CS0-002 문제 286

회사 소매점의 기술자가 분석가에게 여러 레지스터에서 디스크 공간이 빠른 속도로 소모되고 있음을 알립니다. 회사 사무실로의 업링크도 자주 ​​포화 상태입니다. 소매점에서는 인터넷에 접속할 수 없습니다. 그런 다음 분석가는 기업의 서버가 관심 목록에 있는 주소와 통신하고 있음을 나타내는 몇 가지 간헐적인 IPS 경고를 관찰합니다. Netflow 데이터는 당시 전송된 많은 양의 데이터를 보여줍니다.
다음 중 문제를 일으킬 가능성이 가장 높은 것은 무엇입니까?

CS0-002 문제 287

보안 분석가가 알 수 없는 소스의 실행 파일에 대해 도구를 실행하고 있습니다. 도구가 실행 프로그램에 제공한 입력과 실행 파일의 출력은 다음과 같습니다.

다음 중 이 정보를 본 후 분석가가 보고해야 하는 것은 무엇입니까?

CS0-002 문제 288

비즈니스는 의심되는 고객 데이터 위반에 대해 통보받았습니다. 내부 감사 팀은 법무 부서와 함께 보고서를 검증하기 위해 사이버 보안 팀과 협력하기 시작했습니다. 조사 중에 기업이 준수해야 하는 대응 프로세스는 다음 중 무엇입니까?

CS0-002 문제 289

분석가는 Nmap을 사용하여 호스트에 대한 일상적인 스캔을 수행하고 다음 출력을 수신합니다.

다음 중 분석가가 가장 먼저 조사해야 하는 것은 무엇입니까?

CS0-002 문제 290

회사는 드라이브를 재사용할 수 없도록 스토리지 미디어 파일의 기밀 데이터를 삭제하려고 합니다. 다음 중 가장 좋은 접근 방식은 무엇입니까?