SOC は、ユーザー アカウントが安全でない通信を通じて会社の ID プロバイダーに接続していることを示すアラートをいくつか受信します。機密性の高いビジネス クリティカルなシステムにアクセスするためのユーザー資格情報が公開される可能性があります。SOC が悪意のある意図を判断する際に使用する必要があるログは次のどれですか。
セキュリティアナリストは、特定のユーザーによる複数回のMFAログイン成功に関するアラートを受け取りました。認証ログを確認したところ、アナリストは以下の内容を確認しました。
MFAログに基づいて、以下のうち最も発生している可能性が高いのはどれですか?(2つ選択してください。)
セキュリティアナリストが、Webサーバーで受信した異常に多いリクエスト量を調査しています。以下のコマンドと出力に基づいています。
access_log - [21/May/2024 13:19:06] "GET /news HTTP/1.1" 404 -
access_log - [21/May/2024 13:19:06] " GET /1970 HTTP/1.1 " 404 -
access_log - [21/May/2024 13:19:06] " GET /dopey HTTP/1.1 " 404 -
...
アナリストが確認する活動を最も適切に表しているのは、次のうちどれですか?
ある企業のユーザーアカウントが侵害されました。また、ユーザーからは、社内ポータルがHTTP経由でしかアクセスできない場合と、HTTPS経由でアクセスできる場合があるとの報告があります。以下のうち、観測された状況を最もよく表しているのはどれですか?
セキュリティ インシデントの終了後に、今後のインシデント対応を改善するために取るべき最善のアクションは次のうちどれですか?
セキュリティ アナリストは、パッチ適用の対象となる脆弱性を優先順位付けする必要があります。次の脆弱性とシステム情報が与えられます。

アナリストが最初にパッチを適用する必要があるシステムは次のうちどれですか?
ある企業の公開ウェブサイトの一つにXSS脆弱性が報告されました。セキュリティ部門はこの脆弱性を確認し、アプリケーション所有者に推奨事項を提示する必要があります。以下の推奨事項のうち、この脆弱性の悪用を最も効果的に防ぐことができるのはどれですか?(2つ選択してください)。
セキュリティ アナリストがネットワーク上の脆弱性スキャンを実行しています。アナリストはスキャナ アプライアンスをインストールし、スキャンするサブネットを構成して、ネットワークのスキャンを開始します。次のうちどれ
この構成で実行されたスキャンでは欠落しますか?
次のドキュメントのうち、イベント中のサードパーティの対応に関する要件と測定基準を定めているのはどれですか。
複数の脆弱性スキャンレポートで、コード実行中にランタイムエラーが発生していることが示されています。エラー一覧を表示するダッシュボードには、開発者が脆弱性をチェックするためのコマンドラインインターフェースがあります。開発者がこの問題を修正するには、次のうちどれを使用すればよいでしょうか?(2つ選択してください)。
開発チームは、Web アプリケーションのベータ版の公開を準備しており、SQL インジェクション、パス トラバーサル、クロスサイト スクリプティングなどの脆弱性を迅速にテストしたいと考えています。セキュリティ チームがこのテストを実行するために推奨する可能性が高いツールは次のどれですか。
SOC(セキュリティオペレーションセンター)は、ワークステーションから社内Webアプリケーションにアクセスする際に発生するデスクトップエラーメッセージが最近増加しているという苦情を多数受け取っています。アナリストは、Webサーバー上で最近変更されたXMLファイルを特定し、レビューのためにそのファイルのコピーを取得しました。そのファイルには、次のコードが含まれていました。

以下のXMLスキーマ制約のうち、これらのデスクトップエラーメッセージが表示されないようにするには、どれを使用すればよいでしょうか?
トレーニング演習中、セキュリティ アナリストは優先順位を付ける脆弱性を決定する必要があります。アナリストは、次の脆弱性スキャン出力を確認します。

アナリストが最初に対処すべき問題は次のうちどれですか?