ある企業が、承認されたスキャンベンダーからの外部脆弱性スキャンの結果を受け取りました。 スキャン結果を確認してから72時間以内に、この脆弱性を修復する必要があります。
この修復が時間枠内でクライアントに提供されない場合、次の契約違反はどれですか?
セキュリティアナリストは、侵害が発生し、データがネットワークから除外されたと結論付けました。次の役割のうち、攻撃者の場所と盗まれたデータを特定する責任があるのはどれですか?
セキュリティアナリストが侵害されたワークステーションを受け取りました。 ワークステーションのハードドライブには、犯罪行為の痕跡が含まれている可能性があります。 アナリストが分析を実行中にハードドライブの完全性を保証するためにまず必要とするのは次のうちどれですか?
ビルのロビーのATMが盗難されました。 セキュリティ技術者は、ATMが複数の技術者によって法的に分析されなければならないことを知らされています。 フォレンジックツールキット内の次のアイテムのどれが最初に使用されるでしょうか? (2つ選択)。
大規模な国際組織のセキュリティチームは、脆弱性管理プログラムを開発しています。 開発スタッフは、新しいプログラムが脆弱性の改善に伴いサービスの中断とダウンタイムを引き起こすことに懸念を表明しています。
この懸念に対処するために、セキュリティチームは修復プロセスのコアコンポーネントとしてFIRSTを実装する必要があるのは次のうちどれですか?
ある組織が最近データ侵害を経験しました。 フォレンジック分析により、攻撃者は1年以上使用されておらず、定期的に修正プログラムが適用されていないレガシWebサーバーを発見しました。 セキュリティチームとの話し合いの後、経営陣はネットワーク偵察と侵入テストのプログラムを開始することにしました。 彼らは、アクティブなホストとオープンポートを探すためにネットワークをスキャンしてプロセスを開始したいと考えています。 次のツールのうちどれがこの仕事に最適ですか?
最高情報セキュリティ責任者(CISO)は、トポロジの発見を資産インベントリと照合して検証するよう求めました。 この発見は失敗しており、信頼できるデータまたは完全なデータを提供していません。 syslogには、次の情報が表示されます。

次のうち、検出が失敗する理由を説明してください。
脆弱性スキャンは、Microsoft SharePointサーバーの重要な結果とともに戻ってきました。

次のアクションのうちどれを実行する必要がありますか?