CS0-003 문제 21
사고 대응팀은 중요한 서버에서 IoC를 발견했습니다. 팀은 추가 조사를 위해 기술적 증거를 분리하고 수집해야 합니다. 서버를 격리하기 전에 민감한 정보를 보존하기 위해 다음 중 가장 먼저 수집해야 하는 데이터는 무엇입니까?
CS0-003 문제 22
사이버 보안 분석가는 SIEM 로그를 검토하고 내부 호스트에서 차단 목록에 있는 외부 서버로 전달되는 일관된 요청을 관찰합니다. 다음 중 현재 진행 중인 활동을 가장 잘 설명하는 것은 무엇입니까?
CS0-003 문제 23
다음 중 패치 적용이 오전 2시에서 오전 4시 사이에만 발생할 것이라는 네트워크 고객의 기대치를 정의하는 문서를 가장 잘 설명하는 것은 무엇입니까?
CS0-003 문제 24
SOC 관리자는 화가 난 고객으로부터 전화를 받습니다. 고객은 2시간 전에 취약점 보고서를 받았지만 해당 보고서에는 분석가의 후속 해결 응답이 없었습니다. 팀이 고객에 대한 적절한 계약 의무를 충족하는지 확인하기 위해 SOC 관리자는 다음 중 어떤 문서를 검토해야 합니까?
CS0-003 문제 25
SOC 관리자는 화가 난 고객으로부터 전화를 받습니다. 고객은 2시간 전에 취약점 보고서를 받았지만 해당 보고서에는 분석가의 후속 해결 응답이 없었습니다. 팀이 고객에 대한 적절한 계약 의무를 충족하는지 확인하기 위해 SOC 관리자는 다음 중 어떤 문서를 검토해야 합니까?
