CS0-002 문제 1

분석가는 Nmap을 사용하여 호스트에 대한 일상적인 스캔을 수행하고 다음 출력을 수신합니다.

다음 중 분석가가 가장 먼저 조사해야 하는 것은 무엇입니까?

CS0-002 문제 2

보안 분석가가 손상된 시스템의 패킷 캡처를 검토하고 있습니다. 시스템은 이미 네트워크에서 격리되었지만 손상된 후 몇 시간 동안 네트워크에 액세스할 수 있었습니다. 패킷 분석기에서 캡처를 볼 때 분석가는 다음을 확인합니다.

다음 중 분석가가 결론을 내릴 수 있는 것은 무엇입니까?

CS0-002 문제 3

시스템의 응답 시간이 눈에 띄게 느려지고 사용자가 자주 잠깁니다. 분석가는 시스템 보안 계획을 요청했고 시스템이 두 개의 서버로 구성되어 있음을 발견했습니다. DMZ의 애플리케이션 서버와 신뢰할 수 있는 도메인 내의 데이터베이스 서버. 다음 중 가용성 문제를 조사하기 위해 다음 중 어떤 작업을 수행해야 합니까?

CS0-002 문제 4

보안 분석가가 맬웨어 분석 랩을 구축하고 있습니다. 분석가는 악성 애플리케이션이 가상 머신을 탈출하고 다른 네트워크로 피벗할 수 없도록 하려고 합니다.
이 위험을 최대한 완화하려면 분석가가 .

CS0-002 문제 5

보안 분석가는 내부 주소, 역방향 외부 주소 및 멀티캐스트 주소에서 오는 인바운드 패킷을 거부하는 경계 방화벽에 ACL을 만들고 있습니다. 다음 중 분석가가 방지하려는 것은 무엇입니까?