得して競合製品を開発しないようにしたいと考えています。会社を最もよく保護する非技術的なデータとプライバシーの管理は次のうちどれですか?
Correct Answer: C
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
脆弱性スキャナーは、サーバーで実行されているサポート対象外のデータベース ソフトウェア バージョンを特定しました。ソフトウェアの更新が完了するまでに 6 ~ 9 か月かかります。管理チームは、ソフトウェア ベンダーとの 1 年間の延長サポート契約に同意しました。次のうち、このシナリオでのリスク対応を最も適切に説明しているのはどれですか?
Correct Answer: D
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
セキュリティ アナリストは、DMZ サーバー上で実行されている古いバージョンの OpenSSH を発見し、次のコードが整数オーバーフローによってコマンドの実行につながった可能性があると判断しました。

この脆弱性を防ぐために、次のどの制御を行う必要がありますか?
Correct Answer: B
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
マネージャーはセキュリティ アナリストに、従業員の Web 閲覧履歴を提供するよう依頼しました。アナリストは次のうちどれを最初に行うべきですか?
Correct Answer: D
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
あるセキュリティが脆弱性スキャンレポートを確認しており、次の結果を記録しています。

検出および分析手順の一環として、アナリストは次のうちどれを実行する必要がありますか?
Correct Answer: B
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
従業員は、Windows ワークステーション上のシステム パフォーマンスの低下を観察しました。従業員はドキュメントにアクセスしようとしたときに、ファイル アイコンが異常に表示され、ファイル拡張子が変更されていることに気付きました。従業員は即座にマシンをシャットダウンし、監督者に警告しました。
これらのアクションの結果、次の法医学的証拠のうちどれが失われますか?
Correct Answer: B
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
次の SCAP 標準のうち、70 個のセキュリティ関連のソフトウェア欠陥を測定および説明するための標準化を提供するものはどれですか?
Correct Answer: B
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
0
0
0
0