CompTIA Cybersecurity Analyst (CySA+) Certification Exam (CS0-001日本語版) - CS0-001日本語 FREE EXAM DUMPS QUESTIONS & ANSWERS

次のうちどれが組込みコントローラの脆弱性を修正する必要がありますか?
Correct Answer: D Vote an answer
サイバーセキュリティアナリストは、ヒットしたときに警告するトラフィック内のデータを見つけるための正規表現を作成します。

SIEMは、Webサーバーとデータベースサーバー間でこのデータがクリアテキストで表示されていることを警告します。

アナリストが最も関心を持つ可能性があるのは、次の種類のデータのうち、どの種類のデータ分類に属していますか。
Correct Answer: D Vote an answer
ファイアウォールログを確認したところ、セキュリティアナリストは次のIPアドレスを発見しました。これは複数の従業員が頻繁に使用しています。
152.100.57.18
組織のサーバーは192.168.0.1/24 CIDRのIPアドレスを使用します。 さらに、アナリストは、企業データがこの新しい場所に保存されていることに気付きました。 これらの従業員の何人かは経営陣と経営陣のチームに所属しています。 アナリストはまた、システム資産を管理する既知の場所を確認しても、このIPアドレスまたはサービスの記録がないことを発見しました。 次のうちどれがこのシナリオで発生していますか?
Correct Answer: D Vote an answer
セキュリティチームは、歴史的にセキュリティ状態が悪い環境で新しい脆弱性管理プログラムを実装しています。 チームは、環境内のパッチ管理の問題を認識しており、多数の発見を期待しています。 次のうち、最短時間で組織のセキュリティ態勢を高める最も効率的な方法はどれですか?
Correct Answer: B Vote an answer
取締役会は、クラウド優先戦略を採用することを決定しました。 現在のセキュリティインフラストラクチャは、オンプレミス実装向けに設計されています。 2002年準拠の連邦情報セキュリティ管理法(FISMA)の対象となる重要なアプリケーションは、ハイブリッドクラウド展開モデルの候補として特定されています。 次のうちどれが最初に行われるべきですか?
Correct Answer: B Vote an answer
小さな会社が、その製品に関連する顧客のフィードバックを受け取るために新しいWebアプリケーションを公開しています。 Webサーバーは、顧客からのフィードバックを受け取り、それをローカルデータベースに保存するためのフォームのみをホストします。 WebサーバーはDMZネットワークに配置され、Webサービスとファイルシステムが強化されています。ただし、サイバーセキュリティアナリストは、データベースのデータがインターネット経由でマイニングできることを発見しました。データベースへの不正アクセスから一時的に緩和するために、サイバーセキュリティアナリストが推奨するのは次のうちどれですか?
Correct Answer: C Vote an answer
ネットワーク管理者が金融取引の件数を増やさずにWebトラフィックの増加を観察すると、次の攻撃のどれが発生する可能性が最も高いでしょうか?
Correct Answer: D Vote an answer
アナリストが侵入に関与している疑いのあるシステムを調べています。 アナリストはコマンド 'cat / etc / passwd'を使用して、次の部分的な出力を受け取ります。

上記の出力に基づいて、アナリストは次のうちどれをさらに調査する必要がありますか。
Correct Answer: C Vote an answer
セキュリティアナリストは、会社のワイヤレスネットワーク上で認証交換を監視しています。 Wiresharkの出力のサンプルを以下に示します。

次のうち、ワイヤレスネットワークのセキュリティ態勢を改善するものはどれですか?
Correct Answer: A Vote an answer
組織は、ネットワークスキャンを実行して、アクティブなホストと脆弱性を特定したいと考えています。管理者は、攻撃の進行状況を模倣するスキャンを最優先します。時間とリソースが許せば、その後のスキャンはさまざまな手法と方法を使用して実行できます。次のスキャンタイプとシーケンスのうち、組織の要件に最も適しているのはどれですか?
Correct Answer: B Vote an answer
セキュリティ構成管理ポリシーでは、すべてのパッチが運用に移る前にテスト手順を実行する必要があると規定されています。 セキュリティアナリストは、単一のWebアプリケーションサーバーが、テストなしで営業時間外にパッチをダウンロードして適用していることに気づいています。 明らかな悪影響はなく、サーバーの機能には影響がないようで、スキャン後にマルウェアは検出されませんでした。
アナリストが取るべき行動は次のうちどれですか?
Correct Answer: B Vote an answer
データセンターマネージャーは、許可されたコードを使用してサーバーケージにアクセスしたというSMSアラートを受信しました。マネージャーは、ケージ内のサーバーの定期メンテナンスに関する通知を電子メールで受信したことを思い出しません。次のうちどれがマネージャーが取るべき最初のステップですか?
Correct Answer: B Vote an answer
企業では多数の小型フォームファクタのワークステーションとモバイルデバイスを使用しているため、インシデント対応チームはチップオフ分析をサポートするツールを含むフォレンジックキットを構築する必要があります。 次のツールのどれがこの要件を最もよく満たすでしょうか?
Correct Answer: A Vote an answer
提案された合併が完了するまでの週数、セキュリティアナリストは、財務情報を含むファイルサーバー上で異常なトラフィックパターンに気づいています。 通常のスキャンでは、既知のエクスプロイトやマルウェアのシグネチャは検出されません。 ftpサーバのログには、次のエントリがあります。
tftp -I 10.1.1.1第4四半期報告書を入手する
次のうちどれが最良の行動措置ですか?
Correct Answer: A Vote an answer
ソフトウェアエンジニアが辞任し、2週間前に通知しました。組織は、エンジニアが独自のコードを取得した可能性があることを懸念しています。次のうちどれが、セキュリティ分析がITにコードが入力されているかを判断するのに最も役立ちますか?
Correct Answer: C Vote an answer
0
0
0
10