CS0-003 문제 111
사이버 킬 체인의 다음 단계 중 공격자가 성공적으로 악용된 대상과 통신을 설정하려고 시도하는 단계는 무엇입니까?
CS0-003 문제 112
SOC 관리자는 취약점을 관리하기 위한 보고 프로세스를 수립하고 있습니다. 다음 중 문제로 인해 발생할 수 있는 잠재적 손실을 식별하는 가장 좋은 솔루션은 무엇입니까?
CS0-003 문제 113
사고 대응 분석가가 최근 악성 코드 발생의 근본 원인을 조사하고 있습니다. 초기 바이너리 분석에 따르면 이 악성코드는 호스트 보안 서비스를 비활성화하고 초기 드롭퍼 삭제, 호스트에서 이벤트 로그 항목 및 프리패치 파일 제거 등 감염된 호스트에 대한 정리 루틴을 수행하는 것으로 나타났습니다.
다음 데이터 소스 중 근본 원인에 대한 증거를 가장 잘 드러낼 수 있는 데이터 소스는 무엇입니까?
(2개 선택)
다음 데이터 소스 중 근본 원인에 대한 증거를 가장 잘 드러낼 수 있는 데이터 소스는 무엇입니까?
(2개 선택)
CS0-003 문제 114
사고 대응 분석가는 회사 관리자만을 대상으로 네트워크를 통과하는 여러 이메일을 발견했습니다. 이메일에는 다른 국가의 알 수 없는 웹사이트로 연결되는 숨겨진 URL이 포함되어 있습니다.
다음 중 현재 상황을 가장 잘 설명한 것은 무엇입니까? (2개를 선택하세요.)
다음 중 현재 상황을 가장 잘 설명한 것은 무엇입니까? (2개를 선택하세요.)
CS0-003 문제 115
보안 분석가는 월별 취약점 보고서를 받았습니다. 보고서에는 다음과 같은 결과가 포함되었습니다.
* 시스템 중 5개는 패치 적용을 완료하기 위해 재부팅만 필요했습니다.
* 서버 중 2대는 오래된 운영 체제를 실행하고 있어 패치할 수 없습니다.
분석가는 이러한 서버가 손상되지 않도록 하는 유일한 방법은 서버를 격리하는 것이라고 판단합니다. 다음 중 오래된 서버가 손상될 위험을 가장 최소화하는 접근 방식은 무엇입니까?
* 시스템 중 5개는 패치 적용을 완료하기 위해 재부팅만 필요했습니다.
* 서버 중 2대는 오래된 운영 체제를 실행하고 있어 패치할 수 없습니다.
분석가는 이러한 서버가 손상되지 않도록 하는 유일한 방법은 서버를 격리하는 것이라고 판단합니다. 다음 중 오래된 서버가 손상될 위험을 가장 최소화하는 접근 방식은 무엇입니까?
