CS0-003日本語試験無料問題集「CompTIA Cybersecurity Analyst (CySA+) Certification Exam (CS0-003日本語版) 認定」

セキュリティアナリストは、修復すべき脆弱性の優先順位付けを担当します。関連する企業のセキュリティポリシーは以下のとおりです。
セキュリティポリシー1006:脆弱性管理
1. 当社は、セキュリティ脆弱性の修復の優先順位付けにCVSSv3.1基本スコア指標(悪用可能性と影響)を使用するものとします。
2. 機密性と可用性のどちらかを選択しなければならない状況においては、当社はシステムの可用性およびデータの可用性よりもデータの機密性を優先するものとします。
3. 当社は、社内で利用可能なシステムのパッチ適用よりも、一般に公開されているシステムおよびサービスのパッチ適用を優先するものとします。
セキュリティポリシーによれば、以下の脆弱性のうち、パッチ適用を最も優先すべきものはどれですか?

解説: (GoShiken メンバーにのみ表示されます)
セキュリティアナリストが、インフラストラクチャチームが新しいパッチについてより迅速に情報を受け取れるようにするサーバーパッチ管理ポリシーを作成しています。脆弱性を迅速に修復するために、インフラストラクチャチームが最も必要とする可能性が高いのは次のうちどれですか?(2つ選択してください)。

解説: (GoShiken メンバーにのみ表示されます)
組織は、さまざまなエンドポイントからデータの収集と集約を導入する必要があります。アナリストがこのデータを収集できるように導入するのに最適なツールは次のうちどれですか?

解説: (GoShiken メンバーにのみ表示されます)
大企業のネットワーク セキュリティ アナリストが、重要なシステムで異常なネットワーク アクティビティが発生していることに気付きました。アナリストは、ネットワーク トラフィックを分析して悪意のあるアクティビティを探すために、次のどのツールを使用する必要がありますか。

解説: (GoShiken メンバーにのみ表示されます)
セキュリティ アナリストは、各システムがホストするコンテンツの機密性に基づいて、組織全体のシステムが保護されていることを確認する必要があります。アナリストはそれぞれのシステムを使用して作業しています
所有者は、ホストされているデータの機密性、可用性、完全性を促進するための最良の方法論を決定するのに役立ちます。セキュリティ アナリストが最初に実行すべきことは次のうちどれですか?
それぞれのシステムを分類して優先順位を付けますか?

解説: (GoShiken メンバーにのみ表示されます)
ある組織が弁護士から法的保留要請を受け取りました。この要請は、係争中のベンダー契約に関連するメールに関するものです。セキュリティチームが要請への対応を確実にするために最初にとるべき手順は次のうちどれですか?

解説: (GoShiken メンバーにのみ表示されます)
サイバーセキュリティ アナリストが、最近侵害を受けたサーバーを以前の状態に回復しました。アナリストが次に実行する必要があるのは次のうちどれですか。

解説: (GoShiken メンバーにのみ表示されます)
セキュリティチームはWebサーバーをXSS攻撃について調査し、以下のNmapスキャンを実行します。

スキャン結果を最も正確に表しているのは、次のうちどれですか?

解説: (GoShiken メンバーにのみ表示されます)
アナリストは、敵対的手法を実行する権限のあるチームに対して監視を行っています。アナリストは、使用する手法の準備を整えるために、1 日に 2 回チームとやり取りします。アナリストは次のどのチームに所属していますか。

解説: (GoShiken メンバーにのみ表示されます)
最近発見されたゼロデイ脆弱性が現在積極的に悪用されており、ユーザーの操作や権限昇格は不要で、機密性と完全性には大きな影響を与えるものの、可用性には影響を与えません。このゼロデイ脅威に対して最も適切なCVEメトリクスは次のうちどれでしょうか?

解説: (GoShiken メンバーにのみ表示されます)