CS0-003 문제 66

SOC 관리자는 화가 난 고객으로부터 전화를 받습니다. 고객은 2시간 전에 취약점 보고서를 받았지만 해당 보고서에는 분석가의 후속 해결 응답이 없었습니다. 팀이 고객에 대한 적절한 계약 의무를 충족하는지 확인하기 위해 SOC 관리자는 다음 중 어떤 문서를 검토해야 합니까?

CS0-003 문제 67

사이버 보안 분석가는 SIEM 로그를 검토하고 내부 호스트에서 차단 목록에 있는 외부 서버로 전달되는 일관된 요청을 관찰합니다. 다음 중 현재 진행 중인 활동을 가장 잘 설명하는 것은 무엇입니까?

CS0-003 문제 68

보안 분석가는 해결을 위해 취약점의 우선순위를 정하는 임무를 맡습니다. 관련 회사 보안 정책은 다음과 같습니다.
보안 정책 1006: 취약점 관리
1. 회사는 CVSSv3.1 기본 점수 지표(악용 가능성 및 영향)를 사용하여 보안 취약점의 해결 우선순위를 정합니다.
2. 기밀성과 가용성 중 하나를 선택해야 하는 상황에서 회사는 시스템 및 데이터의 가용성보다 데이터의 기밀성을 우선시합니다.
3. 회사는 내부적으로 사용 가능한 시스템의 패치보다 공개적으로 사용 가능한 시스템 및 서비스의 패치를 우선시합니다.
보안 정책에 따르면 다음 취약점 중 패치 우선순위가 가장 높은 것은 무엇입니까?

CS0-003 문제 69

회사는 취약성 관리 프로그램을 구현하고 온프레미스 환경에서 하이브리드 IaaS 클라우드 환경으로 이동하고 있습니다. 다음 중 새로운 하이브리드 환경에서 고려해야 할 사항은 무엇입니까?

CS0-003 문제 70

사고 대응 분석가가 다른 분석가의 조사를 인계받고 있습니다. 지난 며칠 동안 조사가 진행되었습니다. 두 분석가 간의 전환 과정에서 다음 중 가장 중요한 단계는 무엇입니까?