CS0-002 문제 106

다국적 기업의 컴퓨터 사고 대응 팀은 위협 행위자가 조직의 이메일 시스템을 손상시키는 민감한 데이터 침해가 발생했다고 판단했습니다. 사고 대응 절차에 따라 이 위반은 즉시 이사회에 알려야 합니다. 다음 중 가장 좋은 의사소통 방법은 무엇입니까?

CS0-002 문제 107

보안 분석가가 사건을 조사하고 다른 사건과 연결될 수 있는 몇 가지 세부 정보를 밝힙니다. 보안 분석가는 다른 사건이 현재 사건과 관련이 있는지 확인하려고 합니다. 다음 위협 연구 방법론 중 분석가가 사용하는 것이 가장 적절한 것은 무엇입니까?

CS0-002 문제 108

보안 분석가가 조직에서 사용할 수 있는 두 가지 취약점 관리 도구를 평가하고 있습니다. 분석가는 해당 공급업체의 지침에 따라 각 도구를 설정하고 동일한 대상 서버에 대해 실행된 취약점 보고서를 생성했습니다.
도구 A는 다음을 보고했습니다.

도구 B는 다음을 보고했습니다.

다음 중 각 도구에서 사용하는 방법을 가장 잘 설명한 것은? (2개를 선택하세요.)

CS0-002 문제 109

보안 분석가가 내부 채팅 서버의 로그를 검토하고 있습니다. chat.log 파일이 너무 커서 수동으로 검토할 수 없으므로 분석가는 비정상적인 활동을 보여주는 사용자와 관련된 행만 포함하는 더 짧은 로그 파일을 만들고자 합니다. 다음은 로그 스니펫입니다.

다음 명령 중 원하는 결과를 얻기 위해 가장 잘 작동하는 명령은 무엇입니까?

CS0-002 문제 110

보안 관리자는 루트에 의한 FTP 로그인 시도에 대해 경고하는 IDS 규칙을 생성해야 합니다. 다음 규칙 중 최상의 솔루션은 무엇입니까?