CS0-002 문제 346

서비스 데스크 요청을 검토하면서 경영진은 보안 분석가에게 새로운 인사 관리자가 제출한 요청을 조사하도록 요청했습니다. 요청은 이전 인간 관리자에게 속한 "잠금 해제" 파일로 구성됩니다. 보안 분석가는 5단계 비밀번호를 표시하는 데 사용되는 도구를 발견했습니다. 이 도구는 서비스 데스크의 여러 구성원이 파일 잠금을 해제하는 데 사용됩니다. 이러한 특정 파일의 내용은 직원과 관련된 매우 민감한 정보입니다.
다음 중 이 시나리오를 가장 잘 설명한 것은 무엇입니까? (2개를 선택하세요.)

CS0-002 문제 347

법의학 분석가가 손상된 서버에 대해 조사를 수행하고 있습니다. 다음 중 증거를 보존하기 위해 분석가가 가장 먼저 해야 할 일은 무엇입니까?

CS0-002 문제 348

회사 직원이 인터넷에서 애플리케이션을 다운로드합니다. 설치 후 직원은 눈에 띄는 성능 문제를 경험하기 시작하고 파일이 바탕 화면에 나타납니다.

보안 분석가는 다음 중 작업 관리자에서 실행 중인 프로세스를 고려할 때 시스템 손상을 나타낼 가능성이 가장 높은 지표로 식별하는 프로세스는 무엇입니까?

CS0-002 문제 349

보안 분석가가 일부 과거 SIEM 경고의 대상이었던 시스템에 대해 포렌식 분석을 수행하고 있습니다.
분석가는 비공통 포트에서 SSL을 사용하는 일부 네트워크 연결, %TEMP% 폴더에 있는 svchost.exe 및 cmd.exe의 복사본, 외부 IP에 연결된 RDP 파일을 발견했습니다.
다음 중 보안 분석가가 발견한 위협은 무엇입니까?

CS0-002 문제 350

다음 중 서비스 제공업체와 퍼블릭 클라우드 관계를 맺을 때 로깅 및 모니터링이 작동하는 방식을 가장 잘 설명한 것은 무엇입니까?