CS0-003 문제 11
최근 한 회사에서 보안 사고가 발생했습니다. 보안팀은 사용자가 회사 전체에 전송된 피싱 이메일에 포함된 링크를 클릭한 것을 확인했습니다. 링크로 인해 맬웨어가 다운로드되었고 이후에 맬웨어가 설치 및 실행되었습니다.
지침
1 부
보안 사고와 관련된 아티팩트를 검토합니다. 악성코드의 이름, 악성 IP 주소, 악성코드 실행 파일이 조직에 침입한 날짜와 시간을 식별합니다.
2 부
킬 체인 항목을 검토하고 조직의 보안 태세를 개선하고 이 사고가 발생하는 것을 방지하는 데 도움이 될 각각에 대한 적절한 제어를 선택합니다. 각 컨트롤은 한 번만 사용할 수 있으며 모든 컨트롤이 사용되는 것은 아닙니다.

방화벽 로그:


파일 무결성 모니터링 보고서:


악성코드 도메인 목록:

취약점 검사 보고서:


피싱 이메일:


지침
1 부
보안 사고와 관련된 아티팩트를 검토합니다. 악성코드의 이름, 악성 IP 주소, 악성코드 실행 파일이 조직에 침입한 날짜와 시간을 식별합니다.
2 부
킬 체인 항목을 검토하고 조직의 보안 태세를 개선하고 이 사고가 발생하는 것을 방지하는 데 도움이 될 각각에 대한 적절한 제어를 선택합니다. 각 컨트롤은 한 번만 사용할 수 있으며 모든 컨트롤이 사용되는 것은 아닙니다.

방화벽 로그:


파일 무결성 모니터링 보고서:


악성코드 도메인 목록:

취약점 검사 보고서:


피싱 이메일:


CS0-003 문제 12
다음 중 자동화에 이상적인 보안 운영 작업은 무엇입니까?
CS0-003 문제 13
보안 분석가는 PII 데이터를 저장하는 웹 애플리케이션에 대한 다음 Arachni 스캔 결과를 검토합니다.

다음 중 가장 먼저 해결해야 할 것은 무엇입니까?

다음 중 가장 먼저 해결해야 할 것은 무엇입니까?
CS0-003 문제 14
보안 팀은 보안 이벤트 이후 다음 단계를 수행할 사람을 결정하기 위해 고군분투한 후 교훈을 얻은 회의를 실시합니다. 이 문제를 해결하기 위해 팀에서는 다음 중 무엇을 만들어야 합니까?
CS0-003 문제 15
시스템 분석가가 Windows 환경에서 시스템 구성 키 및 값에 대한 사용자 액세스를 제한하고 있습니다.
다음 중 분석가가 이러한 구성 항목을 찾을 수 있는 위치를 설명하는 것은 무엇입니까?
다음 중 분석가가 이러한 구성 항목을 찾을 수 있는 위치를 설명하는 것은 무엇입니까?


