CS0-002 문제 141
보안 분석가가 Windows 시스템에서 발생한 맬웨어 감염을 조사하고 있습니다. 시스템이 네트워크에 연결되어 있지 않고 무선 기능이 없었습니다. 회사 정책에서 휴대용 미디어 또는 모바일 스토리지 사용을 금지합니다. 보안 분석가는 어떤 사용자가 맬웨어를 시스템에 침투시켰는지 확인하려고 노력하고 있습니다. 다음 레지스트리 키 중 이 키를 가질 가능성이 가장 높은 키 정보?
A)

B)

C)

D)

A)

B)

C)

D)

CS0-002 문제 142
보안 분석가가 SIEM에서 경고를 발견했습니다. 워크스테이션이 프로덕션 네트워크에 있는 파일 서버의 포트 445에 반복적으로 연결을 시도하고 있습니다. 모든 시도는 잘못된 자격 증명으로 이루어집니다. 다음 중 어떤 일이 일어나고 있는지 설명하는 것은 무엇입니까?
CS0-002 문제 143
보안 분석가는 공개 기업 서버에 매우 느리고 간헐적으로 액세스한다는 보고를 받았습니다. 시스템이 손상되었을 수 있다고 의심되는 분석가는 다음 명령을 실행합니다.

위 명령의 출력을 기반으로 분석가는 다음 중 조사를 추가로 수행하기 위해 다음 중 무엇을 수행해야 합니까?

위 명령의 출력을 기반으로 분석가는 다음 중 조사를 추가로 수행하기 위해 다음 중 무엇을 수행해야 합니까?
CS0-002 문제 144
보안 분석가는 조직의 방화벽이 차단하지 못한 공격을 분석하는 솔루션을 구현했습니다. 분석가는 기존 시스템을 사용하여 솔루션을 제정하고 다음 명령을 실행했습니다.
S sudo nc -1 -v -c maildemon . py 25 caplog, txt
다음 중 분석가가 구현한 솔루션은 무엇입니까?
S sudo nc -1 -v -c maildemon . py 25 caplog, txt
다음 중 분석가가 구현한 솔루션은 무엇입니까?
CS0-002 문제 145
다음 패킷을 검토한 후 사이버 보안 분석가는 회사 컴퓨터에서 승인되지 않은 서비스가 실행되고 있음을 발견했습니다.

다음 ACL 중 구현된 경우 승인되지 않은 서비스에 대한 추가 액세스만 방지하고 다른 서비스에는 영향을 주지 않는 ACL은 무엇입니까?

다음 ACL 중 구현된 경우 승인되지 않은 서비스에 대한 추가 액세스만 방지하고 다른 서비스에는 영향을 주지 않는 ACL은 무엇입니까?
