質問 1:侵害されたシステムを調査しているときに、セキュリティ アナリストは /tmp ディレクトリで次のスクリプトを見つけます。

このスクリプトが試みている攻撃は次のうちどれですか?また、それを軽減するにはどうすればよいですか?
A. これはクレデンシャル スタッフィング攻撃であり、多段階認証を使用することで軽減できます。
B. これはパスワード スプレー攻撃であり、多要素認証を使用することで軽減できます。
C. これはパスワード ハイジャック攻撃であり、強力な暗号化プロトコルを使用することで軽減できます。
D. これはパスワード辞書攻撃であり、30 日ごとにパスワードを強制的に変更することで軽減できます。
正解:B
解説: (Topexam メンバーにのみ表示されます)
質問 2:組織には、次のリスク軽減ポリシーがあります。
95%以上の確率のリスクは、影響に関係なく、他のすべてのリスクよりも先に対処されます。
他のすべての優先順位付けは、リスク値に基づきます。
組織は次のリスクを特定しました。

次のうち、リスク軽減の優先順位が最も高いものから最も低いもののどれですか?
A. D、A、C、B
B. A、B、D、C
C. D、A、B、C
D. A、B、C、D
正解:A
解説: (Topexam メンバーにのみ表示されます)
質問 3:脆弱性を修正するためにアプリケーションが更新されました。以前にパッチが適用された脆弱性が再導入されていないことを保証できるのは次のうちどれですか?
A. ストレステスト
B. 査読
C. 回帰テスト
D. コードレビュー
正解:C
解説: (Topexam メンバーにのみ表示されます)
質問 4:侵入検知アナリストは、複数の内部ホストの VPN サーバーに記録された未知の IP アドレスから発信された受信接続を報告しました。セキュリティ アナリストは調査中に、ホストに関連付けられた識別子が存在しないと判断しました。セキュリティ アナリストが最良の情報を取得するために実施すべきことは次のうちどれですか?
A. Active Directory のルールを作成します。
B. すべての VPN 接続をシャットダウンします。
C. 組織の IP テーブルを更新します。
D. ユーザーアクセスログを有効にします。
正解:D
解説: (Topexam メンバーにのみ表示されます)
質問 5:オンライン ゲーム会社がランサムウェア攻撃の影響を受けました。ある従業員が、ネットワークに接続しているときに、会社支給のモバイル デバイスで SMS 攻撃を介して受信した添付ファイルを開きました。次のアクションのうち、モバイル デバイスのフォレンジック分析に役立つものはどれですか? (2 つ選択)。
A. 電話を工場出荷時の設定にリセットする
B. 電話を再起動し、最新のセキュリティ アップデートをインストールする
C. eFuse を参照してデバイスのロックを解除する
D. それぞれの管理過程の文書化
E. 分析のためにモバイル デバイスのメモリ ダンプを実行する
F. 不審なプログラムのアンインストール
正解:D,E
解説: (Topexam メンバーにのみ表示されます)
質問 6:ある企業は、新しい製造工場を建設し、製造する製品とそれをサポートするネットワークに基づいて生産ラインを設計しています。セキュリティ エンジニアには次の要件があります。
※各生産ラインは単一姿勢で固定する必要があります。
* 各生産ラインは、最小権限の方法でのみ他のラインと通信する必要があります。
※ネットワークの他の部分から各生産ラインへのアクセスは厳密に制御する必要があります。
これらの要件を満たす保護を最適に提供するには、各製品ラインは次のとおりである必要があります。
A. 論理的にセグメント化され、ファイアウォールで保護され、受信接続と送信接続を制御します。
B. 論理的にセグメント化され、トラフィックを特に制限するためにエアギャップが設定されます。
C. エアギャップはありますが、データ ダイオードによって相互に接続されています。
D. 接続を管理するためにエアギャップとファイアウォールが設けられています。
正解:A
解説: (Topexam メンバーにのみ表示されます)
質問 7:IT 部門は、ゲスト デバイスが企業ネットワーク上のマシンに感染したり、企業の単一のインターネット接続をダウンさせたりする可能性を懸念しています。IT 部門によって概説された要件を最もよく満たすために、セキュリティ アナリストが推奨する必要があるのは次のうちどれですか?
A. 企業ネットワークとゲスト ネットワークの間にファイアウォールを配置します。
B. NAC を構成して、パッチが適用され、ウイルス対策が有効になっているネットワーク上のマシンのみを許可します。
C. ゲスト マシンに企業所有の EDR ソリューションをインストールするように要求します。
D. ゲスト ネットワークから移動する一般的なマルウェア シグネチャを検出するルールで IPS を構成します。
正解:A
解説: (Topexam メンバーにのみ表示されます)
質問 8:セキュリティ アナリストは、セキュリティ監視活動の一環として次の DNS ログを確認しています。
192.168.1.20 から www.google.com 67.43.45.22
192.168.1.20 AAAA www.google.com 2006:67:AD:1FAB::102 から
192.168.1.43 から www.mail.com 193.56.221.99
192.168.1.2 から www.company.com 241.23.22.11
192.168.1.211 から www.uewiryfajfchfaerwfj.co 32.56.32.122
192.168.1.106 から www.whatsmyip.com 102.45.33.53
192.168.1.93 ARAA www.nbc.com 2002:10:976::1 から
192.168.1.78 から www.comptia.org 122.10.31.87
次のうち、最も可能性が高いのはどれですか?
A. この攻撃により、内部ホストがコマンド アンド コントロール サーバーに接続されました。
B. この攻撃では暗号化を使用してペイロードを難読化し、IDS による検出を回避しました。
C. 攻撃は、インターネット接続を確認するために www.google.com に接続しようとしました。
D. この攻撃では、コマンドおよび制御情報を動的に生成するアルゴリズムが使用されました。
正解:D
解説: (Topexam メンバーにのみ表示されます)
CompTIA CS0-002日本語 認定試験の出題範囲:
トピック | 出題範囲 |
---|
トピック 1 | - Given a scenario, implement configuration changes to existing controls to improve security
- Explain the threats and vulnerabilities associated with specialized technology
|
トピック 2 | - Explain software assurance best practices
- Analyze data as part of security monitoring activities
- Given a scenario, perform vulnerability management activities
|
トピック 3 | - Given a scenario, apply security concepts in support of organizational risk mitigation
- Explain the importance of threat data and intelligence
|
トピック 4 | - Explain the threats and vulnerabilities associated with operating in the cloud
- Given a scenario, analyze the output from common vulnerability assessment tools
|
トピック 5 | - Explain the importance of frameworks, policies, procedures, and controls
- Given a scenario, implement controls to mitigate attacks and software vulnerabilities
|
参照:https://www.comptia.org/certifications/cybersecurity-analyst
弊社のCompTIA CS0-002日本語を利用すれば試験に合格できます
弊社のCompTIA CS0-002日本語は専門家たちが長年の経験を通して最新のシラバスに従って研究し出した勉強資料です。弊社はCS0-002日本語問題集の質問と答えが間違いないのを保証いたします。

この問題集は過去のデータから分析して作成されて、カバー率が高くて、受験者としてのあなたを助けて時間とお金を節約して試験に合格する通過率を高めます。我々の問題集は的中率が高くて、100%の合格率を保証します。我々の高質量のCompTIA CS0-002日本語を利用すれば、君は一回で試験に合格できます。
安全的な支払方式を利用しています
Credit Cardは今まで全世界の一番安全の支払方式です。少数の手続きの費用かかる必要がありますとはいえ、保障があります。お客様の利益を保障するために、弊社のCS0-002日本語問題集は全部Credit Cardで支払われることができます。
領収書について:社名入りの領収書が必要な場合、メールで社名に記入していただき送信してください。弊社はPDF版の領収書を提供いたします。
一年間の無料更新サービスを提供します
君が弊社のCompTIA CS0-002日本語をご購入になってから、我々の承諾する一年間の更新サービスが無料で得られています。弊社の専門家たちは毎日更新状態を検査していますから、この一年間、更新されたら、弊社は更新されたCompTIA CS0-002日本語をお客様のメールアドレスにお送りいたします。だから、お客様はいつもタイムリーに更新の通知を受けることができます。我々は購入した一年間でお客様がずっと最新版のCompTIA CS0-002日本語を持っていることを保証します。
弊社は無料CompTIA CS0-002日本語サンプルを提供します
お客様は問題集を購入する時、問題集の質量を心配するかもしれませんが、我々はこのことを解決するために、お客様に無料CS0-002日本語サンプルを提供いたします。そうすると、お客様は購入する前にサンプルをダウンロードしてやってみることができます。君はこのCS0-002日本語問題集は自分に適するかどうか判断して購入を決めることができます。
CS0-002日本語試験ツール:あなたの訓練に便利をもたらすために、あなたは自分のペースによって複数のパソコンで設置できます。
弊社は失敗したら全額で返金することを承諾します
我々は弊社のCS0-002日本語問題集に自信を持っていますから、試験に失敗したら返金する承諾をします。我々のCompTIA CS0-002日本語を利用して君は試験に合格できると信じています。もし試験に失敗したら、我々は君の支払ったお金を君に全額で返して、君の試験の失敗する経済損失を減少します。
TopExamは君にCS0-002日本語の問題集を提供して、あなたの試験への復習にヘルプを提供して、君に難しい専門知識を楽に勉強させます。TopExamは君の試験への合格を期待しています。