CS0-002 문제 86

조직에서는 가능한 네트워크 취약점을 식별하기 위해 침투 테스트를 수행하고 있습니다. 침투 테스터는 최신 스캔에서 다음과 같은 출력을 받았습니다.

침투 테스터는 조직이 Timbuktu 서버를 사용하지 않는다는 것을 알고 있으며 Nmap이 대상의 포트를 더 자세히 조사하도록 하려고 합니다. 다음 중 침투 테스터가 다음에 사용해야 하는 명령은 무엇입니까?

CS0-002 문제 87

분석가가 회사 웹 서버에서 다음 로그를 검토하고 있습니다.

다음 중 이에 대한 예는 무엇입니까?

CS0-002 문제 88

보안 분석가는 법의학 분석을 위해 하드 드라이브 사본을 제공해야 합니다. 다음 중 분석가가 작업을 수행할 수 있는 것은 무엇입니까?
ㅏ)

비)

씨)

디)

CS0-002 문제 89

회사는 고객의 네트워크에 있는 장치의 원격 관리를 제공하는 하드웨어 보안 어플라이언스를 고객에게 제공합니다. 고객은 구성을 변경할 권한이 없습니다. 회사는 어플라이언스에 대한 무단 변경을 관리하기 위해 소프트웨어 프로세스를 배포했습니다. 평가용 저장소 회사는 어플라이언스가 제대로 구성된 상태에서 변경되지 않도록 하기 위해 다음 중 어떤 프로세스를 사용하고 있습니까?

CS0-002 문제 90

보안 분석 팀에 잠재적인 맬웨어 활동에 대한 경고가 전달되었습니다. 초기 조사에서는 영향을 받은 워크스테이션 중 하나가 TCP 포트 80에서 5개의 IP 주소로 비콘을 보내고 포트 445를 통해 네트워크를 통해 확산을 시도하고 있는 것으로 나타났습니다. 다음 중 이 대응 프로세스의 탐지 단계에서 팀의 다음 단계는 무엇입니까?