CS0-001 문제 81

보안 분석가는 중요한 웹 애플리케이션에 대한 중단 호출에 참여하라는 요청을 받았습니다. 웹 미들웨어 지원 팀은 (젖은) 서버가 실행 중이고 요청을 처리하는 데 문제가 없다고 판단했지만, 일부 조사 결과 그날 오전 1시경에 시작된 웹 서버에 대한 방화벽 거부가 밝혀졌습니다. 액세스를 가능하게 하기 위해 긴급 변경이 이루어졌지만, 경영진은 근본 원인 결정을 요청했습니다.
다음 중 어떤 것이 가장 좋은 다음 단계일까요?

CS0-001 문제 82

보안 분석가는 회사 네트워크에서 복잡한 맬웨어 인스턴스를 식별하는 바이러스 백신 소프트웨어로부터 경고를 받았습니다. 회사는 맬웨어를 완전히 분석하고 시스템에 미치는 영향을 확인할 리소스가 없습니다. 다음 중 인시던트 복구 및 인시던트 후 대응 프로세스에서 취할 수 있는 가장 좋은 조치는 무엇입니까?

CS0-001 문제 83

보안 분석가는 CVE 기반 취약성 스캐너의 출력을 검토하고 있습니다. 스캔을 수행하기 전에 분석가는 특정 데이터 센터에서 Windows 기반 서버만 신중하게 선택했습니다. 스캔 결과 데이터 센터에 Windows 2003 Server Edition(Win2003SE)을 실행하는 27대의 머신이 포함되어 있음이 밝혀졌습니다. 2015년에는
Win2003SE 환경에서 발견된 36개의 새로운 취약점. 다음 중 가장 적용 가능성이 높은 진술은? (두 가지를 선택하세요.)

CS0-001 문제 84

보안 분석가가 서브넷을 스캔하라는 요청을 받았습니다. 스캔하는 동안 다음 출력이 생성되었습니다.

위의 출력을 기준으로 볼 때, 다음 중 가장 가능성이 높은 것은 무엇입니까?

CS0-001 문제 85

SIEM 분석가는 게스트 무선 네트워크에서 여러 전자 건강 기록(EHR) 시스템으로의 활동이 급증하는 것을 발견했습니다. 추가 분석 후 분석가는 지난 6개월 동안 클라우드 공급자에 대량의 데이터가 업로드되었음을 발견했습니다. 분석가는 다음 중 어떤 조치를 먼저 취해야 합니까?