CS0-002 문제 316

보안 분석가가 SIEM 로그를 검토하고 다음 오류 이벤트를 발견했습니다.

다음 중 분석가가 이벤트 문제 해결을 계속하기 위해 조사해야 하는 환경은 무엇입니까?

CS0-002 문제 317

회사에서는 알 수 없는 장치가 내부 네트워크에 연결되어 있음을 발견하고 회사에서 관리하지 않는 모든 컴퓨터를 차단하는 솔루션을 구현하려고 합니다. 다음 중 이 목표를 달성하는 데 가장 적합한 솔루션은 무엇입니까?

CS0-002 문제 318

일상적인 로그 검토 중에 보안 분석가는 루트 사용자의 Bash 기록 로그에서 식별할 수 없는 다음 명령을 발견했습니다.

다음 중 분석가가 가장 먼저 조사해야 하는 명령은 무엇입니까?

CS0-002 문제 319

보안 분석 자동화에 기계 학습을 효과적으로 적용하려면 __________이 필요합니다.

CS0-002 문제 320

비산업 IT 공급업체와 비교하여 ICS 장비 공급업체는 일반적으로 다음을 수행합니다.