CS0-002 문제 131

보안 분석가는 Nmap 스캔 및 경계 방화벽 ACL의 다음 집계 출력을 검토합니다.

다음 중 현재 기능을 유지하면서 조직의 위험을 최소화하도록 분석가가 재구성해야 하는 것은 무엇입니까?

CS0-002 문제 132

엔터프라이즈 헬프 데스크 시스템에 오신 것을 환영합니다. 데스크 티켓 대기열에서 에스컬레이션된 티켓을 작업하십시오.
지침
티켓 세부 정보를 보려면 티켓을 클릭하십시오. 티켓 내의 탭에서 추가 콘텐츠를 사용할 수 있습니다. 먼저 드롭다운 메뉴에서 적절한 문제를 선택합니다. 그런 다음 두 번째 드롭다운 메뉴에서 가장 가능성 있는 근본 원인을 선택하십시오. 시뮬레이션의 초기 상태를 되돌리려면 언제든지 모두 재설정 버튼을 클릭하십시오.

CS0-002 문제 133

CISO(최고 정보 보안 책임자)는 계약자로 구성된 개발 팀이 고객 데이터에 너무 많은 액세스 권한을 갖고 있다고 우려하고 있습니다.
개발자는 개인 워크스테이션을 사용하여 회사에서 개발 활동에 대한 가시성을 거의 또는 전혀 제공하지 않습니다.
다음 중 CISO의 우려를 완화하기 위해 구현하는 것이 가장 좋은 것은 무엇입니까?

CS0-002 문제 134

보안 분석가가 내부 채팅 서버의 로그를 검토하고 있습니다. chat.log 파일이 너무 커서 수동으로 검토할 수 없으므로 분석가는 비정상적인 활동을 보여주는 사용자와 관련된 행만 포함하는 더 짧은 로그 파일을 만들고자 합니다. 아래는 로그 스니펫입니다.

다음 명령 중 원하는 결과를 얻기 위해 가장 잘 작동하는 것은 무엇입니까?

CS0-002 문제 135

보안 분석가는 중요한 시스템에 대한 높은 수준의 메모리 소비에 대한 SIEM 경고를 받았습니다. 문제를 해결하기 위해 여러 번 시도한 후 시스템이 다운되었습니다. 근본 원인 분석에 따르면 악의적인 행위자는 애플리케이션이 메모리를 회수하지 못하도록 했습니다. 이로 인해 시스템 리소스가 고갈되었습니다.
다음 중 이 공격을 가장 잘 설명한 것은?