CS0-002 문제 81

보안 분석가는 클릭 후 맬웨어를 다운로드한 사용자에 의해 맬웨어 감염이 발생한 것으로 의심합니다.
피싱 이메일의 http://<malwaresource>/a.php.
다른 컴퓨터가 동일한 맬웨어 변종에 의해 감염되는 것을 방지하려면 분석가가 규칙을 만들어야 합니다.

CS0-002 문제 82

D18912E1457D5D1DDCBD40AB3BF70D5D
보안 분석가는 회사 내부 서브넷을 스캔하고 다음과 같은 Nmap 출력이 있는 호스트를 발견했습니다.

이 Nmap 스캔 결과에 따라 다음 중 분석가가 가장 먼저 조사해야 하는 항목은 무엇입니까?

CS0-002 문제 83

나선형 모델은 얼마나 많은 단계를 순환합니까?

CS0-002 문제 84

보안 분석가는 비정상적인 활동을 식별하기 위해 다음 로그 항목을 검토하고 있습니다.

다음 중 발생하는 공격 유형은 무엇입니까?

CS0-002 문제 85

네트워크 인프라 검토를 수행하는 동안 보안 분석가는 코어 스위치에 연결되어 있고 책상 뒤에 숨겨진 노트북을 발견합니다.
분석가는 랩톱 화면에서 다음을 확인합니다.

다음 중 보안 분석가가 취할 수 있는 최선의 조치는 무엇입니까?