CS0-002 문제 71

보안 분석가가 내부 채팅 서버의 로그를 검토하고 있습니다. chat.log 파일이 너무 커서 수동으로 검토할 수 없으므로 분석가는 비정상적인 활동을 보여주는 사용자와 관련된 행만 포함하는 더 짧은 로그 파일을 만들고자 합니다. 아래는 로그 스니펫입니다.

다음 명령 중 원하는 결과를 얻기 위해 가장 잘 작동하는 명령은 무엇입니까?

CS0-002 문제 72

다음 속성 집합 중 보안 관점에서 내부 위협의 특성을 가장 잘 나타내는 것은 무엇입니까?

CS0-002 문제 73

일부 클라이언트가 계정에 대한 무단 활동을 보고했기 때문에 보안 분석가는 회사의 API 서버에서 네트워크 패킷 캡처를 검토하고 있습니다. 캡처 파일의 일부는 다음과 같습니다.
POST /services/v1_0/Public/Members.svc/soap <s:Envelope+xmlns:s="http:// schemas.s/soap/envelope/"><s:Body><GetIPLocation+xmlns="http: //tempuri.org/">
<request+xmlns:a="http://schemas.somesite.org"+xmlns:i="http://www.w3.org/2001/ XMLSchema-instance"></s:Body></s :봉투> 192.168.1.22 - - api.somesite.com 200
0 1006 1001 0 192.168.1.22
POST /services/v1_0/Public/Members.svc/soap <<a:Password>Password123</
a:비밀번호><a:ResetPasswordToken+i:nil="true"/>
<a:ShouldImpersonatedAuthenticationBePopulated+i:nil="true"/
><a:Username>[email protected]</a:Username></request></Login></s:Body></ s:Envelope> 192.168.5.66 - - api.somesite.com 200 0 11558 1712 2024 192.168.4.89 POST /services/v1_0/Public/Members.svc/soap <s:Envelope+xmlns:s="http:// schemas.xmlsoap.org/soap/envelope/"><s:Body>< GetIPLocation+xmlns="http:// tempuri.org/"> <a:IPAddress>516.7.446.605</a:IPAddress><a:ZipCode+i:nil="true"/
></request></GetIPLocation></s:Body></s:Envelope> 192.168.1.22 - -
api.somesite.com 200 0 1003 1011 307 192.168.1.22
POST /services/v1_0/Public/Members.svc/soap <s:Envelope+xmlns:s="http:// schemas.xmlsoap.org/soap/envelope/"><s:Body><IsLoggedIn+xmlns=" http://tempuri.org/"> <request+xmlns:a="http://schemas.datacontract.org/2004/07/somesite.web+xmlns:i="http://www.w3.org /2001/XMLSchema- instance"><a:인증>
<a:ApiToken>kmL4krg2CwwWban5BReGv5Djb7syxXTNKcWFuSjd</
a:ApiToken><a:ImpersonateUserId>0</a:ImpersonateUserId><a:LocationId>161222</ a:LocationId> <a:NetworkId>4</a:NetworkId><a:ProviderId>''1=1 </a:ProviderId><a:UserId>13026046</a:UserId></a:Authentication></request></ IsLoggedIn></s:Body></s:Envelope> 192.168.5.66 - - API .somesite.com 200 0 1378
1209 48 192.168.4.89
다음 중 고객의 계정이 어떻게 손상되었는지 가장 잘 설명하는 것은 무엇입니까?

CS0-002 문제 74

대형 금융 기관의 보안 분석가가 소규모 금융 회사의 보안 상태를 평가하고 있습니다. 분석가는 잠재적인 인수 전에 실사 프로세스의 일부로 평가를 수행하고 있습니다. 다음 위협 중 보안 분석가가 가장 우려해야 하는 위협은 무엇입니까? (2개를 선택하세요.)

CS0-002 문제 75

사용자가 웹 페이지에 액세스하려고 할 때 사용자의 컴퓨터가 느리게 실행되었습니다. 보안 분석가는 명령줄에서 netstat -aon 명령을 실행하고 다음 출력을 수신합니다.

다음 중 컴퓨터가 손상되었을 수 있음을 나타내는 줄은 무엇입니까?