CS0-002 문제 26

보안 분석가는 여러 워크스테이션이 포트 3389에서 트래픽 사용량을 보고하고 있음을 확인합니다.
모든 워크스테이션은 패치 보고에 따라 최신 OS 패치를 실행하고 있습니다. 헬프 데스크 관리자는 일부 사용자가 워크스테이션에서 로그오프되고 네트워크 액세스가 평소보다 느리게 실행되고 있다고 보고합니다. 분석가는 제로 데이 위협으로 인해 원격 공격자가 워크스테이션에 액세스할 수 있다고 생각합니다. 다음 중 모든 서비스에 영향을 미치지 않으면서 위협을 차단하는 가장 좋은 단계는 무엇입니까? (2개를 선택하세요.)

CS0-002 문제 27

알 수 없는 소프트웨어의 동작을 테스트하고 관찰하기 위해 격리된 환경을 만드는 것도 다음과 같습니다.

CS0-002 문제 28

사이버 보안 분석가는 회사의 보안 상태를 검토하기 위해 고용됩니다. 사이버 보안 분석가는 소수의 IP 주소에서 발생하는 SYN 플러드로 인해 매우 높은 네트워크 대역폭 소비를 확인했습니다.
다음 중 사고 대응을 지원하기 위해 취해야 할 가장 좋은 조치는 무엇입니까?

CS0-002 문제 29

다음 기술 중 데스크톱 및 랩톱에서 작업 암호화를 위한 엔트로피 키를 수용하는 데 사용할 수 있는 기술은 무엇입니까?

CS0-002 문제 30

CISO(최고 정보 보안 책임자)는 자산 인벤토리에 대해 수행 및 검증할 토폴로지 검색을 요청했습니다. 검색에 실패했으며 신뢰할 수 있거나 완전한 데이터를 제공하지 않습니다. syslog에는 다음 정보가 표시됩니다.

다음 중 발견이 실패한 이유를 설명하는 것은 무엇입니까?