Cisco Implementing Cisco Cybersecurity Operations (210-255日本語版) - 210-255日本語 Exam Practice Test
ソフトウェアおよびハードウェアの脆弱性に関するレポートをセキュリティオペレーションセンターに提供しているのはどのソースですか?
Correct Answer: C
Vote an answer
既知のAdvanced Persistent Threatグループに起因するIPアドレスに機密データが流出していることがわかります。これは実際の接続の一部であり、ネットワークの構成ミスではないと想定します。このイベントは、Diamond Model of Intrusionで定義されているどのカテゴリに該当しますか?
Correct Answer: C
Vote an answer
どのCVSSv3攻撃ベクトルメトリック値は、攻撃者が脆弱なコンポーネントに物理的に触れたり操作したりすることを必要としますか?
Correct Answer: B
Vote an answer
CMSプラグインは、インターネットmyplugin.htmlおよびexploitable.phpからアクセス可能な2つのファイルを作成します。新たに発見されたエクスプロイトは、exploitable.phpのインジェクションの脆弱性を利用しています。この脆弱性を悪用するには、特定の変数を含むHTTP POSTをexploitable.phpに送信する必要があります。 myplugin.htmlへのHTTP GETリクエストのみで構成されるWebサーバーへのトラフィックが表示されます。この活動を最もよく説明しているカテゴリはどれですか?
Correct Answer: B
Vote an answer
DNSサーバーに対して脅威ハンティングを実行する場合、影響を受けるドメインへのトラフィックは開始点と見なされますか?
Correct Answer: A
Vote an answer